Garantir a segurança da rede da sua empresa não é uma tarefa fácil no parque digital.
Uma década atrás, a conectividade de rede era simples. As empresas operavam simplesmente com data centers e servidores locais. Os funcionários usavam seus dispositivos fornecidos pela empresa para acessar a rede corporativa. Proteger o perímetro era desafiador, mas não intransponível. Redes de longa distância (WAN), redes privadas virtuais e firewalls conectavam as empresas com segurança às suas redes.
Avançando para hoje. É um mundo completamente diferente. As empresas estão mudando de infraestrutura local para a nuvem. Dados e aplicativos estão distribuídos por toda parte. Os funcionários trazem seus dispositivos e trabalham de qualquer lugar – escritório, casa ou cafés. O volume e a natureza do tráfego para a rede de uma empresa explodiram. A superfície de ataque e o volume de ameaças à segurança se expandiram.
As WANs evoluíram para WANs definidas por software (SD-WANs) para lidar com a explosão do tráfego de rede para a nuvem. Mas isso ainda não resolve os desafios de segurança. Da mesma forma, diferentes soluções de segurança em nuvem surgiram, mas não oferecem soluções holísticas para os desafios de rede.
Felizmente, soluções de borda de serviço de acesso seguro (SASE) estão surgindo para empresas que desejam uma solução unificada de segurança e rede para seus desafios.
O que é borda de serviço de acesso seguro (SASE)?
Borda de serviço de acesso seguro (SASE), pronunciado 'sassy', é uma arquitetura baseada em nuvem que fornece rede como serviço (NaaS) e segurança como serviço juntos.
SASE une componentes de rede, como SD-WAN, e componentes de segurança, como portais de web seguros (SWG), corretores de segurança de acesso à nuvem (CASB), firewalls e acesso à rede de confiança zero (ZTNA) para fornecer acesso seguro a recursos de rede em qualquer lugar. O modelo conecta os elementos da infraestrutura de TI que antes trabalhavam em silos e simplifica a pilha de rede para fortalecer a segurança.
Saiba mais sobre como o SASE funciona, seus componentes, benefícios e por que sua empresa deve adotar uma solução SASE. Também exploraremos maneiras de prosseguir com a adoção do SASE e as cinco melhores plataformas SASE a serem consideradas.
Por que sua empresa precisa de SASE
Hoje, quase 50% das organizações são nativas da nuvem ou totalmente habilitadas para a nuvem, e 85% das organizações serão "cloud first" até 2025. A mudança acelerada para a nuvem pressionou a rede corporativa. As empresas querem que seus aplicativos e softwares essenciais estejam sempre funcionando. Os funcionários querem acesso a aplicativos de seus locais de trabalho remotos, escritórios de filiais ou onde quer que estejam.
No entanto, a adoção da nuvem também amplia a superfície de ataque de uma organização e multiplica suas ameaças de segurança. 65% dos executivos de nível C afirmam que não conseguem gerenciar os riscos emergentes de segurança na nuvem.
As arquiteturas de rede legadas não atendem às necessidades de rede e segurança em rápida evolução de hoje. Normalmente, possui uma WAN que usa roteadores e redes privadas virtuais (VPN) para conectar usuários a redes corporativas via comutação de rótulos multiprotocolo (MPLS). Adicionando os requisitos de hardware, a configuração é cara.
A arquitetura de segurança legada também significa redirecionar o tráfego para um hub centralizado para verificações de segurança. Esse processo aumenta a latência, desacelera o desempenho do aplicativo, frustra os usuários e reduz a produtividade.
As organizações que tentam encontrar soluções de rede que atendam aos seus requisitos às vezes juntam vários serviços de rede e segurança em nuvem, como SD-WAN e CASB. No entanto, essa opção muitas vezes não atende, pois aumenta a complexidade, o custo e os recursos necessários para gerenciá-los.
32
é o número médio de ferramentas de segurança usadas por uma organização.
Fonte: Palo Alto Networks
No entanto, o SASE resolve esses problemas. Ele oferece uma estrutura mais robusta para segurança e rede sob o mesmo guarda-chuva. Quase dois terços dos primeiros adotantes do SASE observam melhor desempenho e tempo de atividade para trabalhadores remotos. Mais de 40% observaram economia de custos e maior visibilidade em seu ambiente de rede e nuvem.
É, com certeza, uma nova tecnologia no mundo da nuvem e da cibersegurança. No entanto, seus benefícios superam quaisquer dúvidas que os céticos possam ter sobre o modelo.
Quer aprender mais sobre Plataformas de Borda de Serviço de Acesso Seguro (SASE)? Explore os produtos de Plataformas de Borda de Serviço de Acesso Seguro (SASE).
Como o SASE funciona?
As redes tradicionais geralmente dependem de um modelo de hub-and-spoke. Tudo gira em torno de um data center centralizado. Ele roteia todo o tráfego para um hub centralizado para verificações de segurança.
Mas com a adoção da nuvem e o trabalho remoto, ele não pode suportar todos os requisitos de rede, pois redireciona o tráfego por um único ponto de estrangulamento. Isso desacelera a conectividade e afeta o desempenho do aplicativo. Além disso, escalar a rede requer implantações adicionais de hardware. O SASE funciona de maneira diferente.
Veja o seguinte exemplo quando um usuário remoto tenta se conectar a um aplicativo em nuvem através do SASE.
- O usuário final tenta se conectar a um aplicativo SaaS como Google Docs.
- A identidade do usuário e a postura do dispositivo são autenticadas primeiro ao iniciar a solicitação.
- Uma vez confirmada a identidade, a solicitação do usuário é direcionada para uma borda SD-WAN localmente conectada.
- A partir daqui, o SD-WAN escolhe a rota ideal e direciona a solicitação para o ponto de presença (PoP) mais próximo, a localização física onde diferentes redes estão conectadas.
- Uma vez que chega ao PoP, a solicitação é processada através dos componentes de segurança em nuvem necessários, como ZTNA, firewalls em nuvem e SWG, com base nas políticas de segurança definidas pela empresa.
- Se não houver problemas de segurança, a solicitação do usuário para o aplicativo SaaS é permitida.
Em vez de redirecionar o tráfego para data centers tradicionais ou redes privadas para inspeções de segurança, o SASE faz o tráfego fluir perfeitamente através de uma rede segura e componentes de segurança sem latência. Os usuários podem acessar facilmente aplicativos e recursos onde quer que estejam e a qualquer momento.
Componentes de uma arquitetura SASE
Como mencionado anteriormente, o SASE integra tecnologias de rede e segurança para fornecer uma solução de rede segura baseada em nuvem. Vamos dar uma olhada nos componentes de rede e segurança que compõem a arquitetura SASE.
3 componentes principais de rede
A arquitetura de rede principal do SASE pode ser dividida em três elementos: SD-WAN, PoP Global e inteligência artificial para operações de TI (AIOps).
1. SD-WAN
O software SD-WAN é o elemento essencial do SASE. Ele fornece conexões de rede confiáveis e ideais entre usuários finais, aplicativos em nuvem e data centers corporativos.
O SD-WAN normalmente cria uma rede de sobreposição, ou seja, uma rede virtual sobre a rede existente do usuário. Em seguida, seleciona a melhor rota para o tráfego dos endpoints para os aplicativos em nuvem e data centers dinamicamente com base nas políticas de rede definidas pelo administrador. Independentemente do tipo de rede existente, seja WAN, internet, links de banda larga comercial ou uma combinação, o SD-WAN os conecta de forma ideal.
Como os endpoints estão conectados por meio de túneis criptografados, o SD-WAN oferece aos usuários uma conexão segura. Ele simplifica e reduz o custo da infraestrutura de rede e facilita o gerenciamento de políticas de rede em vários locais.
2. Ponto de Presença Global
Um PoP distribuído globalmente é o motor que alimenta o software SD-WAN. PoP é o local onde o provedor de serviços de rede mantém sua infraestrutura de rede e conecta diferentes redes. Pense nisso como o ponto central que gerencia o grande volume de links que fluem para dentro e para fora da rede.
Grandes provedores de SASE distribuem os PoPs por várias geografias. Isso garante que os clientes possam se conectar à sua rede corporativa via PoP mais próximo de seus recursos – data center, campus, filiais, usuários – e serviços em nuvem – aplicativos SaaS e provedores de plataformas em nuvem. Também reduz a latência e melhora o desempenho.
3. Inteligência artificial para operações de TI
Um SASE alimentado com aprendizado de máquina (ML) e análises avançadas desempenha um papel fundamental na automação e minimização das operações diárias que as equipes de TI precisam fazer para manter sua rede corporativa estável e segura. AIOps automatiza a detecção de anomalias, análise de causa raiz e medidas para mitigar quaisquer problemas na rede.
Como resultado, as equipes de TI podem monitorar o desempenho da rede em tempo real e identificar problemas rapidamente. AIOps também administra medidas de auto-cura para certas situações com base na política definida pelas equipes de TI.
Relacionado: Saiba mais sobre automação de rede e como ela torna as operações de TI mais eficientes.
4 componentes principais de segurança em nuvem
Os quatro componentes principais de segurança do SASE são acesso à rede de confiança zero, portal de web seguro, corretor de segurança de acesso à nuvem e firewall como serviço (FWaaS).
1. Acesso à rede de confiança zero
O ZTNA funciona com os princípios fundamentais do modelo de confiança zero - "nunca confie, sempre verifique". Todas as solicitações de acesso à rede são tratadas como suspeitas até serem verificadas. A identidade de usuários individuais que acessam dispositivos é autenticada antes de conceder entrada a cada vez.
O ZTNA é combinado com o princípio do menor privilégio, pelo qual os usuários recebem acesso a dados, recursos e aplicativos específicos necessários para concluir um trabalho. As empresas podem configurar políticas granulares para impor uma segurança mais rigorosa.
2. Portal de web seguro
SWG é uma solução de segurança de rede baseada em nuvem que fica entre a internet e seus usuários. Ele inspeciona todas as solicitações da web que a rede de uma empresa recebe e bloqueia qualquer tráfego não autorizado e potencialmente malicioso de entrar. As capacidades essenciais do SWG incluem o seguinte:
- Filtragem de URL
- Proxy da web
- Inspeção de tráfego
- Prevenção de perda de dados (DLP)
- Detecção de antivírus/malware
- Sandboxing
Combinado com SD-WAN e outros elementos do SASE, o SWG cobre a visibilidade completa do tráfego de rede.
3. Corretor de segurança de acesso à nuvem
CASB é um software de segurança que protege conexões entre usuários finais e plataformas em nuvem. Ele permite que os administradores definam políticas para acesso à nuvem e fornece visibilidade sobre o uso da nuvem pelos funcionários. Enquanto o SWG garante o uso seguro da internet, o CASB garante o uso seguro da nuvem. Sob a arquitetura SASE, esses dois componentes protegem a rede tanto na internet quanto na nuvem.
4. Firewall como serviço
Também conhecido como firewall em nuvem, o FWaaS é uma das partes fundamentais do SASE. A evolução natural do firewall de rede tradicional, é entregue em nuvem e protege a rede e a infraestrutura em nuvem. No SASE, o firewall vem integrado com toda a pilha de rede. Alguns fornecedores de SASE oferecem firewalls de próxima geração com capacidades de última geração, como sistemas de detecção de intrusão e detecção avançada de ameaças.
4 características distintivas do SASE
Essas 4 características do SASE ajudam a torná-lo eficiente e notável.
- Baseado em identidade: As soluções SASE implementam políticas de acesso de confiança zero. Aqui, a identidade do usuário, grupo e dispositivos determina as políticas de segurança e rede que se aplicam a eles e regula seu acesso.
- Nativo da nuvem: O SASE entrega tanto a infraestrutura de rede quanto as soluções de segurança através da nuvem. Com essa arquitetura baseada em nuvem, o SASE oferece multi-tenancy, escalabilidade, velocidade e eficiência.
- Suporte universal: Onde quer que seus dados e aplicativos estejam, o SASE os conecta todos – data centers físicos, plataformas em nuvem, usuários remotos ou até mesmo smartphones.
- Distribuído globalmente: As soluções SASE têm uma infraestrutura de rede privada distribuída globalmente que fornece desempenho de rede ideal para qualquer aplicativo, independentemente da localização. Como resultado, o SASE conecta os usuários com segurança, não importa onde estejam.
5 benefícios do SASE
Nos últimos anos, o SASE tomou o mundo da rede e da segurança de assalto. Não sem razões. Ele atende às necessidades de negócios não atendidas de uma solução combinada de segurança e rede. O SASE é escalável por design, tornando-o ideal para a infraestrutura de rede em rápida evolução. Aqui estão as cinco vantagens potenciais de adotar uma solução SASE para sua organização.
1. Gestão simplificada
O SASE une diferentes funções de rede e segurança em um único console de gerenciamento. A equipe de TI visualiza e monitora tudo com uma única interface, em vez de ir a vários painéis e ferramentas para acompanhar a atividade da rede e a segurança. Isso significa sem silos, e sem necessidade de comprar, instalar ou atualizar diferentes ferramentas ou hardware em diferentes locais de vários fornecedores.
Também elimina a necessidade de configurar diferentes políticas de segurança e conformidade para várias segurança de rede soluções. Em vez disso, as empresas podem criar, configurar e aplicar uma única política de rede e segurança com detalhes granulares, garantindo a consistência da política.
2. Desempenho de rede melhorado
O SASE elimina qualquer latência na conectividade de rede. Seu modelo de entrega em nuvem fornece conectividade de rede segura onde e quando necessário. A tecnologia SD-WAN e uma rede global de PoP garantem processamento de tráfego aprimorado e roteamento ideal para qualquer solicitação de tráfego. Isso melhora a velocidade da conexão.
Todas as funções de segurança são realizadas com uma única arquitetura dentro do PoP. Isso evita o roteamento desnecessário de tráfego e melhora as operações de rede.
3. Experiência do usuário aprimorada
A maioria dos produtos SASE vem com autenticação baseada em nuvem para identidade de usuário e dispositivo para uma camada adicional de segurança e um processo de autenticação mais simples.
Os usuários não precisam de múltiplas autorizações ao acessar diferentes recursos. Em vez disso, o SASE aplica as políticas apropriadas para vários recursos que o usuário busca com base no login inicial. Isso simplifica a acessibilidade dos usuários à rede corporativa.
Com uma rede de baixa latência, os usuários também obtêm melhor desempenho de aplicativos e boa qualidade de serviço.
4. Melhor segurança
A segurança é o fator estrela do SASE. Ele oferece várias capacidades, desde ZTNA até detecção avançada de ameaças, tudo em uma única plataforma. Como uma solução nativa da nuvem, está posicionada para proteger contra uma ampla gama de ameaças de segurança em nuvem.
O SASE também fornece criptografia de ponta a ponta para todo o tráfego na rede corporativa que protege contra qualquer perda ou exfiltração de dados.
As equipes de TI obtêm boa visibilidade de sua rede com o SASE. Eles ficam sabendo sobre todos os seus usuários, seus dispositivos e os aplicativos que usam. Os relatórios de segurança do SASE geralmente alertam os gerentes de TI sobre qualquer uso de aplicativos não sancionados, ajudando a gerenciar a TI sombra.
5. Reduz o custo geral
As redes convencionais dependem de um patchwork de várias soluções de segurança e rede para proteger o ambiente. Por outro lado, um único fornecedor fornece uma gama de soluções com o SASE. Isso reduz o custo operacional e os recursos de TI necessários para gerenciar as ferramentas.
3 desafios para a adoção do SASE
Como uma tecnologia emergente, a adoção do SASE não está isenta de barreiras significativas. Sua empresa pode enfrentar alguns dos seguintes desafios.
1. Falta de padrões da indústria
O mercado de SASE ainda é muito incipiente. Não existem padrões uniformes da indústria sobre os recursos que ele deve ter, o desempenho que deve fornecer ou como deve ser implantado.
Também é difícil encontrar fornecedores de SASE confiáveis, já que tudo é tão novo. Nem todos os fornecedores têm expertise tanto em áreas de rede quanto de segurança, bem como em tecnologias locais e em nuvem. Como resultado, podem surgir deficiências em seus produtos.
2. Coordenação entre equipes de rede e segurança
O SASE reúne tecnologias de rede e segurança para o bem. Um grande problema surge se as equipes de rede e segurança de TI não conseguirem cooperar. Mais frequentemente do que não, rede e segurança existiram em paralelo, com as equipes trabalhando em silos, mesmo ao gerenciar uma infraestrutura comum.
Embora qualquer grande mudança traga alguma resistência, disputas de território entre os dois departamentos podem atrasar todo o processo. Traga ambas as equipes a bordo antes de embarcar na jornada do SASE.
3. Custo, tempo e recursos
Adotar o SASE é um processo longo que requer investimento significativo em tempo, dinheiro e recursos humanos. As empresas precisam estar prontas para o longo prazo, em vez de esperar implementação e resultados imediatos.
Apesar dos desafios, o SASE é um disruptor das tecnologias legadas de rede e segurança.
SASE vs. SSE
O SASE é frequentemente confundido com outras tecnologias de rede e segurança em nuvem, como SD-WAN e borda de serviço seguro (SSE). No entanto, essas tecnologias são um subconjunto do SASE.
SSE, que evoluiu após o SASE como uma arquitetura de segurança em nuvem, pode ser considerado o componente de segurança do SASE. Inclui ZTNA, CASB, SWG e FWaaS. No entanto, não atende às necessidades de rede. Empresas que desejam focar no componente de segurança de sua rede podem optar pelo SSE.
SASE, por outro lado, adota uma abordagem holística para as necessidades de rede e segurança e integra ambos os componentes.
Como se preparar para a adoção do SASE
Implementar o SASE para suas necessidades de negócios requer planejamento aprofundado. Afinal, reformular sua arquitetura de rede e segurança com um novo modelo não é pouca coisa. Aqui estão algumas coisas a considerar.
Defina seus objetivos de SASE
Obter uma solução SASE não significa apenas comprar uma solução de um único fornecedor e configurá-la. Também pode envolver a construção de sua infraestrutura existente para desenvolver uma arquitetura SASE verdadeiramente convergente.
Para descobrir qual opção é melhor para você, liste os problemas de rede e segurança que precisam ser resolvidos em sua organização. Você precisa mudar de MPLS para SD-WAN? Você precisa de uma solução de segurança em nuvem para obter visibilidade em seu ambiente multi-nuvem em evolução? Ou você só precisa de um melhor controle de acesso?
Determine se você pode usar certas tecnologias SASE para preencher a lacuna em sua infraestrutura atual. Por exemplo, se você já possui um componente de rede SD-WAN e só precisa de mais cobertura de segurança, pode integrar um SSE para criar sua arquitetura SASE.
Examine onde você está em relação a um modelo SASE ideal em sua empresa. Defina isso no início porque o SASE não é um caso de plug-and-play. Ele requer um mapa estratégico que cubra todos os seus requisitos de rede corporativa.
Planeje seus casos de uso e lembre-se de que a implantação do SASE acontece gradualmente. Você não precisa fazer uma mudança completa de sua infraestrutura legada para uma solução SASE em um único dia. Em vez disso, você pode planejar adicionar diferentes componentes SASE ao longo dos anos. Com esse objetivo, crie seu roteiro SASE e estime o cronograma, custo e recursos necessários.
Obtenha apoio da liderança
Muitas vezes, a tecnologia não é a barreira em qualquer transformação digital, mas a relutância das pessoas em usá-la. Isso se aplica à adoção do SASE também, pois transforma toda a rede.
Em muitas empresas, as equipes de rede e segurança trabalham separadamente. Esses silos precisam ser quebrados. O SASE substituirá VPNs legados, firewalls de hardware e outros aplicativos ao longo do tempo. Regras e políticas precisarão ser reformuladas. Práticas em toda a organização precisarão ser redigidas novamente. Isso requer apoio da liderança.
Explique aos superiores como o uso do SASE apoia os objetivos estratégicos da empresa, como reduzir custos e aumentar o desempenho. Uma vez que as pessoas vejam como a iniciativa se encaixa no quadro geral, estarão mais dispostas a dedicar recursos a ela.
Saiba mais sobre o mercado de SASE
Agora que você fez seu trabalho de base, comece a avaliar os fornecedores de SASE. Soluções de rede e segurança nativas da nuvem estão em constante evolução. Como resultado, as plataformas SASE fazem o mesmo. Faça sua devida diligência.
20
é o número de suítes e produtos SASE listados no G2.com, o principal mercado de software do mundo.
Fonte: G2
Verifique as capacidades do fornecedor com seus requisitos. Certifique-se de que seu fornecedor tenha uma espinha dorsal privada global para uma rede segura e uma pilha de software nativa da nuvem. Sua interface também deve ser fácil de usar. Mais importante ainda, a solução deve estar equipada para suportar novas tecnologias como 5G no futuro.
Teste, implante e otimize
Teste e pilote capacidades específicas do SASE, como SD-WAN, e veja como elas se integram ao seu ambiente em nuvem, rede e pilha de segurança. Expanda adicionando mais componentes SASE. Enquanto isso, elimine o hardware legado à medida que os contratos expirarem enquanto se move para a arquitetura SASE.
Um checklist rápido de recursos que você precisa considerar para seu SASE
Com base em avaliações no G2, nossos usuários se concentram mais nesses recursos populares ao escolher ferramentas SASE.
- Segurança de dados (157 avaliações do G2)
- Auditoria de segurança (149 avaliações do G2)
- Prevenção de perda de dados (149 avaliações do G2)
- Análise de usuários (142 avaliações do G2)
- Descoberta de dados (130 avaliações do G2)
Ao implementar em fases, você pode prosseguir com confiança. Continue avaliando o desempenho e otimize a arquitetura SASE à medida que as demandas de rede evoluem.
As 5 principais plataformas SASE para 2023
O SASE oferece uma solução abrangente de conectividade de rede e segurança que é mais ágil e fácil de escalar do que as opções tradicionais. Ele enfatiza uma abordagem tudo-em-um para centralizar políticas de segurança e gerenciamento de acesso na borda da rede, protegendo aplicativos e dados baseados em nuvem e locais.
Confira nossa lista das melhores plataformas SASE para 2023 com base em avaliações genuínas de usuários verificados em nosso site.
Para se qualificar para inclusão na categoria SASE, um fornecedor deve ter:
- Acesso simplificado para aplicativos SaaS, navegadores da web e redes
- Gerenciamento centralizado de políticas
- Firewall como serviço
- Proteção contra ameaças baseada em nuvem
- Autenticação adaptativa
- Segmentação de rede
- Monitoramento de tráfego e comportamento do usuário
*Abaixo estão as 5 principais soluções de plataformas SASE líderes do Relatório Grid® da G2 da Primavera de 2023. Algumas avaliações podem ser editadas para clareza.
1. Zscaler Cloud Security
Zscaler Cloud Security é uma ferramenta de arquitetura SASE nativa da nuvem. Inclui uma gama de recursos, como SWG, ZTNA e CASB. A Zscaler possui mais de 150 PoPs globalmente e fornece acesso seguro e uma única visão de visibilidade na conectividade e segurança da rede.
O que os usuários mais gostam:
“Reduz os custos e a complexidade de TI por ser fácil de implantar e gerenciar como um serviço automatizado e entregue em nuvem. Também oferece uma ótima experiência ao usuário ao trazer a segurança e a política para perto do usuário para eliminar redirecionamentos desnecessários.”
- Avaliação do Zscaler Cloud Security, Manjunath M.O que os usuários não gostam:
“É instável. Sempre temos que mover o proxy para outro local. Os relatórios são tão limitados.”
- Avaliação do Zscaler Cloud Security, Jan-Michael G.2. Symantec SASE Framework
Symantec SASE Framework oferece a maioria dos componentes essenciais para uma plataforma SASE, como DLP, FWaaS, inspeção SSL e aplicativos de monitoramento de desempenho. Uma vantagem adicional é que é uma solução aberta que funciona com qualquer fornecedor de SD-WAN.
O que os usuários mais gostam:
“Fornece boa proteção contra tráfego web e em nuvem. A equipe de suporte técnico está disponível 24/7 para qualquer solução.”
- Avaliação do Symantec SASE Framework, Abhinaya M.O que os usuários não gostam:
“O suporte demora um pouco para responder. O preço é um pouco alto em comparação com outro fornecedor. Além disso, não há material de treinamento suficiente.”
- Avaliação do Symantec SASE Framework, Ahmed B.
3. Citrix Secure Access
Citrix Secure Access faz parte do portfólio SASE da Citrix que inclui SD-WAN, acesso seguro à internet e análises. Essas soluções são totalmente integradas e podem ser implantadas em várias fases com base no que você precisa. A solução tem alta satisfação do cliente, mas baixa presença no mercado, de acordo com o Relatório de Primavera de 2023 da G2.
O que os usuários mais gostam:
“É uma maneira segura de fazer negócios de vários locais sem se preocupar. O sistema pode ser usado por muitas pessoas ao mesmo tempo. É fácil de navegar.”
- Avaliação do Citrix Secure Access, Jodi W.O que os usuários não gostam:
“Algumas coisas são irritantes às vezes, especialmente quando você não consegue se conectar ao servidor e ele simplesmente não informa os problemas exatos. Às vezes, a razão pode ser que seu perfil está bloqueado com um servidor e você não pode se conectar a novos servidores. Se a internet estiver fraca, começa a quebrar a conectividade, embora se reconecte assim que a conexão for restaurada.”
- Avaliação do Citrix Secure Access, Nazli P.
4. Prisma SASE
Prisma SASE da Palo Alto Networks é uma solução SASE alimentada por IA. Prisma Access e Prisma SD-WAN compõem o núcleo desta arquitetura. Além dos componentes usuais do SASE, o Prisma tem a vantagem adicional de AIOps integrado à solução para análises e detecção de problemas.
O que os usuários mais gostam:
“Console simples para SD-WAN, e com o mesmo console, gerenciamos o Prisma Access também.”
- Avaliação do Prisma SASE, Lalith K.
O que os usuários não gostam:
"O produto é um pouco mais caro do que outros provedores de serviços de segurança."
- Avaliação do Prisma SASE, Sanchit M.
5. MVISION Unified Cloud Edge
MVISION Unified Cloud Edge foi a resposta da McAfee para a arquitetura SASE, oferecendo soluções unificadas de rede e segurança. Agora é fornecido pela Trellix e Skyhigh Security, as duas empresas que se separaram da McAfee Enterprises em 2022. A Skyhigh Security foca mais no SSE, enquanto a Trellix se preocupa com soluções de segurança SASE e de endpoint.
O que os usuários mais gostam:
“Uma das melhores coisas sobre o MVISION Unified Cloud Edge é sua capacidade de fornecer uma visão holística da postura de segurança de uma organização em vários ambientes, incluindo nuvens públicas e privadas, sistemas locais e dispositivos móveis. Além disso, permite obter visibilidade e controle sobre seus ativos, aplicativos e dados em nuvem e web, e permite que você defina políticas e as aplique de forma consistente em toda a sua organização.” -
- Avaliação do MVISION Unified Cloud Edge, Shashank A.O que os usuários não gostam:
“É complexo para a maioria dos nossos usuários em termos de configuração. Além disso, o custo é alto.”
- Avaliação do MVision Unified Cloud Edge, Mayank V.
Junte-se à revolução SASE
O SASE transforma redes corporativas. Ele oferece agilidade, escalabilidade e resiliência incomparáveis com uma arquitetura de segurança e rede baseada em nuvem unificada. Para computação em nuvem rápida e trabalho híbrido, a adoção do SASE não será uma questão de por que, mas uma questão de quando.
Os primeiros adotantes já estão colhendo benefícios em baixo custo, aumento do desempenho da rede e segurança de primeira classe. Então, por que não embarcar no trem do SASE antes que seja tarde?
Quer que sua empresa seja mais segura? Explore rede de confiança zero e como ela ajuda as empresas a fortalecer a segurança.

Soundarya Jayaraman
Soundarya Jayaraman is a Content Marketing Specialist at G2, focusing on cybersecurity. Formerly a reporter, Soundarya now covers the evolving cybersecurity landscape, how it affects businesses and individuals, and how technology can help. You can find her extensive writings on cloud security and zero-day attacks. When not writing, you can find her painting or reading.