Test und Funktionen von Versa Unified SASE

Entdecken Sie die Funktionen, Vor- und Nachteile sowie die Preise der Secure-Access-Service-Edge-Lösung (SASE) von Versa zur detaillierten Absicherung von Ressourcen im Fernzugriff.

Verfasst von
Chad Kime
Chad Kime
Sep 26, 2023
8 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Versa Unified SASE bietet Leistung auf Carrier-Niveau und eine Vielzahl von Bereitstellungsoptionen, die erfahrene Netzwerkingenieure und Sicherheitsexperten erwarten. Versa SASE hebt sich im Markt für Secure Access Service Edge durch seine selbst gehostete Option für Unternehmen ab, die vollständige Kontrolle über ihre SASE-Umgebung anstreben. Gleichzeitig unterhält das Unternehmen ein privates Backbone für Kunden, die eine schnelle und traditionell verwaltete SASE-Lösung suchen.

Weitere Einzelheiten finden Sie in den folgenden Abschnitten dieses Tests:

Unsere vollständige Liste der führenden Secure-Access-Service-Edge-Lösungen (SASE) finden Sie im Vergleich von Versa Unified SASE mit den Wettbewerbern.

Wer ist Versa Networks?

Versa Networks wurde 2012 gegründet und verfolgt das Ziel, ein einziges Softwarebetriebssystem namens VOS bereitzustellen, das Sicherheit, Networking und Analysen in der Cloud sowie vor Ort zusammenführt und integriert. Mit VOS ermöglicht Versa Kunden und Serviceprovidern die Bereitstellung von SASE- und softwaredefinierten Wide Area Networks (SD-WAN). Versa Networks ist weiterhin ein nicht börsennotiertes Unternehmen, das von Venture-Capital-Fonds wie Sequoia Capital, Verizon Ventures und Comcast Ventures unterstützt wird.

Versa Unified SASE

Die Unified-SASE-Plattform von Versa bietet eine zentrale Softwarelösung zur Steuerung, Absicherung und Analyse von Netzwerkdatenverkehr, Benutzerzugriffen und Ressourcen. Die Plattform, die früher Versa Secure Access oder Versa Secure Access Fabric hieß, verbindet sich problemlos mit Cloud- und lokalen Ressourcen.

Versa Networks dashboard.
Image: Versa Networks

Versa wurde im Gartner Magic Quadrant 2023 als Herausforderer eingestuft. Die Plattform Versa Unified SASE bietet die sechs erforderlichen zentralen SASE-Funktionen:

  1. Zentrale Steuerung durch Versa Concerto, eine konsolidierte Managementkonsole mit einer zentralen Oberfläche zur Verwaltung anderer Komponenten und Richtlinien
  2. Überwachter Netzwerkstatus aus den softwaredefinierten Wide-Area-Network-(SD-WAN)-Funktionen von Versa, die Berichte, Analysen und Kontrolle über Leistung und Sicherheit des Netzwerkbetriebs bereitstellen
  3. Überwachte Benutzeraktivitäten und Datenverlustprävention-(DLP)-Analysen über das Tool Versa Secure Internet Access (VSIA)
  4. Überprüfter und entschlüsselter Datenverkehr blockiert Malware und schädliche URLs durch zentrale Steuerung und Filterung über das Secure Web Gateway (SWG) und die Firewall-as-a-Service-(FWaaS)-Funktionen von VSIA
  5. Kontrollierter Zugriff auf Daten und Ressourcen auf Grundlage von Benutzer, Gerät und Berechtigungen über Versa Secure Private Access (VSPA), Zero-Trust-Netzwerkzugriff (ZTNA) und SD-WAN-Funktionen sowie den Cloud Access Security Broker (CASB) und die Domain-Name-Service-(DNS)-Sicherheitsfunktionen von VSIA
  6. Abgesicherte cloudbasierte Ressourcen wie Anwendungen, Websites und Software-as-a-Service-(SaaS)-Ressourcen durch die SWG- und FWaaS-Funktionen von VSIA
Advertisement

Versa Unified SASE nutzt Algorithmen für künstliche Intelligenz (KI) und maschinelles Lernen (ML), um Anomalien schnell zu erkennen und leistungsstarke Analyse-, Steuerungs- und Reaktionsfunktionen bereitzustellen. Die SASE-Lösung bietet Benutzern durch die Isolation von Remote-Browsern zusätzliche Sicherheit, da der Endpunkt von den Unternehmensinformationen getrennt bleibt.

Zu den wichtigsten Servicekomponenten der Versa-SASE-Lösung gehören:

  • Versa Analytics ermöglicht die Untersuchung von SASE-, SD-WAN- und anderen SASE-Betriebs- und Sicherheitsdaten; für die Secure Cloud IP Platform entwickelt; mandantenfähig
  • Versa Secure Access Client (VSAC) App erweitert die SASE-Lösung auf Endpunkte und stellt einen isolierten Browser auf Windows-, macOS-, iOS- und Android-Geräten bereit
  • Versa Concerto bietet die zentrale Orchestrierungsplattform für die Bereitstellung, Überwachung, den Betrieb und die Analyse einer SASE-Umgebung
  • Versa Secure Internet Access (VISA) bietet cloudbasierte Secure-Web-Gateway-Funktionen wie Multifaktor-Authentifizierung (MFA), Stateful Firewall, Webfilterung, Verwaltung des URL-Datenverkehrs, cloudbasiertes CASB, DLP und Deep-Packet-Inspection
  • Versa Secure Private Access (VSPA) ermöglicht cloudbasierte ZTNA-Funktionen für Versa SASE mit Transparenz, Erkennung und Kontrolle über Benutzer, Anwendungen und vollständig verschlüsselte Netzwerkverbindungen
  • Versa Operating System (VOS) stellt das zugrunde liegende Betriebssystem zur Integration und zum Betrieb aller Versa-Komponenten bereit
  • Versa-CSG-Appliances stellen lokale Appliances bereit, die eine Verbindung zu cloudbasierten Versa-SASE-Komponenten herstellen oder lokal gehostete SASE- und SD-WAN-Implementierungen anbinden

Versa Titan SASE

Für schlanke IT-Umgebungen bietet Versa die abgespeckte Bereitstellung Versa Titan an. Sie ermöglicht den vollständigen SASE-Funktionsumfang über eine einzige Hardwareeinheit in jeder Zweigstelle und die Versa-Titan-Mobile-App. IT-Teams können Richtlinien weiterhin anwenden, Berichte empfangen und Analysen über das Versa-Titan-Portal anzeigen.

Preise und Bereitstellung

Die Preise für Versas ursprünglich Versa Secure Access genannte SASE-Lösung wurden 2020 mitgeteilt und begannen bei 7,50 US-Dollar pro Benutzer und Monat, ohne Begrenzung der Geräteanzahl. Versa veröffentlicht inzwischen jedoch keine allgemeinen Preise mehr für seine SASE-Lösung; ohne ein formelles Angebot des Vertriebs sind nur wenige Informationen erhältlich.

Für Unternehmen mit mindestens 5.000 Beschäftigten ist eine kostenlose Testversion für bis zu 100 Benutzer verfügbar. Diese Größenbeschränkung deutet darauf hin, dass Versa SASE am besten für große Unternehmen geeignet ist.

Advertisement

Für einige Versa-Komponenten sind begrenzte Informationen zu Tarifen und Appliances verfügbar:

  • Versa Concerto kann in zwei Hauptkonfigurationen auf High-End-x86-Serverclustern mit drei Knoten (virtuell oder physisch) bereitgestellt werden:
    • 8 Kerne mit 16 GB DRAM unterstützen bis zu 150 Mandanten und 4.000 Zweigstellen
    • 12 Kerne mit 32 GB DRAM unterstützen bis zu 250 Mandanten und 10.000 Zweigstellen
  • Versa Secure Internet Access (VISA) wird in drei Service-Tarifen angeboten:
    • Essential-Tarif: cloudbasierter Zugriff auf Apps und SaaS, Unternehmensauthentifizierung, Bandbreitenkontrolle und Prioritätsverwaltung des Datenverkehrs, Webfilterung sowie Sicherheitsupdates in Echtzeit
    • Professional-Tarif: umfasst den Essential-Tarif sowie SSL/TLS-Proxy, netzwerkbasierte Virenschutzfunktionen und Inline-CASB- sowie Malware-Schutz
    • Elite-Tarif: umfasst den Professional-Tarif sowie die Verwaltung von SaaS-Anwendungen ohne Client, DLP und erweiterten Bedrohungsschutz
  • Versa Secure Private Access (VSPA) bietet zwei Service-Tarife:
    • Essentials-Tarif: intelligente Gateway-Auswahl, Unternehmensauthentifizierung, Standort-zu-Standort-Tunnel für Rechenzentren, Netzwerkverschleierung und Whitelisting für bis zu 10 Anwendungen
    • Professional-Tarif: ergänzt das Angebot um Whitelisting für eine unbegrenzte Anzahl von Anwendungen, ZTNA-Richtlinien auf Grundlage des Gerätezustands und anwendungsbasiertes Traffic-Steering

Versa Cloud Security Gateway (CSG) Appliances

Die besten verfügbaren Preisinformationen gibt es für physische und virtuelle Versa-CSG-Appliances, die Verbindungen zwischen einem entfernten Netzwerk und der übrigen Versa-Umgebung ermöglichen. Während einige Geräte direkt mit den sicheren Gateway-Funktionen von Versa verbunden werden können, bevorzugen manche Unternehmen traditionelle Hub-and-Spoke-Netzwerkmodelle und setzen Versa-CSG-Appliances als Gateway zwischen abgesicherten Netzwerken ein.

Physische Appliances bieten Funktionen für das Routing von Wide Area Networks (WANs), Stateful Firewalls, SD-WANs, NGFW, Virenschutz, Intrusion-Prevention-Services (IPS) und Unified Threat Management (UTM) für lokale Netzwerke. Hardwarekonfigurationen und Optionen bieten:

  • Kupfer- oder Glasfaser-Ethernet-Ports mit Geschwindigkeiten von 10 Mbit/s bis 10 Gbit/s
  • Integrierte WLAN-Zugangspunkte der Enterprise-Klasse
  • Unterstützung älterer WAN-Netzwerke über Nicht-Ethernet-Standards (ADSL2/VDSL2 oder T1/E1)
  • Einzelne oder duale LTE-Module (Long Term Evolution) der Enterprise-Klasse
  • Native-5G-Modemoptionen für Appliances der CSG700- und CSG1000-Familien
  • Unterstützung von virtuellen Maschinen von Drittanbietern zur Bereitstellung von Software anderer Anbieter
  • Passiv oder aktiv gekühlte Designs
Advertisement

Die Hardwarepreise beginnen bei 500 US-Dollar für die Versa-Appliances der Einstiegsklasse, die ausschließlich über Distributoren, Value-Added-Reseller (VAR) und andere IT-Integrationsanbieter erworben werden können. Preise für höherwertige Hardware oder virtuelle Appliances werden im Allgemeinen nicht veröffentlicht. Die virtuelle Appliance unterstützt die meisten gängigen Virtualisierungsoptionen:

  • Amazon AWS (EC2)
  • KVM auf CentOS 7.7, Ubuntu 18.04 und Ubuntu 20.04
  • Microsoft Azure
  • Microsoft Hyper-V 2016/2019 R2/2019
  • VMware ESXi bis Version 7.0

Cluster aus physischen und virtuellen Appliances können bereitgestellt werden, um die Reichweite zu erhöhen oder durch Redundanz die Ausfallsicherheit zu verbessern. Die sieben Familien von CSG-Appliances bestehen aus:

  • CSG300-Serie: Appliances für kleine Zweigstellen für 500 bis 800 US-Dollar mit WAN-Leistung von bis zu 1.000 Mbit/s
  • CSG700-Serie: Appliances für mittlere bis große Zweigstellen für 1.000 bis 2.000 US-Dollar mit einer WAN-Leistung von bis zu 3.750 Mbit/s sowie einer Firewall- und SD-WAN-Leistung von bis zu 2.800 Mbit/s
  • CSG1000-Serie: Enterprise-Appliances für Zweigstellen mit WAN-Leistung von bis zu 30 Gbit/s für bis zu 2.000 Benutzer
  • CSG2500- und CSG5000-Serie: Hochleistungs-Appliances für Enterprise-Zweigstellen mit einer Leistung von bis zu 120 Gbit/s
  • CSG3000-Serie: Hochleistungs-Appliances für Verbindungen zwischen Zweigstellen mit WAN-Leistung von bis zu 30 Gbit/s und Unterstützung für kabelgebundene und drahtlose Verbindungen
  • CSG4000-Serie: Edge- und Access-Switches für Unternehmen

Versa-SASE-Support

Versa bietet zwei Stufen von Support-Services, Standard und Premier:

  • Standard umfasst rund um die Uhr verfügbaren Support per E-Mail und Telefon mit Antwortzeiten von 60 Minuten für Anfragen der Prioritäten 1 und 2
  • Premier baut auf der Standard-Supportstufe auf und verbessert die Antwortzeit auf 30 Minuten. Außerdem umfasst der Tarif schnelle Unterstützung bei der Bereitstellung vor Ort, die Lösung komplexer Probleme, einen zugewiesenen Support Engineer, Schulungen und Zertifizierungen

Funktionen

  • Vollständige SASE-Funktionen: zentrale Steuerung, überwachte Benutzeraktivitäten, überprüfter und entschlüsselter Datenverkehr, kontrollierter Zugriff, abgesicherte cloudbasierte Ressourcen sowie Überwachung des Netzwerkstatus und der Betriebskontrolle
  • Cloudbasierte, lokale und gehostete Bereitstellungsoptionen sowie kombinierte Bereitstellungen mehrerer SASE-Services
  • Eine einzige konvergierte Plattform mit einer einheitlichen Konsole, Richtlinien und einem Data Lake
  • KI-/ML-gestützte Echtzeit- und historische Analysen für Transparenz bei Betriebs- und Sicherheitsereignissen
  • Umfangreiche globale Point-of-Presence-(PoP-)Zugangspunkte in Europa, Nordamerika und Asien sowie mindestens ein PoP in Afrika, Australien und Südamerika
  • Datenverkehrstechnisch optimierte Netzwerkverbindungen nutzen anwendungsbewusste Software, um die Erreichbarkeit und die dynamische Pfadauswahl für Datenverkehr zwischen PoPs und Netzwerkressourcen zu optimieren
  • Schnelle Anomalieerkennung mithilfe von KI und ML reduziert die mittlere Zeit bis zur Erkennung (MTTD) und die mittlere Zeit bis zur Reaktion (MTTR) sowohl bei Betriebs- als auch bei Sicherheitsereignissen
  • Remote Browser Isolation (RBI) zur Isolierung von Malware und schädlichen Links in einer virtuellen Umgebung, die vom Netzwerk und dem Gerät des Endbenutzers getrennt ist
  • Endpoint-Agent für Windows-, macOS-, iOS- und Android-Geräte verfügbar
  • Zertifizierung des kryptografischen Moduls nach Federal Information Processing Standards (FIPS) 140-2 wurde 2023 für das Versa Operating System erteilt, auf dem die SASE-Plattform basiert
  • Support rund um die Uhr per E-Mail und Telefon mit dem Standard-Supportplan
Advertisement

Vorteile

  • Sicherheitskritische Bereitstellungen können vollständig lokal betrieben und ausschließlich über das Unternehmensnetzwerk bereitgestellt werden; auch luftgetrennte Managementsysteme werden unterstützt
  • Mandantenfähige Optionen für gehostetes Versa SASE ermöglichen Managed-Service-Providern (MSPs) den Betrieb mehrerer SASE-Instanzen für Kunden; Versa zufolge ist dies die einzige echte mandantenfähige SASE-Architektur auf dem Markt
  • Optionen für teilweise und vollständig verwaltete SASE-Bereitstellungen nutzen das Versa Network Operations Center (NOC), um eine teilweise cloudbasierte Verwaltung oder das vollständig verwaltete Versa Titan SASE bereitzustellen
  • Option zur vollständigen Kontrolle ermöglicht Kunden die Installation aller SASE-Komponenten in ihrem eigenen Rechenzentrum vor Ort oder in ihrer Cloud-Umgebung
  • Hochgeschwindigkeits-Private-Backbone mit integrierten Steuerungsfunktionen über Technologiepartner wie Google Cloud und Azure
  • Versa SASE Fabric NaaS bietet Network-as-a-Service (NaaS) und SD-WAN-Konnektivität
  • FIPS-140-2-konforme Hardware mit zweijähriger Garantie

Nachteile

  • Eingeschränkte IoT-Verbindungen für das Internet der Dinge (IoT), Betriebstechnologie (OT) und andere Geräte; eine Verbindung zu bestehenden Netzwerken oder ein direkter Anschluss an proprietäre CSG-Hardware ist erforderlich
  • Service Chaining von Netzwerkkomponenten kann die Netzwerkleistung beeinträchtigen
  • Eingeschränkte Multicast-Unterstützung ist für manche Kunden problematisch
  • Eingeschränkte formale Schulungen können bei manchen Service-Tarifen problematisch sein
  • Verzögerte Bedrohungserkennung laut Gartner
  • Mangelnde Preistransparenz und Lizenzinformationen erschweren die Budgetplanung und die Ermittlung der benötigten Komponenten und Tarife, um bestimmte SASE-Funktionen zu erhalten
  • Komplexere Optionen aufgrund etablierter Technologie können zu einer längeren und komplexeren Einrichtung sowie zu unbeabsichtigten Lücken oder Konflikten in Sicherheitsrichtlinien führen
  • Eingeschränkte KI-Funktionen können bei lokalen Installationen auftreten, die nicht zum Data Lake von Versa beitragen oder mit ihm interagieren, der die Machine-Learning- (ML-) und KI-Funktionen speist.
Advertisement

Alternativen zu Versa Unified SASE

Käufer, die sich für Versa Unified SASE interessieren, benötigen wahrscheinlich eine leistungsstarke SASE-Lösung mit umfangreichen Anpassungsoptionen. Diese Unternehmen werden umfangreiche Anforderungen an die Bereitstellung nicht scheuen und sollten außerdem Folgendes in Betracht ziehen:

  • Palo Alto Prisma SASE: bietet erstklassige Sicherheitsleistung, Optionen für Mandantenfähigkeit und ähnliche Anpassungsmöglichkeiten
  • FortiSASE: setzt auf Application-Specific-Integrated-Circuit- (ASIC-)Designs für SD-WAN-Hardware, die die Leistung verbessern, sowie auf ein ähnlich breites Spektrum an SD-WAN-Anpassungsmöglichkeiten
  • VMware SASE: bietet ähnliche Anpassungs- und Mandantenfähigkeitsoptionen sowie umfassendere Unterstützung von Drittanbieter-Tools durch Netzwerkvirtualisierungsfunktionen

So haben wir Versa Unified SASE bewertet

Versa Unified SASE wird im Vergleich mit sieben anderen SASE-Anbietern in unserem Artikel zu den führenden SASE-Anbietern. In diesem Artikel wird die Gesamtrangliste erläutert; hier liefern wir Details speziell zu Versa Unified SASE:

  • Gesamtbewertung: 3,77 / 5 (Nr. 5)
  • Lizenzinformationen: 1,3 von 5 möglichen Kriterien
  • Überwachung und Verwaltung: 6,51 von 7 möglichen Kriterien
  • Ressourcensteuerung: 3,4 von 4 möglichen Kriterien
  • Implementierung und Administration: 3,9 von 5 möglichen Kriterien
  • Kundensupport: 3,12 von 4 möglichen Kriterien

Versa hebt sich von anderen SASE-Anbietern durch das breiteste Spektrum an Bereitstellungsoptionen ab, zu denen auch lokal gehostete SASE-Steuerungssoftware gehört. Für Kunden, die Geschwindigkeit der Kontrolle vorziehen, bietet Versa Unified SASE außerdem ein privates Backbone sowie eine sehr große Zahl von Optionen für die Netzwerk- und Sicherheitssteuerung.

Fazit: Am besten für vollständig kontrolliertes SASE

Versa überträgt die zahlreichen Anpassungsoptionen älterer Netzwerk- und Sicherheitsprodukte auf vollständig anpassbare SASE-Instanzen für große Unternehmen. Da Versa Unified SASE der einzige führende SASE-Anbieter mit einer Option für lokal installierte SASE-Steuerungssoftware ist, sollten Käufer mit besonders hohen Sicherheitsanforderungen (Militär, Biotechnologie usw.) dieses Produkt unbedingt in Betracht ziehen.

Chad Kime

eSecurity Planet lead writer Chad Kime covers a variety of security, compliance, and risk topics. Before joining the site, Chad studied electrical engineering at UCLA, earned an MBA from USC, managed 200+ ediscovery cases, and helped market a number of IT and cybersecurity products, then transitioned into technical writing policies and penetration test reports for MSPs and MSSPs.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.