Apa Itu SASE? Arsitektur Keamanan Jaringan untuk Era Kerja Hybrid
Apa Itu SASE? Arsitektur Keamanan Jaringan untuk Era Kerja Hybrid
Perubahan pola kerja membuat perusahaan tidak lagi hanya memiliki satu lokasi utama tempat seluruh karyawan bekerja. Kini, karyawan bisa bekerja dari rumah, kafe, kantor cabang, bahkan saat sedang bepergian. Di sisi lain, aplikasi perusahaan juga semakin banyak berpindah dari server internal menuju layanan cloud.
Perubahan tersebut membuat pendekatan keamanan jaringan tradisional mulai menghadapi tantangan baru. Salah satunya adalah ketika koneksi karyawan harus melewati pusat data perusahaan terlebih dahulu sebelum dapat mengakses internet atau aplikasi cloud. Proses ini dapat menimbulkan latensi, kemacetan lalu lintas, sekaligus menambah beban pengelolaan infrastruktur.
Salah satu arsitektur yang dirancang untuk menjawab masalah tersebut adalah Secure Access Service Edge atau SASE. Teknologi ini menggabungkan fungsi jaringan dan keamanan berbasis cloud ke dalam satu arsitektur terpadu.
Apa Itu SASE?
Secure Access Service Edge (SASE) adalah arsitektur keamanan jaringan berbasis cloud yang menggabungkan kemampuan jaringan area luas atau SD-WAN dengan berbagai layanan keamanan cloud-native.
Konsep SASE pertama kali diperkenalkan oleh Gartner sebagai pendekatan untuk menghadapi perubahan kebutuhan jaringan perusahaan, terutama akibat meningkatnya penggunaan cloud, perangkat mobile, remote work, dan hybrid working.
Berbeda dengan arsitektur tradisional yang banyak menempatkan perangkat keamanan di pusat data perusahaan, SASE memindahkan fungsi jaringan dan keamanan lebih dekat ke pengguna melalui infrastruktur cloud dan jaringan edge.
Tujuannya sederhana: pengguna bisa mendapatkan akses ke aplikasi dan internet melalui jalur yang efisien, tetapi tetap berada di bawah kebijakan keamanan perusahaan.
Dengan pendekatan ini, keamanan tidak lagi sepenuhnya bergantung pada lokasi fisik pengguna. Seorang karyawan yang bekerja di kantor dan karyawan yang bekerja dari rumah dapat memperoleh kebijakan keamanan yang konsisten selama identitas, perangkat, dan konteks akses mereka memenuhi persyaratan.
SASE Menggabungkan Jaringan dan Keamanan
Secara sederhana, SASE dapat dipahami sebagai kombinasi dua kelompok teknologi utama, yaitu SD-WAN sebagai komponen jaringan dan Security Service Edge atau SSE sebagai komponen keamanan.
SD-WAN bertugas mengatur bagaimana lalu lintas data bergerak melalui jaringan. Sementara itu, SSE menyediakan berbagai fungsi keamanan untuk memeriksa dan mengendalikan lalu lintas tersebut.
Keduanya kemudian dikelola melalui arsitektur berbasis cloud sehingga perusahaan tidak harus membangun seluruh sistem keamanan di setiap lokasi.
1. SD-WAN sebagai Fondasi Jaringan SASE
Untuk memahami mengapa SD-WAN penting dalam SASE, kita perlu melihat cara kerja jaringan perusahaan tradisional.
Pada model lama, seorang karyawan yang bekerja dari rumah biasanya terhubung menggunakan VPN ke jaringan perusahaan. Setelah masuk ke jaringan internal, lalu lintasnya bisa diteruskan kembali melalui pusat data sebelum mengakses aplikasi cloud atau internet.
Proses tersebut dikenal sebagai backhauling.
Masalahnya, semakin banyak karyawan yang bekerja dari luar kantor, semakin besar pula lalu lintas yang harus melewati pusat data. Akibatnya, jalur jaringan dapat menjadi padat dan meningkatkan latensi.
SD-WAN menawarkan pendekatan berbeda.
Teknologi ini dapat memilih jalur jaringan berdasarkan kondisi koneksi dan kebutuhan lalu lintas. Dengan begitu, data tidak harus selalu melewati pusat data perusahaan jika tujuan akhirnya berada di cloud atau internet.
Misalnya, karyawan mengakses aplikasi SaaS yang berada di cloud. Daripada memutar lalu lintas melalui kantor pusat, SD-WAN dapat mengarahkan koneksi melalui jalur yang lebih sesuai menuju layanan tersebut.
Hasilnya, pengalaman akses aplikasi dapat menjadi lebih efisien sekaligus mengurangi beban pada jaringan internal.
2. SSE sebagai Lapisan Keamanan
Koneksi langsung ke cloud memang dapat meningkatkan performa, tetapi muncul pertanyaan penting: bagaimana memastikan koneksi tersebut tetap aman?
Di sinilah Security Service Edge (SSE) berperan.
SSE menyediakan berbagai layanan keamanan berbasis cloud yang dapat memeriksa, menyaring, dan mengendalikan lalu lintas pengguna. Beberapa komponen penting di dalamnya adalah SWG, CASB, FWaaS, dan ZTNA.
SWG untuk Mengamankan Akses Internet
Secure Web Gateway (SWG) dapat dianggap sebagai pemeriksaan keamanan ketika pengguna mengakses internet.
SWG bertugas menyaring lalu lintas web dan membantu mencegah pengguna mengakses konten atau sumber daya berbahaya. Sistem ini dapat digunakan untuk memblokir malware, situs berbahaya, serta menerapkan kebijakan penggunaan internet perusahaan.
Keuntungannya, perlindungan tidak hanya tersedia ketika karyawan berada di jaringan kantor. Kebijakan keamanan dapat tetap diterapkan ketika mereka bekerja dari lokasi lain.
Baca juga : Cara Pengisian Freon R32 dan R410 pada AC dengan Benar, dari Evakuasi hingga Cek Tekanan
CASB untuk Mengawasi Aplikasi Cloud
Cloud Access Security Broker (CASB) berfokus pada keamanan penggunaan aplikasi cloud atau SaaS.
Perusahaan saat ini dapat menggunakan berbagai layanan seperti Microsoft 365, Google Workspace, Salesforce, dan aplikasi cloud lainnya. Masalahnya, data perusahaan bisa berpindah melalui banyak layanan yang tidak berada di dalam pusat data perusahaan.
CASB membantu memberikan visibilitas terhadap aktivitas cloud serta menerapkan kebijakan keamanan. Teknologi ini juga dapat digunakan bersama mekanisme Data Loss Prevention (DLP) untuk membantu mencegah data sensitif keluar melalui layanan cloud secara tidak semestinya.
FWaaS Menghadirkan Firewall di Cloud
Firewall as a Service (FWaaS) membawa fungsi firewall ke lingkungan cloud.
Jika perusahaan tradisional menggunakan perangkat firewall fisik di kantor, FWaaS memungkinkan fungsi tersebut disediakan sebagai layanan berbasis cloud.
Lalu lintas dapat diperiksa berdasarkan berbagai parameter seperti port, protokol, sumber, tujuan, dan kebijakan keamanan. Pendekatan ini membuat perlindungan lebih mudah diterapkan pada pengguna yang tersebar di berbagai lokasi.
ZTNA dengan Prinsip Never Trust, Always Verify
Komponen penting lainnya adalah Zero Trust Network Access atau ZTNA.
ZTNA menggunakan prinsip “never trust, always verify”. Artinya, pengguna tidak otomatis dipercaya hanya karena berhasil masuk ke jaringan perusahaan.
Identitas pengguna, perangkat, konteks akses, dan faktor keamanan lainnya dapat diperiksa sebelum akses diberikan.
Selain itu, akses yang diberikan sebaiknya dibatasi berdasarkan kebutuhan. Jika seorang karyawan hanya membutuhkan satu aplikasi untuk bekerja, sistem tidak harus memberikan akses penuh ke seluruh jaringan perusahaan.
Pendekatan seperti ini membantu mengurangi risiko ketika kredensial pengguna dicuri atau perangkat mengalami kompromi.
Mengapa SASE Penting untuk Remote Work?
SASE menjadi semakin relevan karena pola kerja modern membuat batas antara jaringan internal dan eksternal semakin kabur.
Dalam model lama, keamanan banyak bergantung pada konsep bahwa pengguna berada di dalam jaringan kantor yang dianggap lebih terpercaya. Sekarang, seorang karyawan bisa bekerja dari rumah menggunakan koneksi internet pribadi, sementara aplikasi yang digunakan berada di cloud.
SASE mengubah pendekatan tersebut.
Kebijakan keamanan dapat dikaitkan dengan identitas pengguna dan perangkat, bukan semata-mata berdasarkan lokasi fisik.
Artinya, karyawan yang bekerja dari rumah tetap dapat memperoleh perlindungan keamanan yang sama seperti ketika bekerja di kantor, selama perangkat dan identitasnya memenuhi kebijakan perusahaan.
SASE Mengurangi Kompleksitas Infrastruktur
Selain keamanan dan performa, salah satu daya tarik SASE adalah penyederhanaan pengelolaan.
Infrastruktur tradisional dapat terdiri dari banyak perangkat dan layanan berbeda. Ada router, firewall, VPN gateway, perangkat keamanan web, sistem keamanan cloud, dan berbagai solusi tambahan dari vendor berbeda.
Semakin banyak komponen yang digunakan, semakin besar pula pekerjaan tim IT untuk melakukan konfigurasi, pemantauan, pembaruan, dan pemecahan masalah.
SASE berusaha menyatukan berbagai fungsi tersebut melalui layanan berbasis cloud dan manajemen terpusat.
Konsep ini sering digambarkan sebagai single pane of glass, yaitu pengelolaan berbagai fungsi jaringan dan keamanan dari satu lingkungan manajemen.
Bukan berarti seluruh komponen harus selalu berasal dari satu perangkat atau satu produk, tetapi arsitektur SASE mendorong integrasi agar pengelolaannya lebih sederhana.
Perbedaan SASE dan Infrastruktur VPN Tradisional
Perbedaan paling mudah terlihat dari cara lalu lintas pengguna diarahkan.
VPN tradisional umumnya membuat pengguna masuk terlebih dahulu ke jaringan perusahaan. Setelah itu, lalu lintas bisa diteruskan melalui infrastruktur internal.
SASE lebih berorientasi pada akses langsung yang aman ke aplikasi dan layanan yang dibutuhkan pengguna.
Jika pengguna berada jauh dari pusat data, pendekatan SASE dapat menghindari kebutuhan untuk selalu memutar lalu lintas melalui kantor pusat. SD-WAN memilih jalur jaringan yang sesuai, sementara layanan SSE menerapkan kebijakan keamanan di cloud.
Dengan demikian, performa jaringan dan keamanan dapat dirancang sebagai satu kesatuan, bukan dua sistem yang berjalan secara terpisah.
Apa Manfaat SASE bagi Perusahaan?
Penerapan SASE dapat memberikan beberapa manfaat utama.
Pertama, performa jaringan dapat meningkat karena lalu lintas tidak harus selalu melakukan backhauling melalui pusat data.
Kedua, keamanan lebih konsisten karena kebijakan dapat diterapkan berdasarkan identitas pengguna dan kondisi perangkat, bukan sekadar lokasi.
Ketiga, pengelolaan infrastruktur menjadi lebih sederhana karena berbagai fungsi jaringan dan keamanan dapat dikonsolidasikan melalui layanan cloud.
Keempat, SASE lebih sesuai dengan lingkungan kerja modern yang melibatkan remote worker, kantor cabang, perangkat mobile, dan aplikasi SaaS.
Kelima, perusahaan dapat mengurangi ketergantungan pada perangkat keamanan fisik yang harus ditempatkan dan dikelola di banyak lokasi.
SASE Bukan Sekadar Memindahkan Firewall ke Cloud
Hal yang perlu dipahami adalah SASE bukan sekadar firewall yang dipindahkan dari kantor ke cloud.
Konsepnya jauh lebih luas karena SASE menggabungkan konektivitas jaringan, keamanan cloud, kontrol akses, dan prinsip Zero Trust dalam satu arsitektur.
Karena itu, penerapan SASE juga membutuhkan perencanaan. Perusahaan perlu memahami aplikasi yang digunakan, lokasi pengguna, kebutuhan keamanan, jenis perangkat, kebijakan akses, serta infrastruktur jaringan yang sudah tersedia.
Migrasi dari VPN tradisional ke SASE sebaiknya dilakukan secara bertahap agar perusahaan dapat mengidentifikasi kebutuhan dan potensi masalah sebelum seluruh pengguna dipindahkan.
Kesimpulan
Secure Access Service Edge (SASE) merupakan pendekatan arsitektur jaringan yang menggabungkan SD-WAN dengan layanan keamanan cloud-native untuk menghadapi kebutuhan konektivitas dan keamanan di era cloud serta kerja hybrid.
SD-WAN berperan mengoptimalkan jalur lalu lintas, sedangkan SSE memberikan lapisan keamanan melalui teknologi seperti SWG, CASB, FWaaS, dan ZTNA.
Keunggulan utama SASE terletak pada kemampuannya menyediakan konektivitas yang lebih fleksibel sekaligus menerapkan kebijakan keamanan secara konsisten, bahkan ketika pengguna tidak lagi berada di dalam kantor.
Bagi perusahaan yang semakin bergantung pada cloud dan memiliki banyak karyawan remote, SASE dapat menjadi salah satu pendekatan untuk menyederhanakan infrastruktur sekaligus memperkuat kontrol keamanan. Namun, implementasinya tetap membutuhkan perencanaan matang agar arsitektur yang dibangun benar-benar sesuai dengan kebutuhan jaringan, aplikasi, pengguna, dan kebijakan keamanan perusahaan.

Posting Komentar