---
# source: src/content/solutions/de/vmware/vmware-secure-access-service-edge.md
# route:  /de/solutions/vmware/vmware-secure-access-service-edge/
title: SASE
tags: [network, security]
vendors: [vmware]
summary: WAN und Sicherheit als eine Architektur. Zugang hängt an Identität und Kontext statt an einem Tunnel ins Firmennetz.
photoNeed: "A vSphere or VCF console on a real screen at soulTec: a cluster view, a running task, an inventory tree, so the reader should recognise the UI"
stub: false
draft: false
kind: product
addon: false
vendorName: VMware Secure Access Service Edge
status: current
---

## Was es ist

SASE stellt WAN-Dienste und Sicherheitsfunktionen als eine kombinierte, cloud-basierte
Architektur bereit. Statt den Verkehr zentral zurück ins Rechenzentrum zu führen, tritt
ein identitäts- und kontextbasierter Zugang an die Stelle des klassischen VPN. Die Dienste
laufen über ein globales Netz von Points of Presence.

Enthalten sind SD-WAN, Cloud Web Security, Secure Access und Edge Network Intelligence,
verwaltet über eine gemeinsame Oberfläche. Nutzbar als verwalteter Dienst oder in
Eigenregie.

## Welches Problem es löst

Arbeit ist verteilt und Anwendungen liegen in der Cloud. Ein Modell, das jeden Zugriff
zuerst ins Firmennetz zwingt, erzeugt genau dort einen Engpass, wo er am teuersten ist:
Bandbreite reicht nicht, Verbindungen brechen ab, und die Anwendungsleistung ist am
Standort besser als zu Hause, obwohl beide dieselbe SaaS-Anwendung benutzen.

## Worauf zu achten ist

SASE ersetzt das VPN nicht nur technisch, sondern auch organisatorisch. Wer bisher am
Perimeter entschieden hat, entscheidet künftig pro Benutzer, Gerät und Anwendung, und
diese Richtlinien muss jemand schreiben. Der Aufwand liegt dort und nicht bei der
Einrichtung.
