In diesem zweiten Teil der dreiteiligen Serie über den Weg zu Secure Access Service Edge (SASE) geht es um die Identifizierung von Teammitgliedern und die Entwicklung eines Plans, der den Erfolg von SASE sicherstellt.
Für die Erfolgreiche Einführung von Secure Access Service Edge (SASE) braucht man Geduld, einen Plan und ein Team! Was genau das bedeutet, erläutert Mike Spanbauer von Juniper.
Im ersten Artikel der dreiteiligen Miniserie rund um das Thema Secure Access Service Edge (SASE) ging es darum, dass keine SASE-Reise einer anderen gleicht und jedes Unternehmen selbst bestimmen muss, welche Fragen es sich bei der Vorbereitung auf diesen Übergang stellen sollte. SASE ist ein Technologiewandel und ein Nutzungsmodell, das die Art und Weise verändert, wie digitale Umgebungen betrachtet werden und wie auf sie zugegriffen wird – sei es durch im Rechenzentrum gehostete Apps oder durch Apps und Dienste in der Cloud.
Das Team auf den Erfolg vorbereiten
Die meisten Unternehmen beschäftigen heute ein oder mehrere IT-Teams, die für den sicheren Betrieb ihres lokalen Netzwerks zuständig sind. Diese Teams werden stark in die Umstellung auf SASE und weit darüber hinaus in das Thema involviert sein.
Unternehmen wählen neue Tools oder Funktionen basierend auf ihrer Technologie und Effizienz aus. Dabei werden die Auswirkungen auf das Team oft aus den Augen verloren. Dies geschieht besonders häufig bei Projekten, bei denen die Lösung nach ihrer Einführung aufgrund von überstürzter Planung, fehlendem Wissen oder schleichender Ausweitung Auswirkungen auf die Produktion hatte. SASE bietet Unternehmen die einmalige Gelegenheit, mit veralteten Richtlinien und Ansätzen aufzuräumen und zu prüfen, wie Funktionen integriert werden und zusammenarbeiten können. Dies unterstützt sowohl den Übergang zu SASE als auch die sichere Client-to-Cloud-Workforce.
Wofür sollte das Team verantwortlich sein?
Ein Teil der Begeisterung für SASE rührt von dem Versprechen her, viele unterschiedliche Technologien in einer Cloud-nativen Umgebung zu integrieren und so die Bereitstellung und laufende Wartung zu vereinfachen. Die Konvergenz von Netzwerk und Sicherheit gestaltet komplizierte Prozesse simpler und bietet Teams ein unkompliziertes Betriebsmodell, so dass keine Zeit mehr für die Verwaltung und Einstellung mehrerer Konsolen aufgewendet werden muss.
SASE hat das Potenzial, ein ideales Setup darzustellen, sobald die Funktionen konfiguriert, die Prozesse aktualisiert und die Arbeitsabläufe etabliert sind und von den Betriebsteams angenommen werden. Selbst wenn die Dokumentation fehlerfrei ist und Organisationen über ein genaues Anwendungs-, Client- und Service-Inventar verfügen, erfordert die Planung und Einrichtung jedoch Zeit und Geduld.
Die Erstellung und Charta des Projektteams muss Prozesse, Richtlinien und Verantwortlichkeiten für die Verwaltung von Produktservices enthalten. Einige Fragen, die diesbezüglich berücksichtigt werden sollten, lauten: Sind aktuelle Mitarbeiter aus dem operativen Bereich Teil des Projektteams? Oder handelt es sich um ein neues Team, das mit dem Aufbau der Service-Architektur beauftragt ist?
Erfolgreiche Cloud- und Distributed-Services-Projekte erfordern ein hohes Maß an Planung sowie kontinuierliche Iterationen und Prozessverbesserungen. Dazu braucht es ein qualifiziertes Team, um gemeinsam erfolgreich zu sein.
Tu das Beste, was du kannst, bis du es besser weißt. Dann, wenn du es besser weißt, mach es besser.
Maya Angelou
Nach der Zieldefinierung folgen die Priorisierung und die Zuweisung von Fähigkeiten, die dem Ziel des Unternehmens entsprechen. Dieser Prozess ist einer der Vorteile von SASE, denn er bietet Flexibilität und die Verwendung von Teilen des Sicherheitspaketes auf der Grundlage der Geschäftsanforderungen.
Unternehmen sollten die Dinge weiterverfolgen, die in der Vergangenheit funktioniert haben, und diese im Zuge neuer Informationen und Datenpunkte verbessern. Die Betriebsteams beginnen ihre Arbeit mit aktuell verfügbaren Informationen. Auch wenn oft Dokumentationslücken bestehen und Herausforderungen auftreten, müssen die Dokumentationsgenauigkeit und -lücken in den Planungsphasen berücksichtigt werden. Nur dann helfen sie dem Projektteam, genaue Prioritäten zu setzen und zu erkennen, wo die betrieblichen Anforderungen während der Einführung und der anfänglichen Produktion liegen.
Einen Plan aufstellen
Die Planung beginnt mit dem, was bereits bekannt ist und wird mit Hilfe eines Entscheidungsbaums oder eines Projektplans fortgeführt. Dabei ist die Festlegung von Zielen für die erste Phase und deren Abhängigkeit entscheidend. Fragen, die in diesem Zusammenhang an das Team gestellt werden sollten, lauten bspw.: Sind die Ziele für die Sicherheit und Leistung des Remote-Zugriffs erforderlich? Wie sieht es mit dem sicheren Cloud-Zugriff von Niederlassungen und Remote-Arbeitsplätzen aus? Was sind die Anwendungsanforderungen – heute sowie in den nächsten 24 bis 36 Monaten? Stehen größere Plattform- oder Funktionsmigrationen an? Die Beantwortung dieser Schlüsselfragen vereinfacht die Festlegung der Ziele.
Mit den definierten Zielen ist es dem Unternehmen möglich, die nächsten Entscheidungen auf dem Weg zu SASE zu treffen. Dies hilft dem Team bei der Erstellung einer Anbieter-Shortlist, die für Vertragsverhandlungen hilfreich ist. Serviceerwartungen, Abdeckungsgrad, Break/Fix-Behebungen, SLAs usw. sind allesamt Verhandlungsfaktoren und ergeben sich aus den Anforderungen der Geschäfts- und Betriebsteams. Es ist durchaus möglich, dass es ein bis drei Jahre dauert, bis SASE unternehmensweit im Einsatz ist und infolgedessen mehr Personal benötigt wird. Letztendlich soll SASE aber die Arbeitsbelastung der Betriebsteams reduzieren. Es gibt zahlreiche Zwischenschritte selbst für weniger komplexe Organisationen, die nicht „in der Cloud geboren“ wurden.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Review
Die Umstellung bietet die perfekte Gelegenheit, um vorhandene Fähigkeiten zu überprüfen. Was funktioniert gut? Was nicht? Ist es an der Zeit, eine neue Funktion hinzuzufügen oder ein bestehendes Feature, das seine Aufgabe nicht mehr effektiv erfüllt, zu migrieren? Während SASE die meisten Funktionen durch eine Cloud-native Bereitstellung effektiv adressieren kann, gibt es auf dem Weg dorthin viele operative Entscheidungspunkte, die die Geschäftskontinuität sicherstellen. Dies hilft Unternehmen, während der Bereitstellung des neuen SASE-Service stets online und handlungsfähig zu bleiben. Auch für die Anwendungen im lokalen Rechenzentrum ergeben sich betriebliche Vorteile aus gemeinsamen Richtlinienmodellen, Workflow-Prozessen und einem gut dokumentierten betrieblichen Reaktionsplan für das Team.
Die Reise geht weiter
Die Branche steht erst am Anfang auf ihrer Reise zu SASE. Dabei wird jedes Unternehmen bei der Bereitstellung von Sicherheits- und Infrastrukturtechnologien auf sein Betriebsteam angewiesen sein, das dem Unternehmen bei der Implementierung hilft.
Mike Spanbauer.
(Bild: Juniper Networks)
Es gibt viele Wege, doch der beste Ansatz ist, zu wissen, wo das Unternehmen startet, und zu versuchen, Überraschungen nach Möglichkeit zu eliminieren oder zu vermeiden. SASE hat das Potenzial, Unternehmen grundlegend zu verändern. Diese sollten sich darauf vorbereiten, indem sie die IT-Betriebsteams frühzeitig in den Prozess und das Projekt einbeziehen, um den Erfolg dieser Umstellung sicherzustellen.