#SASE

2026-01-29

Почему SASE не заменяет NGFW: взгляд инженера по ИБ

Привет, Хабр! Сейчас вокруг SASE в индустрии идут активные обсуждения, и может показаться, будто все традиционные решения безопасности вот-вот отправятся на свалку истории. На этом фоне всё чаще звучат вопросы о роли NGFW в современной архитектуре. Меня зовут Дмитрий Квашнин, я ведущий инженер-эксперт в компании Innostage. И в этой статье я хотел бы поделиться собственным взглядом на этот счёт. SASE и NGFW не конкуренты. Это скорее эволюционные ступени одной большой архитектуры. NGFW никуда не уходит. Он просто передает часть своих полномочий, превращаясь в ключевой элемент гибридной модели Zero Trust для защиты самого ценного. А SASE в это время решает задачи новой эпохи, где все распределено: удаленные сотрудники, филиалы и облачные сервисы.

habr.com/ru/companies/innostag

#NGFW #межсетевой_экран #SASE #Zero_Trust #информационная_безопасность #сетевая_безопасность #архитектура_безопасности #ЦОД #L7 #ZTNA

YoVirtualizadoryovirtualizador
2026-01-21

"Los pilares de las nubes. SASE y NFV" Cap.81 de nuevo hablando de nubes, hoy con NFV, los extremos de las SDN, y SASE, o como implementar tu arquitectura de seguridad
¿Queremos máquinas virtuales o contenedores?
go.ivoox.com/rf/166984619
9/9

YoVirtualizadoryovirtualizador
2026-01-20

Capítulo 81 de nuevo hablando de nubes, hoy con NFV, los extremos de las SDN, y SASE, o como implementar tu arquitectura de seguridad

go.ivoox.com/rf/166984619

2025-11-20

Sieci Wi-Fi 7 w firmach i zarządzanie „na klik”. Cisco zbroi się na erę AgenticOps

Cisco ogłosiło nowości w swojej architekturze sieciowej, które mają sprostać ogromnym wymaganiom obliczeniowym i transmisyjnym generowanym przez sztuczną inteligencję.

Celem jest uproszczenie zarządzania rozproszonymi sieciami korporacyjnymi do zaledwie kilku kliknięć, a także wdrożenie Wi-Fi 7 i nowej filozofii AgenticOps.

Najnowsze rozwiązania upraszczają zarządzanie, skalują się wraz z potrzebami biznesu i mają zbroić firmy na przyszłe obciążenia AI, które coraz częściej przenoszą się na brzeg sieci.

AgenticOps: AI dla zespołów IT

AgenticOps to nowa filozofia Cisco, w której agenci AI współpracują z zespołami IT, aby zapobiegać problemom, zanim wpłyną one na użytkowników. Jakimi cechami tego rozwiązania chwali się Cisco? To między innymi tzw. ujednolicona widoczność. Funkcja Global Overview w Meraki Dashboard pozwala zobaczyć i zarządzać sieciami zarządzanymi w Meraki i Catalyst Center z jednego panelu.

Z kolei AI Canvas to inteligentna przestrzeń robocza dla działów NetOps i SecOps, gdzie mogą wspólnie diagnozować skomplikowane problemy międzydomenowe, korzystając ze wskazówek AI.

Sprzęt na miarę AI: Wi-Fi 7 i ultraszybki routing

Aby sprostać wymaganiom AI (duża przepustowość, minimalne opóźnienia), Cisco wprowadza nowy sprzęt zapewniający superszybką łączność bezprzewodową zgodną z najnowszym standardem Wi-Fi 7. Nowe Access Pointy (CW9171I i CW9174 Series) i kontroler (CW9800L) oferują wysoką przepustowość. Dostępne do zamówienia od IV kwartału 2025 r..

Z kolei bezpieczne rutowanie ruchu sieciowego mają zapewniać nowe routery Cisco 8200 i 8400 Secure Router. Oba modele oferują nie tylko wysoką wydajność, ale też wbudowaną zaporę sieciową.

Wdrożenie w kilka minut i Zero Trust

Cisco chwali się, że nowa architektura cloud-managed fabric i Cisco Unified Branch pozwala na automatyczne wdrożenie i zabezpieczenie sieci rozproszonych w ciągu zaledwie minut.

Nowością w bezpieczeństwie jest zarządzana z chmury, tożsamościowa architektura Zero Trust (Cisco Secure Access), która integruje kontrolę dostępu i ochronę w chmurze w jednym panelu Meraki Dashboard, eliminując potrzebę złożonych konfiguracji.

Tylko 2% polskich małych firm jest gotowych na atak hakerów. Alarmujący raport Cisco

#agenticops #bezpieczenstwoSieci #catalyst #cisco #meraki #news #routery #sase #wiFi7 #zeroTrust

Cisco AgenticOps Wi-Fi 7Cisco AgenticOps Wi-Fi 7Cisco AgenticOps Wi-Fi 7Cisco AgenticOps Wi-Fi 7
2025-11-17

In den 1990er Jahren formte sich bei DESY die Vision, aus der später FLASH und der Europäische XFEL wurden.
Es war die Zeit von Folienprojektoren, D-Mark und langen Strategiepapieren – aber auch von grenzenlosem wissenschaftlichem Optimismus.
Die Idee: ein Laser, der Elektronen beschleunigt und Licht aus sich selbst erzeugt.
Was damals als riskantes Experiment begann, veränderte die Röntgenforschung weltweit.
#SASE #FEL #HistoryOfScience #DESY #25YearsFLASH

2/2 mit LLM erstellt

2025-11-17

Vortrag Jörg Rossbach: „FLASH - a 'historical' perspective“

Ein Blick zurück: Diese Folie stammt aus einem Vortrag von Björn H. Wiik beim #TESLA Collaboration Board Meeting am 13. September 1995.
Sie zeigt den Entwurf des Freie-Elektronen-Lasers, der wenige Jahre später als
FLASH in Hamburg Realität wurde.
Geplant war, den Elektronenstrahl aus der TESLA-Testanlage in einen 10–25 m langen Undulator zu schicken – das Grundprinzip eines #SASE #FEL, bei dem Elektronen selbstverstärkend kohärentes Licht erzeugen.
Nur fünf Jahre später gelang das „First Lasing“ – ein Meilenstein der Photonenwissenschaft.

1/2

Die Abbildung zeigt eine historische Vortragsfolie aus einem Vortrag von Björn H. Wiik beim TESLA Collaboration Board Meeting am 13. September 1995. Sie enthält Konzeptskizzen und Prognosen zur Entwicklung eines Freie-Elektronen-Lasers (FEL) auf Basis der TESLA-Testanlage in Hamburg, dem späteren FLASH.

Links sind zwei schematische Strahlverlaufsskizzen zu sehen:

Die obere zeigt den geplanten Aufbau für die Jahre 1997/98 mit Elektronenquelle („rf gun“), Laser, zwei Phasen der Strahlkompression, einem Undulator (10 m Länge) und der Messanordnung.

Die untere Skizze beschreibt eine erweiterte Version, vorgesehen für 1999/2000, mit einer zusätzlichen dritten Kompressionsstufe, höherer Energie (1 GeV), einem längeren Undulatorabschnitt (10 m + 15 m im Tunnel) und der Erzeugung eines 200 eV Photonenstrahls im VUV-Bereich.

Rechts ist ein Diagramm mit dem Titel „Perspective of brilliance“ dargestellt. Es zeigt den historischen Anstieg der Brillanz von Röntgenquellen seit 1900: von Röntgenröhren über Synchrotronstrahlungsquellen der ersten bis dritten Generation bis hin zum prognostizierten Sprung um mehrere Größenordnungen durch Freie-Elektronen-Laser („4. Generation“).

Diese Folie gilt als visionäres Dokument der frühen Planungsphase von FLASH und dem Europäischen XFEL – sie verdeutlicht den wissenschaftlichen Fortschritt und die Erwartungen an die neue Laserquelle in den späten 1990er Jahren.

[ChatGPT]
2025-11-17

FLASH in Hamburg war 2000 der erste FEL weltweit, der im extrem ultravioletten Bereich „laste“ – ein Meilenstein. Die Technik wurde zum Vorbild für Anlagen wie den Europäischen Röntgenlaser XFEL.
Mit #SASE-FELs lassen sich atomare Prozesse „in Echtzeit“ beobachten – z. B. chemische Reaktionen oder Materialveränderungen.

25 Jahre später bleibt der Moment des ersten Laserlichts ein Symbol für interdisziplinäre Pionierarbeit – an der Schnittstelle von Beschleunigerphysik, Magnetdesign und modernster Röntgenforschung.

4/4, Zusammenfassung und Formulierung unterstützt durch ein LLM.

Daniel Kuhl ✌🏻☮️☕️daniel1820815@infosec.exchange
2025-10-31

💸 What if securing your network actually saved you money?

Traditional VPNs drain budgets, hurt performance, and add complexity.
#CheckPoint SASE flips the script — simplifying your network, speeding up access, and cutting costs along the way.

Want to see how much you could save? 👀 blog.checkpoint.com/harmony-sa

#CyberSecurity #SASE

2025-09-23

Продакт, рынок, две беты: путь от идеи SASE к релизу Kaspersky NGFW

Я — Дмитрий, работаю продакт-менеджером в «Лаборатории Касперского». Это значит, делаю так, чтобы клиенты были довольны продуктом. Получается, мне нужно проанализировать рынок и конкурентов, составить стратегическое видение продукта, собрать запросы от заказчиков, понять их боли и сформировать бизнес-требования. Далее, соответственно, нарезать роадмап, подсветить и развить преимущества продукта, способного эти боли закрыть. В статье поделюсь опытом, полученным в ходе работы над собственным некст-ген фаерволом «Лаборатории Касперского» — Kaspersky NGFW. Думаю, узнать о пути такого комплексного продукта от идеи до релиза может быть интересно как коллегам по ремеслу, так и ИТ-сообществу в целом. Особенно учитывая, что (как это часто происходит) конечный продукт существенно отличается от изначального концепта.

habr.com/ru/companies/kaspersk

#ngfw #sase #sdwan #kaspersky #фаервол #управление_продуктом

EveryTechEvereverytechever
2025-09-13

Prisma SASE 4.0 and Prisma Browser are here to stop sneaky threats right where they start. It's time to get a security upgrade that actually works.

everytechever.com/prisma-sase-

Chema Alonso :verified:chemaalonso@ioc.exchange
2025-09-08

El lado del mal - Exprimir el Secure Edge: Webinars de Cloudflare en Directo durante Septiembre elladodelmal.com/2025/09/expri #Webinar #Formación #Edge #SASE #Cloud #IA #VPN #DDOS #AntiDDOS #Cloudflare

Fali Fuentesfalitroke
2025-09-05

Cato Networks acquires AI‑security startup Aim Security, marking its first AI purchase and reinforcing Israel’s position in the AI race. gizmodo.com/cato-aim-israeli-p

Daniel Kuhl ✌🏻☮️☕️daniel1820815@infosec.exchange
2025-07-23

Delivered with zero trust. And zero drama. 😏

Check Point leads in #SASE security and user experience! In Miercom's latest assessment of top vendors, Check Point Harmony SASE came out on top across 10 real-world use cases.

Our highlights:
✅ Best-in-class Zero Trust & ZTNA
✅ Fastest browsing & downloads for remote users
✅ 99% web threat prevention
✅ Highest-rated admin & user experience

Signed. Harmony SASE’d. Delivered.

blog.checkpoint.com/harmony-sa

#SASE #CyberSecurity #ZeroTrust

2025-07-16

SASE platforms that rely on MiTM ALL of your network traffic degrade your network security because all of your engineers have to either write code to get around it or disable ALL certificate validation in their code that accesses remote resources.

Also from what I know, when they "whitelist" a remote resource to allow internal clients to access something its just checking a box that says don't validate SSL for this particular remote resource.

I'm open to being wrong here, but I feel like products that break native certificate validation are bad.

#SASE #network #networking #networkengineering #security

Daniel Kuhl ✌🏻☮️☕️daniel1820815@infosec.exchange
2025-07-04

😓 Your VPN deserves a break.

Slow logins, overloaded connections, frustrated users… sound familiar?

💡 It’s time for secure access that actually scales.

Cloud-delivered Harmony SASE. Your VPN's new best friend. ❤️

👉 Check it out: blog.checkpoint.com/harmony-sa

#CyberSecurity #SASE

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst