Neste segundo blog de nossa série, embarcamos em uma jornada de transformação de filiais com a solução Next Gen SASE Branch. Criada na plataforma Netskope One SASE, a solução Next Gen SASE Branch combina suas três camadas - SASE Fabric com reconhecimento de contexto, Zero Trust Hybrid Security e SkopeAI-Powered Cloud Orchestrator- em uma oferta de nuvem unificada. As três camadas são definidas abaixo:
- O SASE Fabric com reconhecimento de contexto, alimentado pelo Netskope Zero Trust Engine, permite políticas granulares de segurança e conectividade com base no risco contextual associado à identidade do usuário, à postura do dispositivo, aos aplicativos e aos dados. Leia mais...
- O Zero Trust Hybrid Security fornece SWG, CASB, ZTNA, DLP, proteção contra ameaças e muito mais com base na nuvem, juntamente com NGFW, IPS/IDS e inteligência de dispositivo no local. Leia mais neste blog.
- SkopeAI-Powered Cloud Orchestrator oferece recursos avançados, como insights de WAN com DEM integrado, acesso a dispositivos de confiança zero, implantação de serviços baseados em contêineres, bem como configuração e gerenciamento de políticas em SASE. Leia mais...
Este blog se concentra na "Segurança híbrida Zero Trust", o princípio de segurança da solução Next Gen SASE Branch que permite a segurança integrada no local e fornecida na nuvem em uma oferta unificada, que fornece detecção e proteção abrangentes de ponta a ponta em um ambiente SASE de fornecedor único.
O mundo digital é uma zona de guerra, com ameaças em constante evolução que desafiam as defesas de segurança tradicionais. Isso exige uma nova abordagem que transcenda as limitações das soluções antigas de SD-WAN e de segurança fragmentada, que criam obstáculos significativos:
- À medida que a adoção de dispositivos inteligentes de IoT/OT aumenta, as filiais enfrentam maiores riscos de segurança causados por esses dispositivos vulneráveis. De forma alarmante, 94% dos profissionais de TI estão preocupados com os riscos de segurança causados por dispositivos de IoT não seguros. As soluções tradicionais de SD-WAN estão se mostrando inadequadas para lidar com essas ameaças emergentes, ressaltando a necessidade de medidas de segurança mais robustas nesse cenário em rápida evolução.
- A segurança fragmentada e integrada transforma as soluções SD-WAN e SSE, antes promissoras, em uma fonte de dores de cabeça. À medida que a adoção da nuvem aumenta, a proteção dos usuários em ambientes de SaaS e de nuvem pública torna-se fundamental, especialmente considerando o fato de que 65% das ameaças à segurança agora se originam da própria nuvem. A causa principal está em produtos pontuais desarticulados, como IPS, NGFW, SWG e CASB, que não possuem integração adequada, comprometendo assim a proteção eficaz contra ameaças.
- O aumento do trabalho remoto expôs as limitações das VPNs tradicionais. Surpreendentes 44% dos profissionais de segurança cibernética relatam um aumento nas explorações direcionadas à VPN. O acesso à rede de confiança zero (ZTNA) existente oferece uma alternativa mais segura, com controle granular, permitindo que os usuários acessem apenas aplicativos específicos. No entanto, os zTNAs se concentram em aplicativos de tráfego iniciados pelo cliente que precisam de conexões iniciadas pelo servidor, como VoIP local. Isso obriga as organizações a manter soluções de ZTNA e VPN, aumentando os custos e a complexidade do gerenciamento.

A abordagem tradicional de juntar o SASE com o SD-WAN e "aparafusar" a segurança como uma reflexão posterior leva a políticas inconsistentes e lacunas, expondo sua rede a explorações e ataques. É aqui que o Zero Trust Hybrid Security brilha, oferecendo uma solução unificada e abrangente para uma filial moderna verdadeiramente segura. O termo “híbrido” é importante porque combina medidas de segurança locais, como firewall de aplicativos e IPS/IDS, com serviços abrangentes de segurança baseados em nuvem. O gateway SASE unificado e o SSE inteligente da Netskope utilizam o mesmo mecanismo de segurança e compartilham as mesmas informações de contexto de usuário, dispositivo e aplicativo para controles de políticas granulares.
A unificação da segurança na filial moderna e em qualquer local remoto é o centro das atenções
Ofereça políticas consistentes e proteção completa contra ameaças com serviços de segurança integrados no local e na nuvem
- Gerencie dispositivos IoT/OT - Device Intelligence com tecnologia de IA em um gateway SASE unificado
O gateway SASE unificado da Netskope, com Device Intelligence integrado, identifica e categoriza dispositivos de TI, IoT e OT gerenciados e não gerenciados em uma organização distribuída. Habilitado como uma alternância de software na solução SASE, ele aproveita a IA/ML para classificação automatizada, fornecendo uma visão global do contexto do dispositivo e das avaliações de risco. Além disso, a solução se integra a parceiros do ecossistema, como CMDB, MDM, EDR, avaliações de vulnerabilidade e IPAM para enriquecer ainda mais o contexto do dispositivo.
Usando o firewall integrado do gateway SASE, o controle de acesso pode ser aplicado, e essas mesmas políticas de controle de acesso podem ser estendidas ao SWG, ao Cloud Firewall e à infraestrutura de rede de acesso controlado em nuvem existente do cliente para controles de acesso leste-oeste. Por exemplo, o Device Intelligence pode monitorar e ajustar continuamente o risco do dispositivo com base no comportamento. Por exemplo, ele pode aumentar a pontuação de risco de uma câmera de segurança de 50 para 95 se ela se conectar a um servidor suspeito e aplicar automaticamente ações de controle de acesso usando o gateway SASE, o SSE ou a infraestrutura de rede para evitar a propagação lateral. - Firewall consistente em todos os lugares: unifique o firewall de aplicativos locais e o FWaaS
O gateway SASE unificado da Netskope combina controles de firewall de aplicativos no local e FWaaS para gerenciar todo o tráfego, proteger o tráfego leste-oeste, impedir o acesso não autorizado e fortalecer a postura de segurança da sua rede com controles de política detalhados sobre aplicativos, portas e IDs de grupo. - Fique à frente das ameaças — Proteção com IDS/IPS
Estabeleça uma linha crítica de defesa em sua Next Gen SASE Branch para proteger dados confidenciais contra violações. Detecta e impede ameaças conhecidas em tempo real, aprimorando a segurança da rede ao bloquear automaticamente atividades mal-intencionadas com o mesmo IDS/IPS perfeitamente integrado ao gateway SASE unificado e fornecido a partir da nuvem. - Defesa contra ameaças baseadas na web — Secure Web Gateway (SWG)
O cliente e o gateway SASE unificado da Netskope se conectam perfeitamente com o SWG de próxima geração do Netskope Intelligent SSE para proteger os usuários remotos e as filiais contra o volume crescente de ameaças sofisticadas e habilitadas para a nuvem e riscos de dados, gerenciando o tráfego da nuvem e da Web. - Acesso seguro a aplicativos em nuvem - Corretor de segurança de acesso à nuvem (CASB)
O cliente e o gateway SASE unificado da Netskope se conectam perfeitamente ao CASB do Netskope Intelligent SSE para identificar e gerenciar rapidamente o uso de aplicativos em nuvem, independentemente de serem gerenciados ou não. Também evita que dados confidenciais sejam exfiltrados do seu ambiente por pessoas internas arriscadas ou cibercriminosos mal-intencionados que violaram seu perímetro. - Solução moderna de acesso remoto — Embrace ZTNA Next
Dê adeus às VPNs legadas de uma vez por todas, integrando SD-WAN e ZTNA em um cliente SASE unificado, garantindo acesso seguro e otimizado ao tráfego cliente-servidor e servidor-cliente, oferecendo desempenho e segurança aos usuários em qualquer local, aumentando a produtividade e implementando princípios de confiança zero. Você pode finalmente aposentar suas VPNs Legacy!
Adotando uma abordagem moderna de segurança com o SASE de fornecedor único da Netskope
Em resumo, a segurança híbrida Zero Trust é o segundo princípio da solução Next Gen SASE Branch, que unifica os serviços de segurança no local, como firewall de aplicativo e IPS/IDS para proteção leste-oeste, com uma rampa de acesso de um clique aos serviços de segurança fornecidos na nuvem pelo Netskope Intelligent SSE, como SWG, CASB, ZTNA e FWaaS para proteção norte-sul. Essa integração oferece proteção de 360 graus para qualquer usuário, dispositivo, filial e nuvem.
Essa abordagem garante políticas de segurança, recursos e mecanismos consistentes executados em um gateway SASE unificado em toda a infraestrutura da filial e em todos os serviços fornecidos na nuvem, mantendo uma postura de segurança consistente e permitindo o compartilhamento de contexto. O resultado é uma solução de segurança robusta, escalável e flexível que se adapta ao cenário de ameaças em evolução.
Em nosso próximo blog, vamos nos aprofundar na camada de gerenciamento da solução Next Gen SASE Branch: SkopeAI-Powered Cloud Orchestrator e explorar como ela simplifica o gerenciamento de filiais e agiliza as operações.