Secure Service Edge (SSE) of SASE: wat is het verschil?

Blog

Secure Service Edge (SSE)

Met medewerkers die via allerlei verbindingen, locaties en devices werken, komen er nieuwe securitymaatregelen om de hoek kijken. Want hoe beveilig je alle interacties die grotendeels van en naar de cloud lopen? Met Security Access Service Edge (SASE) dek je dit op een goede manier af. Ook Secure Service Edge (SSE) wordt steeds vaker in de markt genoemd. Maar wat is dit precies? Laten we één ding vooropstellen: SSE is niet de opvolger van SASE. In deze blog lees je wat het wel inhoudt en wat de verschillen zijn met SASE.

Wat is SSE

Kort gezegd biedt SSE cloud delivered security. Het omvat een firewall, DNS, secure web gateways (SWG) en cloud access security brokers (CASB). Het focust meer op security en minder op connectiviteit en infrastructuur. Hiermee is het een onderdeel van SASE. Je kunt simpelweg deze optelsom maken: SD-WAN + SSE = SASE. De netwerkfunctionaliteit van SD-WAN ontbreekt bij SSE. Het is dus ook alleen interessant om over SSE na te denken als je al een connectiviteitsoplossing hebt die in je behoeften voorziet.

Het verschil met SASE

Veel organisaties (59%) zien het verbeteren van security als het grootste voordeel van SASE. Maar SASE gaat verder dan dat. Het grote verschil zit hem, zoals eerder aangegeven, in de aangeboden connectiviteitsoplossing. Met SD-WAN regel je connectiviteit optimaal in, omdat het application aware is en kritische applicaties voorrang kan geven boven andere applicaties. Het switcht moeiteloos tussen verschillende WAN-verbindingen en kiest de meest geschikte verbinding per applicatie. Hiermee zijn zowel de beschikbaarheid als performance gegarandeerd. Kortom, SD-WAN maakt of breekt de connectiviteit. Deze veilige toegang tot WAN-verbindingen mist SSE.

De keuze voor SSE of SASE

De keuze voor SSE maakt het mogelijk om je security-oplossing en connectiviteitsoplossing gescheiden te beleggen. Of dat verstandig is, is voor iedere organisatie anders. Als je als kleine start-up veel cloudgebaseerde workloads hebt, is het access-stuk minder relevant. In dit geval kun je ervoor kiezen om alleen SSE af te nemen. Je regelt een gewone internetverbinding in met VPN en voegt daar eventueel endpoint security aan toe. Voor grotere organisaties is SASE aantrekkelijker. Het biedt cloud-based connectiviteit en een moderne security-architectuur die gebruikers ondersteunt waar, wanneer en vanaf welk devices ze ook werken.

Blijf up to date! Meld je aan voor onze nieuwsbrief.
Blijf up to date! Meld je aan voor onze nieuwsbrief.