Quelques réflexions sur SASE

Qu’est-ce que SASE du point de vue d’une entreprise ? La plupart des entreprises n’ont pas encore nécessairement entendu parler de ce terme à la mode, mais elles peuvent s’identifier à l’architecture cible qu’une solution Secure Access Service Edge (SASE) souhaite mettre en place en tant qu’élément fondamental de leur infrastructure WAN pour la prochaine décennie.
Pour simplifier (selon la définition de Gartner), il s’agit de la réunion du réseau étendu dans ses divers avatars et de la sécurité, fournie en tant que service.
Il ne s’agit pas d’une architecture facile à cibler et certainement pas d’une architecture dont un seul fournisseur peut affirmer qu’il la possède de manière mature, quelle que soit sa position.
Cependant, je pense que cette architecture évoluera de manière significative au cours des 3 à 5 prochaines années. Pourquoi pensez-vous que nous assistons de plus en plus à une convergence entre les solutions de réseau et de sécurité ? Aujourd’hui, nous voyons plusieurs solutions de réseaux ponctuels dans l’industrie.
Il en va de même pour la sécurité, qui est encore plus fragmentée, différentes entreprises se concentrant sur certains composants de la pile de sécurité.
La convergence signifie donc, dans un premier temps, apporter un plus grand degré de simplicité dans les composants du réseau, ainsi que dans les composants de sécurité, et pour vraiment atteindre la multiplicité, réunir ces deux éléments.
La force motrice derrière cela est de parvenir à une architecture simple et plus agile.
Les approches de fourniture « as-a-service » préconisent des modèles de consommation et sont prédestinées à mieux gérer le changement dans les environnements dynamiques d’aujourd’hui.
Si les fournisseurs s’approprient la complexité de la convergence, ils peuvent offrir une expérience plus transparente, ce qui permet aux clients de se concentrer là où il le faut : sur leur activité ! La situation actuelle en matière de travail à domicile a-t-elle accéléré la vitesse de cette convergence ? Le travail à domicile a toujours été une option pour de nombreuses entreprises et travailleurs.
Cependant, la situation actuelle de Covid-19 a bouleversé l’ensemble du modèle opérationnel et des modèles d’entreprise.
L’avenir nous dira si cette situation accélère ou non la convergence.
Elle a mis l’accent sur des solutions plus simples qui fonctionnent sur la facilité de gestion et les modèles gérés en tant que service, ainsi que sur des approches flexibles qui permettent une meilleure gestion du changement.
Les solutions « cloud-first » et « as-a-service » sont certainement préférables dans de tels cas.
La situation actuelle en matière de travail à domicile conduira à repenser la combinaison optimale entre les sites et les travailleurs et pourrait bouleverser le lieu de travail tel que nous le connaissons aujourd’hui. Quels sont les principaux avantages pour une entreprise qui envisage une solution unifiée de sécurité et de réseau ? Les entreprises ne devraient jamais avoir à assembler des solutions disparates proposées par des fournisseurs, à gérer des accords de niveau de service fragmentés ou à consacrer beaucoup de ressources à des déploiements à faire soi-même.
Si la structure des coûts le permet, exiger que chaque aspect de leur réseau et de leur sécurité soit fourni en tant que service avec des accords de niveau de service (SLA) unifiés garantira que les vendeurs et les fournisseurs prennent en charge l’abstraction de la complexité, au lieu de l’imposer aux DSI de l’entreprise.
En même temps, une véritable unification est un peu utopique aujourd’hui, malgré tous les gros titres qui pourraient annoncer le contraire.
Le réseau et la sécurité sont tous deux complexes et, pour les intégrer véritablement et favoriser la convergence, il faudra travailler pendant plusieurs années à l’élaboration d’un « best-of-breed ».
Les entreprises doivent être bien conscientes de l’évolution de leurs propres besoins et définir une architecture cible et un modèle de service sur cette base, plutôt que de suivre une voie toute tracée. Comment Aryaka envisage-t-elle l’évolution des modèles SD-WAN et SASE dans les années à venir ? Aryaka dispose d’une solution SD-WAN gérée de premier ordre qui repose sur des principes de  » cloud-first  » et qui est véritablement fournie en tant que service.
L’accent est mis sur l’expérience de bout en bout et les accords de niveau de service globaux unifiés avec notre réseau privé mondial qui est architecturé comme un tissu de services multi-cloud, nos bords de service avec les ANAP et, bien sûr, la fourniture de services gérés de bout en bout.
Tout cela est optimisé au niveau du réseau étendu (WAN) à partir de la périphérie de nos services et par l’intermédiaire de nos points de présence mondiaux (POP).
Nous complétons tout cela par une sécurité de premier ordre et donnons vraiment le choix aux clients.
Nous sommes conscients que la plupart des entreprises n’ont pas une conception propre et nous nous efforçons donc de prendre en compte la complexité sous ses différentes formes et de fournir une architecture intégrée entièrement gérée pour le réseau et la sécurité.
Nous continuerons à évoluer dans ce sens et à renforcer nos offres SD-WAN et SASE dans les années à venir afin de devenir l’un des meilleurs acteurs du secteur.
Cet article a été publié à l’origine sur TechRound.