SSE: Security Service Edge – Che cos’è?

SSE: Security Service Edge – Che cos’è?

Nel 2021, per descrivere la convergenza di alcune funzioni di sicurezza di rete nel cloud, Gartner ha introdotto una nuova categoria di soluzioni, Security Service Edge (SSE).

Dopo aver decretato l’affermazione delle architetture di rete SASE, gli analisti hanno descritto così un sottoinsieme di servizi, legato alla sola sicurezza, in cui convergono SWG, CASB/DLP e ZTNA.

SSE può essere interpretato come funzionalità autonoma o come fase di un percorso di trasformazione SASE completo.

Quali sono i vantaggi di Security Service Edge?

  1. Uniformità e consistenza delle policy
    Una architettura SSE consiste in una infrastruttura globale in grado di collegare tutti gli edge in una piattaforma di sicurezza comune.
    Tutto il traffico tra gli edge viene ispezionato e vengono applicate le policy aziendali per la prevenzione delle minacce e la protezione dei dati.

  1. Superficie di attacco ridotta
    SSE implementa l’approccio zero trust, garantendo che gli utenti accedano alle sole applicazioni autorizzate con privilegi minimi. Il traffico delle applicazioni viene continuamente monitorato per rilevare anomalie, minacce, attacchi e perdita di dati sensibili.

  1. Security Inspection ad alte prestazioni
    SSE è una soluzione cloud-native, fornita attraverso un backbone globale di PoP, all’interno dei PoP viene ispezionato tutto il traffico con prestazioni che scalano al crescere del traffico garantendo latenze entro i 25 ms per tutti gli utenti per tutti i siti.

  1. Migliora la postura di sicurezza
    Scaricando l’IT dall’onere di implementare manualmente le mitigazioni per le minacce emergenti SSE, assieme ai servizi del provider, da garanzia che la superficie di attacco dell’azienda sia ridotta al minimo.

  1. Carico di lavoro IT ridotto
    Il provider SSE garantisce il miglioramento continuo delle funzionalità dei propri servizi cloud. Questo contribuisce a ridurre il carico di lavoro dell’IT per il mantenimento e l’aggiornamento delle differenti soluzioni e piattaforme liberando risorse sulle attività business-critical, piuttosto che impegnare risorse solo per mantenere attivo il proprio ecosistema.

Cato SSE 360 visibilità e controllo totali Cato SSE 360 va oltre l’ambito descritto per le architetture SSE, la maggior parte delle tradizionali soluzioni Security Service Edge fornisce, infatti, solo accesso sicuro a Internet e alle applicazioni cloud e ad alcune applicazioni interne.
Cato SSE 360 grazie all’architettura basata su backbone globale e PoP dove sono implementate anche le funzioni di Firewall as a Service, mette in sicurezza tutto il traffico, verso tutte le applicazioni e le risorse WAN, cloud e Internet e su tutte le porte e protocolli.

SSE 360 può essere abbinato alla soluzione Cato Edge SD-WAN per la realizzazione della completa convergenza security e networking delle architetture SASE.

Proteggere e ottimizzare tutto il traffico ovunque è oneroso, le soluzioni puntuali sovraccaricano i team IT e, per quanto evolute, causano un paradossale aumentando del rischio complessivo a causa di errori di configurazione.

La tradizionale convergenza SSE risolve solo parzialmente la sfida perché offre visibilità e controllo limitati solo a Internet, alle applicazioni cloud pubbliche e ad applicazioni interne selezionate, lasciando il traffico WAN non ispezionato e non ottimizzato.

Cato SSE 360, parte dell’offerta SASE di CATO,  offre visibilità, ottimizzazione e controllo su tutta la WAN e sulle applicazioni Web e SaaS.

Cato SSE 360 può evolvere fluidamente e senza interruzioni verso una architettura SASE, realizzando la convergenza completa di Security e Networking con Cato SD-WAN.

Scarica il white paper Cato SSE 360

Scarica il white paper I casi d’uso di SASE di CATO per l’azienda manifatturiera globale



Abbiamo a cuore la tua privacy
Questo sito utilizza cookie tecnici e di profilazione. Cliccando su accetta si autorizzano tutti i cookie di profilazione. Cliccando su rifiuta o la X si rifiutano tutti i cookie di profilazione. Cliccando su personalizza è possibile selezionare quali cookie di profilazione attivare.
Attenzione: alcune funzionalità di questa pagina potrebbero essere bloccate a seguito delle tue scelte privacy