您当前的位置:首页 > 电脑百科 > 网络技术 > 网络安全

一文读懂零信任之SASE

时间:2022-05-12 16:37:56  来源:  作者:科技混儿

SASE作为网络安全界热词之一,本文将从概念、价值、需求等六大方面为您解读。书山有路勤为径,读懂SASE看这篇。

一、什么是SASE?

安全访问服务边缘(SASE)是Gartner在2019年8月的报告《云中网络安全的未来》中引入的新的企业网络技术类别。

SASE将网络和安全解决方案的功能融合为「统一的全球云原生服务」。它是企业网络和安全性的架构转换,使信息技术(IT)能够为数字业务提供全面、敏捷和适应性强的服务。

二、SASE是做什么的?

SASE是一种新兴的体系结构,将全面的WAN功能与全面的网络安全功能(例如SWG,CASB,FWaaS和ZTNA)结合在一起,可满足数字企业的动态安全访问需求。

三、为什么需要SASE?

一是为了解决传统架构的复杂性和延迟性;二是为了解决企业上云的数据安全问题。

过去企业数据一般存放在企业自建或托管的数据中心,远程用户需要通过VPN连接,且需要在每个设备上使用终端防护软件。该架构复杂且延迟高,而利用SASE时终端用户和设备一旦通过身份验证,便可直接获得对其授权访问的所有资源,且这些资源受附近的安全机制保护。

此外,Canalys的数据显示,云基础设施投资在2019年和2020年得到迅猛发展,同时IDG报告指出,超过50%的买家计划在2021年投身云领域。随着“云”的普及与应用,企业数据安全面临更多不确定性,而SASE通过敏捷、灵活、安全的方式管理数据风险,帮助企业做好上云准备。

四、SASE覆盖哪些场景?

根据Gartner的观点,SASE更多的是一种理念和方向,而不是一个功能列表。一般情况下,SASE覆盖以下两种场景:

场景1:从办公场所访问到自建应用、SaaS应用、互联网

一文读懂零信任之SASE

 

|来源:Gartner-《SASE Will Improve Your Distributed Security Everywhere》|

场景2:从互联网访问企业网站以及内部自建应用

一文读懂零信任之SASE

 

|来源:Gartner-《SASE Will Improve Your Distributed Security Everywhere》|

SASE核心组件:
软件定义广域网(SD-WAN)
身份识别与访问管理(IAM)
零信任网络访问(ZTNA)
云访问安全代理(CASB)
安全web网关(SWG)
Web应用防护系统(WAF)
防火墙即服务(FWaaS)
......

五、SASE有哪些优势?

SASE最大的优点是将众多不同的网络服务融合和统一到一个针对边缘环境和独立用户的代理结构中,而传统方法往往需要多个供应商和服务来实现相同的控制,利用SASE有助于降低传统方法的复杂性和缺乏互操作性,从而提高安全性。具体优势有以下几点:

一个降低、三个减少:

1、降低了传统方法的复杂性和成本

2、减少了企业跟供应商间的不必要交流

3、减少了分支机构和其它远程位置所需的硬件数量

4、减少了终端用户设备上的代理数量

简化验证过程:

IT管理人员可以通过基于云的管理平台集中设置策略,并在靠近终端用户的分布式PoP上实施策略。SASE通过对用户基于初始登录所请求的资源进行适当的策略调整,来简化身份验证过程。

提高安全性:

无论用户需要什么资源、处于何地,都可以平等地实施策略,他们最终享有相同的访问体验。出现新威胁时,服务商会提供具体的解决方案,而对企业没有新的硬件要求。

支持零信任网络:

SASE支持零信任网络,该网络基于用户、设备和应用程序(而不是位置和IP地址)进行访问。

提升访问便捷性:

更多类型的终端用户(例如员工、合作伙伴、承包商、客户)可以获得访问权限,而不必担心传统安全性(例如VPN和DMZ)可能受到损害。

提升工作效率:

SASE服务商可以提供不同质量的服务,因此每个应用程序都可以获得所需的带宽和网络响应能力。使用SASE可以减少企业IT员工与部署、监视、维护等相关的杂务,以便执行更高级别的任务。



Tags:SASE   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
SASE技术应用落地的五个关键趋势
在Gartner 最新发布的《2023网络技术成熟度曲线》报告中认为,SASE技术已经开始走出最初的技术炒作期,将逐步迈向新一轮的实用落地阶段。在Gartner发布的《Hype Cycle for Ente...【详细内容】
2024-04-01  Search: SASE  点击:(13)  评论:(0)  加入收藏
一文读懂零信任之SASE
SASE作为网络安全界热词之一,本文将从概念、价值、需求等六大方面为您解读。书山有路勤为径,读懂SASE看这篇。一、什么是SASE?安全访问服务边缘(SASE)是Gartner在2019年8月的报告...【详细内容】
2022-05-12  Search: SASE  点击:(562)  评论:(0)  加入收藏
▌简易百科推荐
网络安全行业的春天何时来?
2023年下半年开始,网络安全从业人员都感受到了网安行业的寒冬,但是其实前奏并不是此刻,只是涉及到大量裁员关乎自身而人人感同身受。从近五年各个网络安全上市公司财报可以发现...【详细内容】
2024-04-11  兰花豆说网络安全    Tags:网络安全   点击:(8)  评论:(0)  加入收藏
数据可视化在网络安全中的关键作用
在当今数字化时代,网络安全已成为各大企业乃至国家安全的重要组成部分。随着网络攻击的日益复杂和隐蔽,传统的网络安全防护措施已难以满足需求,急需新型的解决方案以增强网络防...【详细内容】
2024-03-29  小嵩鼠    Tags:数据可视化   点击:(22)  评论:(0)  加入收藏
AI时代的网络安全:探索AI生成的网络攻击
译者 | 晶颜审校 | 重楼长期以来,网络攻击一直是劳动密集型的,需要经过精心策划并投入大量的人工研究。然而,随着人工智能技术的出现,威胁行为者已经成功利用它们的能力,以非凡的...【详细内容】
2024-03-27    51CTO  Tags:网络安全   点击:(17)  评论:(0)  加入收藏
详解渗透测试和漏洞扫描的开源自动化解决方案
译者 | 刘涛审校 | 重楼目录 什么是渗透测试 规划和侦察 扫描 开发和获得访问权限 维持访问权 报告和控制 什么是漏洞扫描 渗透测试工具 渗透测试的自动化 渗透自动化工作流...【详细内容】
2024-02-27    51CTO  Tags:渗透测试   点击:(38)  评论:(0)  加入收藏
如何保护你的电脑不受黑客攻击
在数字时代,网络安全已经成为每个人必须关注的重要问题。黑客攻击、数据泄露和网络犯罪等事件频频发生,使得我们的个人隐私和财产安全面临严重威胁。那么,如何保护你的电脑不受...【详细内容】
2024-02-04  佳慧慧    Tags:黑客攻击   点击:(56)  评论:(0)  加入收藏
2024年需要高度关注的六大网络安全威胁
译者 | 晶颜审校 | 重楼创新技术(如生成式人工智能、无代码应用程序、自动化和物联网)的兴起和迅速采用,极大地改变了每个行业的全球网络安全和合规格局。网络犯罪分子正在转向...【详细内容】
2024-01-03    51CTO  Tags:网络安全威胁   点击:(113)  评论:(0)  加入收藏
终端设备通信网络安全防护方案
终端设备的网络安全是一个综合性问题,需要用户、组织和厂商共同努力,采取一系列的措施来保护终端设备的安全。终端设备网络安全防护方案主要包括以下几个方面:1. 强化用户身份...【详细内容】
2024-01-01  若水叁仟    Tags:网络安全   点击:(59)  评论:(0)  加入收藏
深入解析802.1X认证:网络安全的守护者
802.1X认证,对于很多人来说,可能只是一个陌生的技术名词。然而,在网络安全的领域中,它却扮演着守护者的角色。今天,我们就来深入解析802.1X认证,看看它是如何保护我们的网络安全的...【详细内容】
2023-12-31  韦希喜    Tags:网络安全   点击:(72)  评论:(0)  加入收藏
提升网络安全:ADSelfService Plus多重身份验证的关键
在当今数字化的时代,网络安全问题愈发突出,企业和组织面临着日益严峻的挑战。为了应对不断进化的网络威胁,越来越多的组织开始采用多层次的安全措施,其中多重身份验证成为了关键...【详细内容】
2023-12-27  运维有小邓    Tags:网络安全   点击:(88)  评论:(0)  加入收藏
企业如何应对网络钓鱼攻击的激增?
随着我们进入数字时代,网络犯罪的威胁继续以惊人的速度增长。在最流行的网络犯罪形式中,网络钓鱼仅在过去一年就出现了472%的攻击激增。企业在保护自己及其客户免受网络钓鱼诈...【详细内容】
2023-12-19    千家网  Tags:钓鱼攻击   点击:(90)  评论:(0)  加入收藏
相关文章
    无相关信息
站内最新
站内热门
站内头条