Qu'est-ce que le SASE ? L'Edge de service d'accès sécurisé expliqué
✦ Points clés
- Le SASE réunit réseau WAN et sécurité dans une plateforme cloud livrée depuis des points de présence proches de l’utilisateur.
- Ses composants clés : SD-WAN, SWG, CASB, FWaaS et ZTNA.
- Il réduit coûts et complexité en remplaçant plusieurs boîtiers par un service centralisé.
- Il convient au télétravail, aux entreprises multi-sites et aux applications cloud.
Qu’est-ce que le SASE ?
Le SASE (Secure Access Service Edge) est un terme créé par le cabinet Gartner en 2019 pour décrire un modèle qui fusionne le réseau étendu (WAN) avec une suite de services de sécurité, le tout livré depuis le cloud comme un service unique. Au lieu de faire transiter l’utilisateur par le centre de données de l’entreprise, celui-ci se connecte au point de présence (PoP) le plus proche du fournisseur, où réseau et sécurité sont appliqués ensemble.
L’idée centrale : la sécurité suit l’identité, pas l’emplacement. La politique est construite autour de qui est l’utilisateur, quel est l’appareil et quelle application est demandée.
Générateur de factures & devis
Factures pro calculées et imprimées/PDF en une minute.
Les cinq composants clés
Le SASE combine un SD-WAN avec quatre services de sécurité :
- SD-WAN : routage intelligent du trafic entre sites et cloud.
- SWG : passerelle web sécurisée qui inspecte le trafic et bloque les menaces.
- CASB : contrôle l’usage des applications cloud comme Microsoft 365.
- FWaaS : pare-feu en tant que service, sans boîtier physique.
- ZTNA : accès réseau zero trust, limité à une application après vérification.
SASE face au modèle traditionnel
Dans l’ancien modèle, l’entreprise achetait des boîtiers séparés placés au centre de données et forçait tout le trafic à y passer (« hairpinning »), ce qui ralentissait la performance. Le SASE distribue ces fonctions dans le cloud, près de l’utilisateur :
| Critère | Modèle traditionnel | SASE |
|---|---|---|
| Où s’applique la politique | Centre de données central | PoP cloud distribués |
| Matériel | Plusieurs boîtiers | Un service unifié |
| Modèle de sécurité | Confiance implicite | Zero trust par identité |
| Gestion | Systèmes multiples | Console centrale |
| Adapté au télétravail | Faible | Élevé |
Bénéfices pratiques
Le SASE réduit le nombre de fournisseurs et de boîtiers, donc les coûts. Il améliore l’expérience utilisateur car le trafic ne revient plus au siège, et renforce la sécurité via une politique cohérente pour tous. Étant cloud, il s’étend en quelques minutes.
Quand en avez-vous besoin ?
Si vous avez des employés distants, plusieurs sites ou beaucoup d’applications SaaS, le modèle centré sur le data center devient un goulet. Le SASE unifie alors accès et sécurité. Les très petites structures mono-site n’en ont pas forcément besoin.
La migration est souvent progressive : commencer par le ZTNA pour remplacer le VPN, puis ajouter les autres composants.
En résumé
Le SASE n’est pas un produit unique mais un cadre architectural qui réunit réseau et sécurité dans un service cloud piloté par l’identité. Il équilibre performance, protection et coût.