Die Arbeitsweise moderner Unternehmen hat sich stark verändert. Cloud-Umgebungen und Hybrid Work in verschiedenen Ausprägungen sind mittlerweile alltäglich. In diesem Zuge hat das Thema Sicherheit stark an Bedeutung gewonnen. Security-Service-Edge-Lösungen (SSE) gehen hierbei über die traditionelle Netzwerksicherheit hinaus und stellen fortschrittliche Absicherungsfunktionen direkt in der Cloud bereit.
SSE-Lösungen bieten Sicherheit direkt in der Cloud und rücken damit einen Schritt näher an die Nutzer und ihre Endgeräte.
(Bild: AkuAku - stock.adobe.com)
Das Security Service Edge (SSE) stellt die Cloud-basierte Sicherheitskomponente des SASE-Frameworks („Secure Access Service Edge“) dar und wurde durch das Marktforschungsunternehmen Gartner erstmals 2022 als eigene Marktkategorie etabliert. Es umfasst verschiedene Netzwerksicherheitsdienste, die über und für die Cloud bereitgestellt werden. Das Ziel des SSEs: Durchgängige Sicherheit aus der Cloud heraus bieten und dabei den geschützten Remote-Zugriff auf Anwendungen, Daten und Dienste ermöglichen, die über die gesamte IT-Umgebung eines Unternehmens verteilt sind. Dies schließt zum Beispiel andere Cloud-Plattformen, verschiedene Rechenzentren oder Infrastructure- (IaaS) und Software-as-a-Service-Plattformen (SaaS) mit ein.
Die Leser von Security-Insider haben abgestimmt. Beim Klick auf die Bildergalerie sehen Sie die drei beliebtesten Anbieter der Security-Insider Awards 2023 aus dem Bereich Security Service Edge (SSE):
Bildergalerie
Der Bedarf an derartigen Lösungen ist in der modernen Arbeitswelt begründet. Unternehmen nutzen zunehmend hybride Umgebungen, die aus zahlreichen Elementen bestehen. Diese können sich zum Beispiel sowohl On-Premises als auch in der Cloud oder in den Rechenzentren von Drittanbietern befinden. Benutzer können sich im Idealfall zeit-, orts- und geräteunabhängig in die Umgebung einloggen und dort auf relevante Anwendungen und Daten zugreifen. Dabei haben der Schutz sensibler Informationen sowie die Absicherung gegen unbefugte Zugriffe oder andere Attacken höchste Priorität, sind aber mit klassischen oder „gewachsenen“ Lösungen nicht immer einfach zu erreichen.
Sicherheit rückt näher an die Anwender
SSE-Lösungen setzen an dieser Problematik an. Sie arbeiten direkt in der Cloud und rücken damit einen Schritt näher an die Nutzer und ihre Endgeräte. Eine Umleitung des zu überprüfenden Datenverkehrs über ein Rechenzentrums-basiertes System („Hairpinning“) ist nicht mehr erforderlich, was für hohe Performance sorgt. Während das SASE-Framework zum einen die nötigen Dienste für – auch softwaredefiniertes - WAN Edge Networking („Wide Area Networking“) bereitstellt, sorgt das SSE innerhalb dieses Modells für die nötigen Security-Funktionen. In Kombination sollen SASE und SSE vor allem die Nutzererfahrung beim Einsatz von Cloud-Anwendungen optimieren sowie gleichzeitig Komplexität und Kosten derartiger Umgebungen reduzieren.
Das SSE umfasst mehrere Bestandteile. Dazu zählt unter anderem ein Secure Web Gateway (SWG), das sich zwischen Benutzern und dem Internetzugang befindet. Es überprüft den Datenverkehr auf Bedrohungen und ermöglicht die Durchsetzung von Richtlinien. Ein weiteres SSE-Element ist Zero Trust Network Access (ZTNA). Hierbei erhält der Benutzer mittels sogenannter Trust Broker gezielten Zugriff auf einzelne Anwendungen oder relevante Mikrosegmente, statt wie etwa bei einem VPN in das komplette Unternehmensnetz zu gelangen. Der Cloud Access Security Broker (CASB) sichert dagegen den Zugriff auf SaaS- und Cloud-Anwendungen ab, indem er etwa Authentifizierung durchsetzt und Benutzer auf für sie relevante Dienste begrenzt. Gängig sind zudem Funktionen wie zum Beispiel Firewall as a Service (FWaaS), Remote Browser Isolation (RBI), Schutz vor Datenverlusten („Data Loss Prevention“, DLP) sowie Sandboxing.
Gerüstet für die moderne Arbeitswelt
Der Einsatz von SSE-Lösungen bietet eine Reihe von Vorteilen gegenüber herkömmlichen Netzwerksicherheitssystem. Ein wesentliches Argument ist dabei die effiziente und standort- und verbindungsunabhängige Risikominimierung. Die Sicherheitsmaßnahmen erhöhen die Transparenz über die Vorgänge im Firmennetzwerk, da sämtliche Benutzer und ihr Datenverkehr stets nahtlos und durchgängig überwacht werden. Bei sicherheitsrelevanten Updates entsteht zudem keine Verzögerung, da diese automatisiert implementiert und bereitgestellt werden.
Dank des „Zero Trust“-Ansatzes geht das SSE grundsätzlich davon aus, dass keinem Benutzer blind vertraut werden kann. Sie können deshalb abhängig von ihrer Identifikation und Rolle nur sehr gezielt auf das Firmennetzwerk, Anwendungen und Daten zugreifen. Sensible Informationen bleiben dadurch ausschließlich Benutzern vorbehalten, die unbedingt Zugang dazu benötigen. Speziell dezentrale SSE-Lösungen ermöglichen hohe Leistung bei geringen Latenzen, was die Benutzererfahrung in öffentlichen und privaten Clouds dank reibungslosem Zugriff nachhaltig verbessert. Letztlich ergeben sich durch Konsolidierungseffekte auch Kostenvorteile für Unternehmen, da die wichtigsten Sicherheitsfunktionen über eine zentrale SSE-Plattform bereitgestellt werden.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.