0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

SASE云服務的主要特點主要表現(xiàn)在哪些方面?

lhl545545 ? 來源:美創(chuàng)科技 ? 作者:美創(chuàng)科技 ? 2020-07-21 15:47 ? 次閱讀

隨著云服務和網(wǎng)絡不推動數(shù)字業(yè)務概念的不斷進行,我們逐漸發(fā)現(xiàn),傳統(tǒng)網(wǎng)絡和網(wǎng)絡安全架構(gòu)遠遠不能滿足數(shù)字業(yè)務的需求。而在企業(yè)紛紛擁抱數(shù)字業(yè)務的過程中,由于邊緣計算、云服務、混合網(wǎng)絡的逐漸興起,使得本就漏洞百出的傳統(tǒng)網(wǎng)絡安全架構(gòu)更加岌岌可危。

但就在2019年7月,曾發(fā)表過《零信任架構(gòu)及解決方案》白皮書的Gartner公司,又扔出了一個更加“勁爆”的“炸彈”。Gartner提出了一個比“零信任”更高一個維度的概念,即“SASE”(安全訪問服務邊緣模型)。

根據(jù)Gartner的預計,到2024年,至少40%的企業(yè)將有明確的策略采用SASE,高于2018年底的不到1%。而且由于新冠疫情引發(fā)的全球遠程辦公潮,很有可能加速SASE的普及。本期美創(chuàng)科技安全實驗室將為大家繼續(xù)跟進“零信任安全體系”的前沿技術——SASE。

Hype Cycle for Enterprise Networking

一、什么是SASE

SASE全稱是Secure Access Service Edge即安全訪問服務邊緣。SASE這一概念最早出現(xiàn)在Gartner的《The Future of Network Security Isin the Cloud》這篇報告中,在其的另一篇報告中《Top 10 strategictechnology trends for 2020》也提到了邊緣賦能這項技術趨勢。無論如何從上述兩篇報告中,都可以看出SASE集成了我們之前文章中曾介紹過的:自動化、CARTA(持續(xù)性自適應風險與信任評估)、ZTNA(零信任網(wǎng)絡訪問)、Advance APT防護等技術??梢哉f大部分新興技術大多都涵蓋到SASE架構(gòu)中。

Gartner對SASE的定義也很簡單:SASE是一種基于實體的身份、實時上下文、企業(yè)安全/合規(guī)策略,以及在整個會話中持續(xù)評估風險/信任的服務。實體的身份可與人員、人員組(分支辦公室)、設備、應用、服務、物聯(lián)網(wǎng)系統(tǒng)或邊緣計算場地相關聯(lián)。

SASE與零信任體系和CARTA自適應框架一樣,都在強調(diào)“身份”這一概念的重要性。SASE的核心就是身份,即身份是訪問決策的中心,而不再是企業(yè)數(shù)據(jù)中心。所有框架的核心要點便是:基于身份的訪問決策。

而關于身份的問題,在之前的“零信任“系列文章中也做了討論,所以這里簡單提一下即可。我們可以確定對身份因子的可把控維度越大則安全框架發(fā)揮出的防護效果更好。而我們基本可以認定:用戶、設備、服務是比較基本的身份因子,除此之外還有”上下文“信息也可以被認定為身份因子,這些上下文信息來源包括:用戶使用的設備身份、日期、風險/信任評估、場地、正在訪問的應用或數(shù)據(jù)的靈敏度。企業(yè)數(shù)據(jù)中心仍存在,但不再是網(wǎng)絡架構(gòu)的中心,只是用戶和設備需要訪問的眾多互聯(lián)網(wǎng)服務中的一個。

SASE按需提供所需的服務和策略執(zhí)行,獨立于請求服務的實體場所和所有訪問能力。

SASE Conceptual Model

二、SASE云服務的主要特點

SASE框架畢竟也是與“零信任體系“一脈相承,所以”零信任體系“所包含的特點SASE自然是都有,除此之外,SASE還有著4個與眾不同的特點:身份驅(qū)動、云原生、兼容所有邊緣、全球分布。

1、身份驅(qū)動

所有行為和訪問控制全部依賴于“身份“,服務質(zhì)量、權(quán)限級別、路由選擇、應用的風險安全控制等等,所有這些與網(wǎng)絡連接相關聯(lián)的服務全部由身份驅(qū)動?;诖?,公司企業(yè)只需專注于身份管理與對應的安全策略,從而無需考慮設備或地理位置等因素,以此達到降低運營開銷的目的。

2、云原生

SASE認定未來網(wǎng)絡安全一定會集中在云服務上,因此SASE框架利用云原生的幾個主要功能:彈性、自適應性、自恢復能力、自維護能力,以此提供一個分攤客戶開銷以提供最大效率的平臺,可很方便地適應新興業(yè)務需求,而且隨處可用。

3、兼容所有邊緣

SASE 為所有公司資源創(chuàng)建了一個網(wǎng)絡——數(shù)據(jù)中心、分公司、云資源和移動用戶。舉個例子,軟件定義廣域網(wǎng) (SD-WAN) 設備支持物理邊緣,而移動客戶端和無客戶端瀏覽器訪問連接四處游走的用戶。

4、全球分布

為確保所有網(wǎng)絡和安全功能隨處可用,并向全部邊緣交付盡可能好的體驗,SASE 云必須全球分布。因此,企業(yè)需要具有全球 POP 點和對等連接的 SASE 產(chǎn)品,必須擴展自身覆蓋面,向企業(yè)邊緣交付低延遲服務。

三、SASE帶給企業(yè)的價值

SASE畢竟是一種各種新興技術的集大成之作,雖然目前SASE過于龐大導致內(nèi)部并不能很好處理各個接口和數(shù)據(jù),但沒有任何人會懷疑一旦SASE成熟后將給安全形式帶來巨大改變。尤其是SASE將給企業(yè)帶來巨大的價值,主要體現(xiàn)在以下幾個方面:

1、靈活性

基于云基礎架構(gòu)提供多種安全服務,例如威脅預防、Web過濾、沙箱、DNS安全、數(shù)據(jù)防泄漏和下一代防火墻策略。

2、節(jié)省成本

利用單一平臺,無需購買和管理多點產(chǎn)品,可以大大降低成本和IT資源。

3、降低復雜性

通過將安全堆棧整合到基于云的網(wǎng)絡安全服務模型中來簡化IT基礎架構(gòu),可以最大限度地減少IT團隊管理以及需要更新和維護的安全產(chǎn)品數(shù)量。

4、提高性能

借助云基礎架構(gòu),你可以輕松連接到資源所在的任何位置??梢栽谌蚍秶鷥?nèi)訪問應用程序、互聯(lián)網(wǎng)和公司數(shù)據(jù)。

5、零信任

基于云的零信任方法消除了用戶、設備和應用程序連接時的信任假設。一個SASE解決方案能提供完整的會話保護,無論用戶是在公司網(wǎng)絡上還是在公司網(wǎng)絡外。

6、威脅防護

通過將完整的內(nèi)容檢查集成到SASE解決方案中,用戶可以從網(wǎng)絡的更高安全性和可見性中受益。

7、數(shù)據(jù)保護

在SASE框架內(nèi)實施數(shù)據(jù)保護策略有助于防止未授權(quán)訪問和濫用敏感數(shù)據(jù)。
責任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 廣域網(wǎng)

    關注

    1

    文章

    239

    瀏覽量

    21759
  • 云服務
    +關注

    關注

    0

    文章

    800

    瀏覽量

    38837
  • 邊緣計算
    +關注

    關注

    22

    文章

    3028

    瀏覽量

    48350
收藏 人收藏

    評論

    相關推薦

    GUTOR不間斷電源的主要特點是什么?

    GUTOR不間斷電源的主要特點是什么?
    發(fā)表于 09-04 17:53

    北美運營商PTCRB認證的優(yōu)勢主要現(xiàn)在哪些方面?

    北美運營商PTCRB認證的優(yōu)勢主要現(xiàn)在以下幾個方面:一、市場準入與認可度市場準入門檻提高:PTCRB認證是北美地區(qū)移動通信設備進入市場的必備門檻。通過認證的設備可以獲得運營商的認可,從而更加順利
    的頭像 發(fā)表于 08-23 17:19 ?255次閱讀
    北美運營商PTCRB認證的優(yōu)勢<b class='flag-5'>主要</b>體<b class='flag-5'>現(xiàn)在哪些方面</b>?

    新加坡主機需要考慮哪些方面

    許多企業(yè)部署服務的熱門選擇。下面將詳細介紹新加坡主機的幾個主要方面,rak小編為您整理發(fā)布新加坡
    的頭像 發(fā)表于 08-13 09:59 ?155次閱讀

    3GPP R16的主要特點

    3GPP R16是5G技術的第一個演進版本,它在2020年6月正式凍結(jié)。以下是3GPP R16的一些主要特點: 基礎能力拓展優(yōu)化:R16標準主要針對5G獨立部署架構(gòu)的增強,包括對eMBB(增強版
    發(fā)表于 07-24 07:51

    韓國裸機大寬帶服務主要特點和優(yōu)勢

    韓國裸機大寬帶服務器是一種高性能的服務器解決方案,它專為需要大量數(shù)據(jù)處理和快速互聯(lián)網(wǎng)連接的應用而設計**。這種服務器通常由第三方服務提供商
    的頭像 發(fā)表于 07-21 15:16 ?179次閱讀

    聚徽觸控-工業(yè)平板電腦的主要特點是什么

    工業(yè)平板電腦的主要特點現(xiàn)在以下幾個方面
    的頭像 發(fā)表于 07-15 09:33 ?197次閱讀

    中間繼電器的主要特點

    中間繼電器(Middle Relay)是一種電氣設備,主要用于在控制電路中傳遞和轉(zhuǎn)換信號。其主要特點是觸點數(shù)量較多,能夠?qū)崿F(xiàn)多路信號的控制。下面我將詳細介紹中間繼電器的工作原理、特點、應用場景以及
    的頭像 發(fā)表于 06-28 09:28 ?604次閱讀

    伺服系統(tǒng)的分類及主要特點

      伺服系統(tǒng),作為工業(yè)自動化領域的重要組成部分,其性能直接影響著整個生產(chǎn)線的效率和精度。隨著科技的不斷發(fā)展,伺服系統(tǒng)也在不斷地優(yōu)化和升級,以滿足日益增長的市場需求。本文將詳細探討伺服系統(tǒng)的分類及主要特點,以期為相關領域的研究和實踐提供參考。
    的頭像 發(fā)表于 06-07 12:06 ?946次閱讀

    工業(yè)主板的主要特點及發(fā)展趨勢

    主板的主要特點以及未來的發(fā)展趨勢。首先,工業(yè)主板的主要特點包括以下幾個方面:1.高可靠性:工業(yè)主板通常采用高品質(zhì)的元件和材料,經(jīng)過嚴格的測試和驗證,確保在惡劣環(huán)境下依
    的頭像 發(fā)表于 06-04 18:01 ?400次閱讀
    工業(yè)主板的<b class='flag-5'>主要特點</b>及發(fā)展趨勢

    DaaS是什么?數(shù)據(jù)即服務DaaS主要特點

    不必關心數(shù)據(jù)的存儲和數(shù)據(jù)處理技術。 DaaS主要特點包括: 1、數(shù)據(jù)服務化:將數(shù)據(jù)封裝成可重復使用的服務,提供標準化的數(shù)據(jù)接口和數(shù)據(jù)訪問方式。 2、數(shù)據(jù)規(guī)范化:通過規(guī)范化的數(shù)據(jù)模型和標準化的數(shù)據(jù)處理流程,確保數(shù)據(jù)質(zhì)量和可靠性。
    的頭像 發(fā)表于 04-12 14:06 ?603次閱讀

    PLC的主要特點

    PLC之所以高速發(fā)展,除了工業(yè)自動化的客觀需要外,還有許多適合工業(yè)控制的獨特優(yōu)點,它較好地解決了工業(yè)控制領域中普遍關心的可靠、安全、靈活、方便以及經(jīng)濟等問題,其主要特點如下。
    的頭像 發(fā)表于 01-20 09:27 ?1922次閱讀

    什么是GPRS_GPRS主要特點及面臨的問題

    電子發(fā)燒友網(wǎng)站提供《什么是GPRS_GPRS主要特點及面臨的問題.pdf》資料免費下載
    發(fā)表于 11-17 16:43 ?0次下載
    什么是GPRS_GPRS<b class='flag-5'>主要特點</b>及面臨的問題

    使用400Hz中頻電源的正確方法是什么?主要是應用在哪些方面的呢?

    使用400Hz中頻電源的正確方法是什么?主要是應用在哪些方面的呢? 400Hz中頻電源是一種特殊的電源系統(tǒng),其輸出頻率為400赫茲,相比傳統(tǒng)的50赫茲或60赫茲電源系統(tǒng),它具有更高的頻率。本文將詳細
    的頭像 發(fā)表于 11-16 11:23 ?1415次閱讀

    線材對音頻信號傳輸?shù)挠绊?b class='flag-5'>表現(xiàn)在哪些方面

    線材對音頻信號傳輸?shù)挠绊?b class='flag-5'>表現(xiàn)在哪些方面
    的頭像 發(fā)表于 11-14 10:40 ?842次閱讀

    中性點接地電阻柜的性能優(yōu)點體現(xiàn)在哪些方面

    中性點接地電阻柜的性能優(yōu)點體現(xiàn)在哪些方面 中性點接地電阻柜的性能優(yōu)點體現(xiàn)在哪些方面?中性點接地電阻柜最常用的領域是電力設備的使用。中性點接地電阻柜可為電力設備提供最佳的工作環(huán)境。中性點接地電阻柜
    的頭像 發(fā)表于 11-09 10:01 ?302次閱讀
    中性點接地電阻柜的性能優(yōu)點體<b class='flag-5'>現(xiàn)在哪些方面</b>