SWISS POST GROUP · SOUVERÄN KONZIPIERT
AI Matrix
Plattform
Lösungen
Wechsel zu OS
Ressourcen
Partner
Unternehmen
Security Service Edge · SSE · Live

Security Service Edge

Starker Sicherheitsschutz, verankert auf jeder Ebene Ihres Netzwerks. Zentral gesteuert, sorgenfrei betrieben - rund um die Uhr von Level-3-Engineers.

Überblick

Sicherheit, fest im Netz verankert.

Ersparen Sie sich den Kauf und die Pflege zusätzlicher Pakete, die an Ihren SASE-Dienst angeflanscht werden. Open Systems integriert umfassende Sicherheitsfunktionen quer durch die SASE Experience - zentral gesteuert aus einem einzigen Portal, sorgenfrei im Betrieb.

SSE ist die Sicherheitshälfte von SASE: Zero-Trust-Zugang, Web- und Cloud-Sicherheit, Bedrohungsschutz und E-Mail-Sicherheit, geliefert als eine cloudnative Schicht - Ende zu Ende betrieben von unseren Engineers, statt als weitere Konsole an Ihr Team zurückzufallen.

Eingebaute Sicherheitsfunktionen im ganzen Netzwerk

Eine Schicht, jede Kontrolle.

Managed SASE ist, was Sie brauchen

Zentral gesteuert, sorgenfrei.

  • Alle Sicherheitsfunktionen werden aus einem Mission-Control-Portal aktiviert und durchgesetzt
  • Einheitliche Richtlinien über Nutzer, Standorte und Clouds hinweg, auf 35 Jahren Betriebserfahrung
  • Level-3-Engineers übernehmen Integration und 24/7-Betrieb, kein L1, kein L2
  • Funktionen wie CASB lassen sich für bestehende Secure-Web-Gateway-Kunden in Minuten ergänzen
So betreiben wir es
Zentral gesteuerte SSE-Sicherheitsfunktionen von Open Systems
Was Open Systems SSE anders macht

Was uns unterscheidet.

Nichts Angeflanschtes

Ein integrierter Dienst statt eines Stapels einzeln lizenzierter Punktprodukte.

KI-betrieben, menschlich verantwortet

Automatisierung, wo sie hingehört - Level-3-Engineers, wo es zählt.

Alles in einer Oberfläche

Discovery, Richtlinien, Monitoring und Reporting für jede Kontrolle in einem Portal.

FAQ

Fragen zu SSE.

Was ist der Unterschied zwischen SASE und SSE?

SSE ist die Sicherheitshälfte von SASE: Zero-Trust-Zugang, Web- und Cloud-Sicherheit, Bedrohungsschutz und E-Mail-Sicherheit, geliefert aus der Cloud. SASE ist das plus das Netzwerk: SD-WAN, das private Backbone und die Konnektivität darunter. SSE lässt sich einzeln kaufen, und viele Unternehmen fangen genau dort an - entworfen wurden beide aber für den gemeinsamen Betrieb. Die andere Hälfte zeigt Secure Network.

Welche Kontrollen sind enthalten, welche kosten extra?

ZTNA, Secure Web Gateway, CASB, Firewall, E-Mail-Sicherheit und Cloud Sandbox bilden die SSE-Schicht. Kommerziell verteilen sie sich auf die Module Secure Access, Advanced Security, Threat Defense und Email Security - Sie können also die ganze Schicht nehmen oder nur die Teile, die Sie brauchen. Die Preise stehen öffentlich auf der Preisseite.

Ist das unser SSE oder Ihres? Wer schreibt die Richtlinien?

Sie geben die Absicht vor, wir betreiben die Maschinerie. Die Richtlinien gehören Ihnen - sichtbar und änderbar im Portal, dazu die öffentliche API und Terraform, wenn Sie es lieber als Code führen. Wir übernehmen Integration, Feinabstimmung, Monitoring und den 24/7-Betrieb, damit die Richtlinien nicht still verrotten, weil niemand Zeit für die Pflege hat.

Wir haben schon ein Secure Web Gateway von Ihnen. Wie aufwendig ist CASB dazu?

Minuten, kein Projekt. Die Kontrollen leben in einem Dienst auf einer Durchsetzungsschicht - CASB für einen bestehenden Secure-Web-Gateway-Kunden ist deshalb eine Aktivierung, kein Rollout. Genau das ist der praktische Gewinn, wenn nichts angeflanscht ist: Nichts muss zweimal integriert werden.

Was unterscheidet das vom Kauf derselben Kontrollen aus dem Portfolio eines Herstellers?

Ein Portfolio ist eine Preisliste; das hier ist ein Dienst. Die Kontrollen teilen sich ein Richtlinienmodell, eine Durchsetzungsschicht und ein Portal - und sie werden Ende zu Ende von Level-3-Engineers betrieben, statt als weitere Konsole an Sie zurückzugehen. Woran ein SSE-Eigenbau gewöhnlich scheitert, sind nicht die Produkte, sondern dass niemand die Stunden hat, sechs davon gut zu betreiben.

Müssen Nutzer ihren Verkehr über ein Rechenzentrum umleiten?

Nein. Durchgesetzt wird am Point of Presence, der dem Nutzer am nächsten liegt - über das globale PoP-Netz. Wer in Singapur sitzt, wird nicht über Frankfurt geleitet, um eine Webseite zu lesen. Genau dafür ist Web-Sicherheit in die Cloud gewandert.

Was ändert Zero Trust konkret für unsere Nutzer?

Der Zugriff folgt Identität und Gerätezustand statt einer IP-Adresse und gilt für einzelne Anwendungen statt fürs Netzwerk. In der Praxis: weniger VPN-Clients, kein flaches Netz hinter einem einzigen Tunnel, und kompromittierte Zugangsdaten erreichen eine App statt alles. Die Mechanik erklärt die ZTNA-Seite.

Komplexität hinter sich lassen.

Sehen Sie, wie Open Systems die komplette SSE-Schicht und die SASE Experience für Ihr Unternehmen betreibt.

Kontakt aufnehmen
Sie sind bereits KundeAlles, was Sie heute nutzen, läuft weiter.