Définition simple
SASE (Secure Access Service Edge) est une architecture qui rapproche les fonctions réseau et de sécurité dans des services distribués, souvent fournis depuis le cloud.
Définition technique
Une approche SASE combine généralement la connectivité WAN avec des fonctions de sécurité telles que SWG, CASB, ZTNA ou firewall-as-a-service. Les décisions s’appuient sur l’identité, le contexte, la destination et les politiques plutôt que uniquement sur le périmètre du réseau local.
Fonctionnement / rôle
Le trafic d’un utilisateur, d’un site ou d’un terminal est dirigé vers un point de présence du fournisseur. Les politiques y évaluent l’identité et le contexte, appliquent les contrôles de sécurité puis transmettent le trafic vers Internet, une application SaaS ou une ressource privée.
À quoi cela sert ?
Fournir un accès sécurisé cohérent aux applications pour des utilisateurs et sites distribués, y compris hors du réseau d’entreprise.
Exemple concret
Un utilisateur en télétravail accède à une application SaaS via un point de présence SASE qui applique ZTNA, filtrage web et contrôle de données avant d’autoriser la session.
Problèmes fréquents
- Dépendance excessive à un point de présence ou au fournisseur
- Routage ajoutant une latence inutile
- Politiques différentes entre accès distant et sites
- Intégration d’identité ou de posture incomplète
À retenir : SASE est une architecture de convergence réseau-sécurité ; sa réussite dépend autant du routage et des points de présence que des politiques d’identité et de sécurité.