Das SASE-Produkt Cisco+ Secure Connect baut auf der Netzwerkerfahrung von Cisco auf und bietet eine leistungsstarke Secure-Access-Service-Edge-(SASE)-Lösung. Die umfangreichen Optionen und Funktionen der bewährten Netzwerk- und SD-WAN-Angebote sowie die vertrauten Sicherheitsfunktionen von Umbrella und Duo werden auch in der SASE-Lösung eingesetzt und dürften für bestehende Cisco-Kunden attraktiv sein.
Weitere Informationen finden Sie in den folgenden Abschnitten dieses Tests:
- Wer ist Cisco
- Cisco+ Secure Connect-Plattform
- Preise und Bereitstellung
- Funktionen
- Vorteile
- Nachteile
- Alternativen zu Cisco+ Secure Connect
- So haben wir Cisco+ Secure Connect bewertet
- Fazit: Am besten für das Upgrade von Cisco SD-WAN
Um Cisco+ Secure Connect mit der Konkurrenz zu vergleichen, finden Sie hier die vollständige Liste der führenden SASE-Lösungen.
Wer ist Cisco?
Cisco wurde 1984 gegründet, war ein Pionier bei Multiprotokollroutern und Netzwerktechnik und hat diesen Erfolg genutzt, um in zahlreiche verwandte Sicherheitsbereiche vorzudringen. Cisco ist an der NASDAQ unter dem Kürzel CSCO börsennotiert.
Cisco+ Secure Connect-Plattform
Cisco+ Secure Connect will eine schlüsselfertige SASE-Lösung für verschiedenste Anforderungen bereitstellen. Cisco+ Secure Connect wurde im Gartner Magic Quadrant 2023 als Visionär eingestuft, und die Unified-SASE-Plattform bietet die sechs zentralen SASE-Funktionen wie folgt:
- Zentralisierte Steuerung über eine konsolidierte Managementkonsole mit einer zentralen Oberfläche zur Verwaltung von Richtlinien für Sicherheit und Betrieb
- Überwachter Netzwerkstatus entweder aus dem Cisco+ Secure Connect Fabric-Interconnect oder durch native Integration mit Cisco Meraki Secure softwaredefinierten Weitverkehrsnetzwerk (SD-WAN), um Berichte, Analysen sowie Kontrolle über Leistung und Sicherheit des Netzwerkbetriebs bereitzustellen
- Überwachte Benutzeraktivität durch integrierte Funktionen des Cisco Umbrella Secure Internet Gateway (SIG), darunter die Analyse zur Verhinderung von Datenverlust (DLP), Domain-Name-System-(DNS)-Sicherheit und die Überwachung durch ein Intrusion-Prevention-System (IPS)
- Überprüfter und entschlüsselter Datenverkehr durch integrierte Funktionen des Cisco Umbrella SIG wie ein Secure Web Gateway (SWG) und cloudbasierte Firewall-Funktionen, die unerwünschten Datenverkehr prüfen, protokollieren und gegebenenfalls blockieren
- Kontrollierter Zugriff auf Daten und Ressourcen auf Grundlage von Benutzer, Gerät und Berechtigungen über einen Cloud Access Security Broker (CASB), Zero Trust Network Access (ZTNA, optional) und SD-WAN-Segmentierung
- Geschützte cloudbasierte Ressourcen wie Anwendungen, Websites und Software-as-a-Service-(SaaS)-Ressourcen durch CASB-, SWG- und Firewall-Funktionen
Cisco bietet vier Kernversionen seiner SASE-Lösung an:
- Foundation Essentials: umfasst Umbrella SIG (SWG, CASB), Firewall (DNS) sowie leistungsfähige Netzwerk- und Cloud-Verbindungen, einschließlich der Integration von Cisco Meraki Secure SD-WAN
- Foundation Advantage: umfasst alle Funktionen von Foundation Essentials und ergänzt zusätzliche Firewall- und IPS-Funktionen, DLP sowie einen erweiterten Schutz vor Malware
- Complete Essentials: umfasst alle Funktionen von Foundation Essentials und ergänzt ZTNA, browserbasierten Zugriff ohne Client sowie weitere Authentifizierungsoptionen
- Complete Advantage: umfasst alle Funktionen von Complete Essentials und erhöht die Begrenzung für browserbasierten Anwendungszugriff ohne Client; hinzu kommen zusätzliche Firewall- und IPS-Funktionen, DLP sowie ein erweiterter Schutz vor Malware
Für ein vollständiges SASE-Angebot müssen Kunden möglicherweise zusätzlich den Cisco AnyConnect Client und die für die Implementierung von SD-WAN erforderlichen Appliances erwerben.
Preise und Bereitstellung
Cisco+ Secure Connect kann direkt bei Cisco oder über Cisco-Partner erworben werden. Kunden, die eine Essentials-Lizenz (Foundation oder Complete) erwerben, sind bei Sandbox-Übermittlungen (500), auf Malware überwachten Cloud-Anwendungen (2) und Anwendungen, auf die über den browserbasierten Zugriff ohne Client zugegriffen werden darf (10), eingeschränkt.
Die vier Pakete des SASE-Produkts kosten je nach gewähltem Paket schätzungsweise zwischen 100 und 300 US-Dollar pro Benutzer und Monat. Die Standardlaufzeiten für Lizenzen betragen 12, 36 und 60 Monate.
Für den Cisco AnyConnect Client und SD-WAN-Appliances sind möglicherweise zusätzliche Käufe erforderlich, die nicht vom Umfang der SASE-Lizenz abgedeckt sind. Alle Versionen von Cisco+ Secure Connect beinhalten eine Fehlerbehebung rund um die Uhr. Supportanfragen zur Fehlerbehebung können über das Managementportal oder telefonisch gestellt werden.
Funktionen
- Vollständige SASE-Funktionen, darunter zentralisierte Steuerung, überwachte Benutzeraktivität, überprüfter und entschlüsselter Datenverkehr, kontrollierter Zugriff, geschützte cloudbasierte Ressourcen sowie überwachter Netzwerkstatus und Betriebskontrolle
- 5.000 Standorte und 50.000 Benutzer werden pro Kunde unterstützt
- Cloudbasierte Overlay-WAN-Architektur verbindet Niederlassungen über ein einziges integriertes Netzwerk-Fabric mit der Zentrale, Rechenzentren und Multi-Cloud-Umgebungen.
- SD-WAN-Integration mit dem SASE-Controller für Meraki, Catalyst und andere Produkte
- Cisco Umbrella SIG vereint Firewall-, SWG-, DNS-übergreifende Sicherheits-, CASB- und Threat-Intelligence-Funktionen in einem einzigen, umfassend erprobten Cloud-Service.
- Optionen zur Benutzerauthentifizierung für die SAML- oder gebündelte Cloud-Identitätsplattform des Kunden
- Intelligentes Routing mit einheitlicher Richtliniendurchsetzung und geringerem Aufwand für Einrichtung und Wartung
- Globale Cisco-Umbrella-Architektur bietet ein Hochgeschwindigkeits-Backbone mit geringer Latenz und weltweit verfügbaren Points of Presence (PoP)
- Flexible Lizenzierungs- und Nutzungsmodelle ermöglichen es Unternehmen, je nach Veränderung der Verteilung ihrer Mitarbeiter auf- oder abzurüsten
- FIPS-Verschlüsselungsoptionen der nächsten Generation können aktiviert werden, um den Federal Information Processing Standard (FIPS) 140-2 einzuhalten
Vorteile
- SASE-Visionär laut der Einstufung durch Gartner im Single-Vendor-SASE-Magic-Quadrant 2023
- ZTNA-Option ohne Client für Zugriffskontrolle nach dem Prinzip der geringsten Berechtigung ohne Agent – geeignet für BYOD, Auftragnehmer und Partner
- ZTNA-Profile für die Sicherheitslage nach Betriebssystem des Endpunkts, Browsertyp und Geolokalisierung
- Starke Marke Cisco kann Reibungsverluste bei Beschaffung und interner Einführung reduzieren
- Integration bewährter Technologien für Cisco-Netzwerk-, SWG-, CASB- und SD-WAN-Technologien
- Einfacher Upgrade-Kauf für bestehende Cisco-SD-WAN-Kunden
- Leistungsfähige integrierte Threat Intelligence von Cisco Umbrella, die im SASE-Tool verfügbar ist
Nachteile
- PoP-Verbindungen sind begrenzt in ihrer Anzahl und bieten weltweit nicht alle Optionen von Cisco+ Secure Connect
- Unvollständige oder veraltete Dokumentation wurde von einigen Kunden bemängelt
- Komplexere Optionen aufgrund der bewährten Technologie können zu einer längeren und komplexeren Einrichtung sowie zu möglichen unbeabsichtigten Lücken oder Konflikten in den Sicherheitsrichtlinien führen
- Eingeschränkte SD-WAN-Optionen ohne den separaten Kauf weiterer Cisco-SD-WAN-Technologie wie Meraki SD-WAN
- Keine Remote-Browser-Isolierung derzeit verfügbar
- Keine reservierten IP-Adressenals Option bis 2024
- Kein privates Backbone für Hochgeschwindigkeits-SD-WAN-Verbindungen; Kunden nutzen öffentliche Backbone-Ressourcen oder schließen Verträge mit Backbone-Anbietern ab
Alternativen zu Cisco+ Secure Connect
Käufer, die sich für Cisco+ Secure Connect interessieren, arbeiten wahrscheinlich bereits bei anderen Netzwerk- oder Sicherheitsprodukten mit Cisco zusammen. Bei der Suche nach Alternativen werden Unternehmen wahrscheinlich ähnliche Marken mit vergleichbaren Produkten oder eine SASE-Lösung in Betracht ziehen, die mit der bestehenden Infrastruktur funktioniert, beispielsweise:
- Cloudflare One: Bietet eine SASE-Option, die mit vorhandenen Netzwerk-Appliances funktionieren kann und sich deutlich von der Appliance-orientierten Lösung von Cisco unterscheidet, sowie ein privates Backbone zur Beschleunigung des SD-WAN-Datenverkehrs
- Palo Alto Prisma SASE: Wird von Gartner als führend im Bereich SASE anerkannt und bietet eine ähnliche Appliance-zentrierte Lösung mit den Anpassungsoptionen, die ein Cisco-Kunde erwarten könnte
- Versa Universal SASE: Bietet eine vollständig vor Ort installierte SASE-Lösung, bei der Kunden den SASE-Controller in ihrer eigenen Umgebung installieren können, sowie ein privates Backbone zur Beschleunigung des SD-WAN-Datenverkehrs für Unternehmen, die eine gehostete Lösung bevorzugen
So haben wir Cisco+ Secure Connect bewertet
Cisco+ Secure Connect wird im Vergleich zu sieben weiteren SASE-Konkurrenten in unserem Artikel zu den führenden SASE-Anbietern bewertet. In diesem Artikel wird die Gesamtplatzierung erläutert; hier finden Sie spezifische Details zu Cisco+ Secure Connect:
- Gesamtbewertung: 3,07 / 5 (Nr. 8)
- Lizenzierungsinformationen: 1,5 von 5 möglichen Kriterien
- Überwachung und Verwaltung: 4,9 von 7 möglichen Kriterien
- Asset-Kontrolle: 4 von 4 möglichen Kriterien (geteilt auf Platz 1)
- Implementierung und Administration: 2,75 von 5 möglichen Kriterien
- Kundensupport: 1,92 von 4 möglichen Kriterien
Cisco+ Secure Connect schnitt bei Optionen, Funktionen und Automatisierung gut ab. Die SASE-Lösung scheint in Umgebungen ohne Cisco komplex bereitzustellen zu sein, liefert jedoch auch die wenigsten Informationen zur erforderlichen Lizenzierung, um die Voraussetzungen für die Implementierung einer SASE-Lösung zu verstehen.
Fazit: Am besten für das Upgrade von Cisco SD-WAN
Auch wenn Cisco die SASE-Konkurrenz nicht in allen Aspekten übertreffen mag, ergibt sich ein großer Teil des Werts jeder Lösung aus den Installationskosten, der für Schulungen erforderlichen Zeit und dem Zeitaufwand für die Installation. Die vielen Unternehmen, die bereits in Cisco-Netzwerk-, SD-WAN- oder Umbrella-Lösungen investiert haben, verfügen bereits über die Schulungen und einen Teil der Ausrüstung, die für das Upgrade auf Cisco+ Secure Connect SASE erforderlich sind.
Der Wechsel zu einem anderen Appliance-orientierten Anbieter wird wahrscheinlich sehr störend sein, und der Wechsel zu einer cloudorientierten SASE-Lösung bietet möglicherweise nicht die Netzwerksteuerung, die ein Unternehmen benötigt. Cisco-Kunden werden wahrscheinlich eine deutlich bessere Kapitalrendite erzielen, wenn sie auf Cisco SASE upgraden, da die Lösung auf ihrer etablierten Cisco-Basis aufbaut.





