Cisco Sase verkleint de kloof in regel 80/20

In de wereld van netwerkbeveiliging werkt de 80/20-regel vaak aan het begin van de richtlijnen: focus op de 80% die maximale waarde biedt en de resterende 20% kan later met minder intensiteit worden aangepakt. Maar als het gaat om netwerkbeveiliging, is deze mentaliteit een gevaarlijke illusie. De “goed genoeg” benadering, waarbij de meeste verkeer of gebruikers beschermd worden, laat de deur open voor geavanceerde bedreigingen die zich schuilhouden in de resterende 20%: legacy-applicaties, onbeheerde apparaten, externe aannemers en het groeiende gebruik van AI-tools.

De dynamische omgevingen van vandaag, geleid door hybride werk, multi-cloud adoptie en IoT-explosie en AI, vereisen een veiligheidsstrategie die 100% van de digitale voetafdruk dekt, 100% van de tijd. Zoals het IDC-analistenbedrijf in een recente studie benadrukt1, navigeren organisaties door een complexe mix van regelgeving, geopolitieke spanningen en evoluerende gegevenssoevereiniteit, waardoor traditionele perimeter-gebaseerde beveiligingsmodellen ontoereikend zijn.

De Secure Access Service Edge (SASE) architectuur ontstond als een strategische reactie, waarbij netwerken en beveiliging samenkomen in een uniform framework en geleverd worden via de cloud, waardoor beveiliging rechtstreeks in het netwerkweefsel wordt opgenomen.

Deze aanpak maakt het mogelijk om de micro-perimeter-prestaties dynamisch dichter bij gebruikers, apparaten en applicaties te brengen door veilige toegang en hoge prestaties te garanderen, ongeacht de locatie.

IDC Zoeken naar verwachtingen en SASE-resultaten
Fig. 1: IDC Spotlight, gesponsord door: Cisco, Sase presteert verwachtingen, #US53593725, juni 2025

Te lang hebben netwerken en beveiliging in afzonderlijke silo’s gewerkt, elk met hun eigen tools, teams en doelstellingen. Hoewel deze benadering in eenvoudigere tijden misschien “goed genoeg” leek, is het nu een belangrijke belemmering. Volgens recent onderzoek van de Corporate Security Group heeft bijna de helft van de organisaties (38% veel moeilijker, 27% enigszins moeilijker) gemerkt dat het onderhoud van afzonderlijke netwerk- en beveiligingstechnologieën de afgelopen twee jaar moeilijker is geworden.

ESG Zoeken op het verenigen van netwerk en beveiligingESG Zoeken op het verenigen van netwerk en beveiliging
Fig. 2: Onderzoek van de Corporate Security Group naar Netwerk- en Beveiligingsunificatie

Deze fragmentatie leidt tot cruciale uitdagingen: het garanderen van een consistente beleidstoepassing tussen gebruikers en applicaties, het handhaven van zichtbaarheid tussen apparaten en ervoor zorgen dat optimale netwerkprestaties de hoogste zorg zijn voor organisaties met een afzonderlijke stapel tools. Bovendien worden gescheiden teams vaak geconfronteerd met communicatieproblemen, tegenstrijdige doelstellingen en inefficiënties in de workflow, waardoor een echte uniforme beveiligingshouding ongrijpbaar is.

Interessant is dat het onderzoek een fascinerende paradox onthult: organisaties die van plan zijn SASE te implementeren, hebben vaak bescheiden verwachtingen van verbetering van de veiligheidspositie, waarbij slechts 11% vooraf een aanzienlijk voordeel ziet. De realiteit na implementatie vertelt echter een ander en positiever verhaal.

71% van de organisaties zegt dat ze actief zijn of werken aan een verenigd team voor netwerk en beveiliging71% van de organisaties zegt dat ze actief zijn of werken aan een verenigd team voor netwerk en beveiliging
Fig. 3: Gegevens van de Corporate Security Group

Het goede nieuws is dat Sase niet alleen draait om problemen; het draait om het leveren van betere resultaten. Het onderzoek benadrukt dat organisaties die het SASE-rapport hebben geïmplementeerd, aanzienlijke verbeteringen hebben gezien in de beveiligingshouding en de netwerkprestaties2.

De bevindingen van de Corporate Security Group bevestigen deze trend. Deze resultaten wijzen erop dat SASE niet alleen te maken heeft met onmiddellijke zwakke punten, maar ook meetbare verbeteringen biedt die de initiële verwachtingen ver overtreffen. Telkens wanneer technologie een betere teamcohesie kan bevorderen – tussen netwerk en beveiliging – zijn de resultaten positiever.

Je kunt niet beschermen wat je niet kunt zien. De gefragmenteerde aard van traditionele netwerk- en beveiligingsarchitecturen laat blinde vlekken achter die door aanvallers worden benut. Cisco SASE pakt dit frontaal aan en biedt diepe en volledige zichtbaarheid in het digitale landschap.

Het gaat niet alleen om basismonitoring van het netwerk; het gaat om intelligente inzichten. Cisco SASE maakt gebruik van krachtige mogelijkheden zoals duizenden en identiteitsintelligentie om u end-to-end zichtbaarheid te bieden, zelfs over netwerken die u niet bezit. AI-gebaseerde analyse, inclusief voorspellende padaanbevelingen als onderdeel van onze SD-WAN, helpt u om netwerkproblemen te anticiperen voordat ze de prestaties beïnvloeden. Deze alomvattende visie strekt zich uit tot opkomende gebieden zoals het gebruik van generatieve AI-toepassingen, met Cisco SASE die toegang biedt tot AI met ontdekking en controle voor meer dan 1200 AI-toepassingen, waarbij vertrouwen en zichtbaarheid worden gegarandeerd om de adoptie ervan binnen uw organisatie te beheren en te waarborgen.

De uitdagingen van de “onzichtbare” 20% -jaslijsten, BYOD-apparaten, externe aannemers en IoT/OT-precies waar Cisco SASE voor is ontworpen om te verdedigen. Traditionele benaderingen worstelen vaak om consistente beveiliging uit te breiden naar deze diverse scenario’s, wat leidt tot hiaten in de dekking of complex en multi-beleidsbeheer.

Met Cisco SASE kunt u al uw middelen beschermen en toegang krijgen tot de scenario’s, door wereldwijd toegangsbeleid in te stellen dat lokaal wordt toegepast, ofwel via netwerkinfrastructuur of een enkele eindpuntclient. Dit betekent constante beveiliging voor alle soorten applicaties, gebruikers en toegangsscenario’s. Met een identiteitsbenadering kunt u microsegmentatiebeleid toepassen op basis van de identiteit van de gebruiker, de apparaatstatus en de context van de toepassing, waardoor minimale privilege-toegang voor iedereen wordt gegarandeerd, inclusief aannemers en onbeheerde apparaten. De Cisco Secure Client is een uniforme agent die VPN, VPNAAS, ZTNA en SD-WAN-integratie ondersteunt, meer dan 180 miljoen eindpunten beschermt, controles mogelijk maakt op basis van apparaten en beperkte toegang biedt tot privébestemmingen en internet/SaaS.

55% van de organisaties zegt dat de effectiviteit van beveiliging een belangrijk kenmerk is bij het vergelijken van SASE-leveranciers55% van de organisaties zegt dat de effectiviteit van beveiliging een belangrijk kenmerk is bij het vergelijken van SASE-leveranciers
Fig. 4: Gegevens van de Enterprise Security Group

Als het gaat om hybride werk, mogen de prestaties niet worden opgeofferd voor beveiliging. Gebruikers verwachten ongeëvenaarde en snelle toegang tot applicaties vanaf elke locatie, of het nu een filiaal, thuis of onderweg is. Cisco SASE garandeert veerkracht en productiviteit door de prestaties van de toegang tot applicaties te optimaliseren en een naadloze overgang te bieden van de legacy VPN naar Zero Trust Network Access (ZTNA) op basis van de cloud.

De bevindingen van de Enterprise Security Group tonen aan dat het verbeteren van de effectiviteit van beveiliging en de ondersteuning van hybride werkmodellen de belangrijkste administratie van SASE zijn. Cisco SASE biedt dit door een robuust wereldwijd netwerk van punten (POP) en geavanceerde technologieën zoals Masque, Quic en Vector Packet Processing (VPP) te benutten voor toegang tot een goed presterend netwerk. Dit garandeert consistente en hoogwaardige connectiviteit, zelfs voor moderne toepassingen zoals GenAI-workloads, en optimaliseert SaaS en Branch Connectivity, twee van de meest kritieke use-cases geïdentificeerd in recente enquêtes.

Misschien wel een van de meest transformerende voordelen van SASE is het vermogen om traditionele silo’s tussen netwerk- en beveiligingsteams af te breken. Onderzoek van de Corporate Security Group geeft aan dat 61% van de organisaties technologieën en netwerkprocessen en convergentieprocessen evalueert als een IT-prioriteit, met nog eens 34% die het als een van hun top prioriteiten ziet.

Het belang van convergerende technologieën en netwerk- en beveiligingsprocessen. 31% zegt dat het onze hoogste IT-prioriteit is, 61% zegt dat het een van onze IT-prioriteiten is en 5% zegt dat het belangrijk is, maar geen IT-prioriteitHet
<br /><a rel=BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

DefenseClaw is nu beschikbaar! – Cisco-blog

Vorige week legde DJ uit waarom OpenClaw, de agent die hij gebruikt om het leven van zijn gezin te beheren, een bestuurslaag nodig heeft. Hij wees op ClawHavoc, 135.000 blootgestelde…

Architectonische beslissing bij aanschaf van modellen

Voorheen volgden beslissingen over de infrastructuur van bedrijven jarenlang een bekend patroon: grote plannen maken, één keer kopen, implementeren en jarenlang uitvoeren. Dit model werkte goed toen de omgevingen relatief…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

DefenseClaw is nu beschikbaar! – Cisco-blog

DefenseClaw is nu beschikbaar! – Cisco-blog

Lenovo sluit wereldwijd partnerschap met David Beckham

Lenovo sluit wereldwijd partnerschap met David Beckham

Project Hail Mary is de best scorende film ooit van Amazon MGM

Project Hail Mary is de best scorende film ooit van Amazon MGM

Xbox Games Showcase 2021 gepland voor 7 juni

Xbox Games Showcase 2021 gepland voor 7 juni

Eidos Montreal schrapt 124 banen bij Deus Ex-studio

Eidos Montreal schrapt 124 banen bij Deus Ex-studio

Google’s ‘AI Works for Britain’ helpt gestrande Britten vooruitgang te boeken

Google’s ‘AI Works for Britain’ helpt gestrande Britten vooruitgang te boeken