Unternehmensnetzwerke haben sich im Laufe der Zeit weiterentwickelt und verschiedene Generationen erlebt, die jeweils unterschiedliche Ansätze erfordern. Die erste große Generation war bekannt als die Ära der "Schloss-und-Graben-Welt". Dabei handelte es sich um private Unternehmens-WANs, die in der Regel auf Basis von MPLS-VPN (Multiprotocol Label Switching) aufgebaut waren und nur über einen dedizierten Zugang zum öffentlichen Internet verfügten. Die Firewall befand sich immer lokal im Unternehmen. Im internen WAN galt alles als vertrauenswürdig, während im Internet jeglicher Traffic als potenziell gefährlich und unzuverlässig angesehen wurde.
Das Bindeglied zwischen diesen beiden Welten war die Netzwerk-Firewall, die die Kommunikation zwischen dem privaten WAN und dem Internet ermöglichte, sodass Mitarbeiter im Internet surfen und private Nutzer über ein VPN auf Unternehmensanwendungen zugreifen konnten.
Die nächste Generation von Unternehmensnetzwerken wird auf das Internet basieren und den SD-WAN-Ansatz nutzen. Dabei ist ein neues Modell der Netzwerksicherheit unerlässlich - der Zero-Trust-Ansatz. Bei Zero Trust wird davon ausgegangen, dass jeder Datenverkehr im Netzwerk standardmäßig als nicht vertrauenswürdig betrachtet wird. Der Zugriff auf bestimmte Ressourcen erfolgt dann basierend auf Identität, Standort und Geräteherkunft nur für die Dauer der jeweiligen Aufgabe.
Für diese Anforderungen bietet Secure Access Service Edge (SASE) eine Lösung, die integrierte Netzwerkverbindungen und Zero-Trust-Sicherheit auf einer Plattform bereitstellt. Sicherheitsdienste können je nach Bedarf aktiviert werden, ohne die grundlegende Netzwerkarchitektur des Unternehmens zu verändern. Mit diesem Sicherheitsansatz wird die Firewall nicht mehr als separate Anwendung behandelt, sondern als ein integrierter Bestandteil der SASE-Plattform.
Der Einsatz von Firewall-as-a-Service markiert einen bedeutenden Wandel in der Welt der Netzwerksicherheit. Unternehmen beginnen vermehrt, diese Technologie zu nutzen, um ihre Sicherheitsrichtlinien effizienter zu verwalten. Es wird erwartet, dass bis zum Jahr 2025, 30% der neuen Firewall-Bereitstellungen für verteilte Zweigstellen auf Firewall-as-a-Service umgestellt werden, gemäß einer Prognose von Gartner.
In der Praxis geschieht die Umstellung oft parallel zur Einführung von SD-WAN im Unternehmensnetzwerk. Diese strategische Vorgehensweise ermöglicht eine effektive Modernisierung der Netzwerkinfrastruktur und trägt maßgeblich zur Verbesserung der Netzwerksicherheit bei.