S

Secure Access Service Edge (SASE) 

Secure Access Service Edge (SASE) 

Le Secure Access Service Edge (SASE) est une architecture de cybersécurité qui combine des fonctions réseau et de sécurité dans un service cloud unifié. Introduit par Gartner, le SASE vise à sécuriser l’accès aux ressources de l’entreprise (applications, données, services) indépendamment de la localisation des utilisateurs, en s’appuyant sur une approche « cloud-first » et orientée identité. 

Rôle et fonctionnement

Le SASE simplifie l’architecture IT en remplaçant plusieurs solutions fragmentées par une plateforme unifiée dans le cloud. Il améliore la sécurité, réduit la latence d’accès aux applications et facilite la gestion des politiques de sécurité à grande échelle, notamment dans les environnements multi-cloud et hybrides.

Il repose sur quatre composantes principales :

  • Réseau cloud (SD-WAN) : permet d’optimiser et de sécuriser la connectivité entre les utilisateurs, les sites et les applications.
  • Sécurité unifiée : regroupe plusieurs briques comme le CASB (Cloud Access Security Broker), le FWaaS (Firewall as a Service), le SWG (Secure Web Gateway) et le ZTNA (Zero Trust Network Access).
  • Approche Zero Trust : chaque accès est vérifié en fonction de l’identité, du contexte et du niveau de risque, et non plus uniquement du réseau.
  • Accès sécurisé partout : protège les utilisateurs, qu’ils soient sur site, en télétravail ou en mobilité.

Qui est concerné ?

Les entreprises en transformation digitale, avec des collaborateurs mobiles ou en télétravail, ainsi que celles utilisant massivement des services cloud. Le SASE est aujourd’hui particulièrement adapté aux organisations cherchant à moderniser leur sécurité réseau tout en gagnant en flexibilité et en performance.