0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全訪問服務(wù)邊緣(SASE)詳解

工程師鄧生 ? 來源:TechWeb.com.cn ? 作者:TechWeb ? 2020-11-25 14:45 ? 次閱讀

物聯(lián)網(wǎng)IoT)設(shè)備和外部用戶的急劇增長迫使IT部門將存儲和處理功能移至更靠近網(wǎng)絡(luò)邊緣的位置,以處理所有數(shù)據(jù),并避免對用戶和數(shù)據(jù)中心過載所造成的性能影響。但是,邊緣計算通過將數(shù)據(jù)中心風險分散到更靠近互聯(lián)網(wǎng)的更大區(qū)域中而產(chǎn)生了自己的安全問題。為應(yīng)對這些挑戰(zhàn),出現(xiàn)了一種邊緣安全工具:安全訪問服務(wù)邊緣(SASE)。

什么是SASE?

SASE是一個總體解決方案,是一種軟件和硬件工具的框架,可確保通常以云服務(wù)形式提供的應(yīng)用程序、服務(wù)、用戶和機器對云和網(wǎng)絡(luò)資源的安全訪問。

Gartner在其《云計算網(wǎng)絡(luò)安全的未來》報告中創(chuàng)造了SASE這個詞,將SASE架構(gòu)確定為保護云和數(shù)據(jù)中心基礎(chǔ)設(shè)施的關(guān)鍵網(wǎng)絡(luò)安全解決方案。SASE不是單獨的獨立系統(tǒng),而是包含一套技術(shù),從SD-WAN和云訪問安全代理(CASB)到安全的web網(wǎng)關(guān)、零信任網(wǎng)絡(luò)訪問(ZTNA)、防火墻即服務(wù)(FWaaS)和微分段。

SASE的好處

在SASE進行投資有一個可靠的業(yè)務(wù)案例。傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)無法處理網(wǎng)絡(luò)外圍面臨的日益高級的威脅和漏洞。隨著云和外部訪問的加速,企業(yè)需要實施高級訪問控制,以確保他們具有處理相關(guān)網(wǎng)絡(luò)安全需求和風險的能力。

隨著遠程訪問和軟件即服務(wù)(SaaS)不斷增加的云和外部流量,SASE將重點從中央私有數(shù)據(jù)中心轉(zhuǎn)移到了網(wǎng)絡(luò)外圍和云中,而安全控制則集中在網(wǎng)絡(luò)邊緣。除了持續(xù)監(jiān)控惡意軟件,風險和連接的信任級別外,SASE還能以線速識別敏感數(shù)據(jù)并加密/解密內(nèi)容,以適應(yīng)流量需求,并通過隨時隨地的強大訪問權(quán)限為分布式最終用戶提供安全的體驗數(shù)據(jù)、應(yīng)用程序和服務(wù)。

SASE如何工作?

SASE框架可識別設(shè)備和用戶,并根據(jù)用戶、角色、設(shè)備、行為、位置和其他特征來應(yīng)用基于策略的安全性,從而確保對應(yīng)用程序或數(shù)據(jù)的安全可靠訪問,從而使企業(yè)能夠在全球范圍內(nèi)實施安全訪問。

對企業(yè)的好處:

· 適應(yīng)性:供應(yīng)商可以在基于云的基礎(chǔ)架構(gòu)之上實施和交付特定于客戶端的安全服務(wù)。企業(yè)可以部署Web篩選,DNS安全,威脅防御,憑據(jù)盜竊預(yù)防,防火墻策略,沙箱和數(shù)據(jù)丟失防護。

· 零信任:工具確保當應(yīng)用程序,設(shè)備和用戶連接時,云和本地基礎(chǔ)結(jié)構(gòu)消除信任假設(shè)。無論用戶是否連接到企業(yè)的網(wǎng)絡(luò),SASE工具都可以確保完全擁有會話。在一片增加本地和遠程工作作為Covid-19大流行的結(jié)果,投資于SASE已變得更加重要,以確保企業(yè)網(wǎng)絡(luò),提高用戶體驗。

· 更好的性能:隨著互聯(lián)網(wǎng)訪問通過各種通信技術(shù)擴展到偏遠地區(qū),SASE使更多的人能夠安全可靠地連接到網(wǎng)絡(luò)。企業(yè)現(xiàn)在可以開始針對新的用戶領(lǐng)域,而這些用戶在傳統(tǒng)上可能更難以監(jiān)視和控制。

· 降低復(fù)雜性:部署SASE的關(guān)鍵優(yōu)勢之一是減少了企業(yè)IT團隊管理,維護和更新必要安全功能的需求。SASE在云服務(wù)模型中整合了安全風險和風險緩解。

· 節(jié)省資金:投資SASE無需購買和維護多個價格不同的工具。企業(yè)可以更輕松地從其SASE實施中跟蹤其投資回報。

· 減少威脅的暴露:部署SASE的結(jié)果是,企業(yè)可以更深入地了解可能影響業(yè)務(wù)的潛在風險因素。SASE對所有通信進行加密,并啟用入侵檢測和防御系統(tǒng)(IDPS),URL過濾和防火墻,從而減輕了惡意軟件和黑客攻擊的威脅。

· 數(shù)據(jù)保護: SASE可以成為提供數(shù)據(jù)保護和隱私的關(guān)鍵要素,以確保企業(yè)框架內(nèi)的數(shù)據(jù)不受未經(jīng)授權(quán)的訪問。

SASE的特征

SASE供應(yīng)商通過其自己的專用網(wǎng)絡(luò)提供全球SD-WAN服務(wù),該專用網(wǎng)絡(luò)由遍布網(wǎng)絡(luò)的遍布全球的接入點(PoP)組成,避免了延遲問題?;蛘?,企業(yè)可以考慮使用可靠的云供應(yīng)商的PoP。雖然SD-WAN和SASE利用類似的功能(例如流量優(yōu)先級和帶寬優(yōu)化),但使用SASE時,最終用戶設(shè)備上的安全代理可以做出網(wǎng)絡(luò)決策,從而引導(dǎo)來自不同應(yīng)用程序的流量。

使用SASE,重點從安全范圍轉(zhuǎn)移到用戶的設(shè)備。這種最接近源的安全性可以根據(jù)企業(yè)定義的業(yè)務(wù)規(guī)則動態(tài)地允許或拒絕與服務(wù)和應(yīng)用程序的連接。SASE管理Internet交換連接,并確保與云應(yīng)用程序的連接保持穩(wěn)定,從而降低了延遲。

Gartner設(shè)想使用SASE來采用持續(xù)自適應(yīng)風險和信任評估(CARTA)策略,從而可以持續(xù)監(jiān)控會話。如果發(fā)現(xiàn)任何設(shè)備信任不足,SASE使用自適應(yīng)行為分析,可以跟蹤并更改安全級別和權(quán)限。

隨著企業(yè)熱衷于加快數(shù)據(jù)管理方式的數(shù)字化轉(zhuǎn)型,尤其是在Covid-19大流行所帶來的變化中,SASE將成為使該過程更加敏捷和可擴展的關(guān)鍵工具,為內(nèi)部和外部用戶提供安全一致的體驗,并可以從世界各地訪問應(yīng)用程序和服務(wù)。

現(xiàn)在,我們處于SASE逐漸發(fā)展為涵蓋范圍廣泛的網(wǎng)絡(luò)安全工具的階段。隨著用例數(shù)量的增加和需求的增長,SASE必將成為各種規(guī)模的企業(yè)的關(guān)鍵考慮因素,今天,它是IT管理員的安全選擇,可確保云和網(wǎng)絡(luò)訪問始終保持安全,快速和可用在所有地區(qū)。

SASE產(chǎn)品

專門從事網(wǎng)絡(luò)安全和網(wǎng)絡(luò)連接的供應(yīng)商正在利用SASE市場帶來的新機會。Gartner預(yù)計,到2024年,將有40%的企業(yè)采用SASE基礎(chǔ)架構(gòu),而到2018年底,這一比例還不到1%。SASE供應(yīng)商的關(guān)鍵要求之一是高度關(guān)注長期戰(zhàn)略產(chǎn)品路線圖。零信任,微細分市場和SASE市場之間存在重大重疊,因為供應(yīng)商正在為面向邊緣的新世界組裝其安全產(chǎn)品。

一些領(lǐng)先的SASE供應(yīng)商是:

· 邁克菲(McAfee):為了擴大其SASE功能,該軟件安全公司于今年早些時候收購了瀏覽器隔離技術(shù)的專業(yè)開發(fā)商Light Point Security。此舉使McAfee能夠?qū)⑵洮F(xiàn)有的云原生安全Web網(wǎng)關(guān)解決方案與瀏覽器會話隔離相結(jié)合,以提高Web活動安全性并實時應(yīng)對威脅。

· 周邊81:Gartner將周邊81描述為“網(wǎng)絡(luò)和網(wǎng)絡(luò)物理系統(tǒng)安全的涼爽供應(yīng)商”,并指出該企業(yè)是最早開發(fā)融合安全網(wǎng)絡(luò)功能的企業(yè)之一。

· Zscaler:提供一個云安全平臺,它將網(wǎng)關(guān)安全設(shè)備的堆棧整合為集成的基于云的安全服務(wù)。

· Twingate:提供對私有應(yīng)用程序,數(shù)據(jù)和環(huán)境的安全訪問,以更安全,可用,基于零信任的解決方案代替公司VPN,其重點是使遠程工作更輕松,更安全。該公司以其提供可靠的用戶體驗的能力而感到自豪,無論是針對最終用戶還是IT管理員。

· Cato Networks:Cato聲稱建立了第一個SASE平臺,根據(jù)客戶的評價,該平臺可以經(jīng)濟高效地提供所有主要的SASE功能。

· Fortinet SASE:網(wǎng)絡(luò)安全廠商的SASE產(chǎn)品與SD-WAN集成,利用其網(wǎng)絡(luò)防火墻和安全的Web網(wǎng)關(guān)技術(shù),為企業(yè)提供多層安全性。

責任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2900

    文章

    43846

    瀏覽量

    369452
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    336

    瀏覽量

    35644
  • 邊緣計算
    +關(guān)注

    關(guān)注

    22

    文章

    3028

    瀏覽量

    48350
收藏 人收藏

    評論

    相關(guān)推薦

    安數(shù)云DCS-SASE為企業(yè)云網(wǎng)安融合提供一站式云服務(wù)

    IDC定義下的安全訪問服務(wù)邊緣SASE)是一種新興的安全實踐,其強調(diào)將SD-WAN等網(wǎng)絡(luò)技術(shù)與
    的頭像 發(fā)表于 10-23 19:44 ?64次閱讀
    安數(shù)云DCS-<b class='flag-5'>SASE</b>為企業(yè)云網(wǎng)安融合提供一站式云<b class='flag-5'>服務(wù)</b>

    如何通過內(nèi)網(wǎng)IP安全訪問服務(wù)器?

    要通過內(nèi)網(wǎng)IP安全訪問服務(wù)器,您需要考慮以下幾個步驟: 1、獲取內(nèi)網(wǎng)IP地址:首先,您需要確定云服務(wù)器的內(nèi)網(wǎng)IP地址。這通??梢栽谠?b class='flag-5'>服務(wù)提
    的頭像 發(fā)表于 09-23 13:36 ?251次閱讀

    神話游戲熱浪推動文化輸出,第一線全棧云網(wǎng)安服務(wù)助力游戲企業(yè)加速全球化部署

    工程師采用第一線SD-WAN+SASE 訪問基礎(chǔ)云數(shù)據(jù),可獲得諸多優(yōu)勢。第一線SD-WAN 智能整合不同網(wǎng)絡(luò)鏈路,可根據(jù)鏈路質(zhì)量,選擇最優(yōu)網(wǎng)絡(luò)方案,確保訪問平穩(wěn)流暢。第一線SASE則為
    的頭像 發(fā)表于 08-23 17:08 ?172次閱讀
    神話游戲熱浪推動文化輸出,第一線全棧云網(wǎng)安<b class='flag-5'>服務(wù)</b>助力游戲企業(yè)加速全球化部署

    智能邊緣服務(wù)器 --開啟計算新時代

    一、智能邊緣服務(wù)器概念 云尚通信技術(shù)(深圳)有限公司 智能邊緣服務(wù)器是一種新型的計算設(shè)備,它被部署在網(wǎng)絡(luò)邊緣,靠近數(shù)據(jù)源和終端用戶。與傳統(tǒng)
    的頭像 發(fā)表于 08-13 11:01 ?226次閱讀
    智能<b class='flag-5'>邊緣</b><b class='flag-5'>服務(wù)</b>器 --開啟計算新時代

    智能邊緣服務(wù)器:前沿觸角,掌控未來

    和成本。無論是智能工廠中的生產(chǎn)設(shè)備監(jiān)控,還是智慧城市中的交通流量感知,智能邊緣服務(wù)器都能實時響應(yīng),做出精準決策。例如,在自動駕駛場景中,智能邊緣服務(wù)器能夠在毫秒級的時間內(nèi)處理車輛傳感器
    的頭像 發(fā)表于 08-02 16:24 ?244次閱讀
    智能<b class='flag-5'>邊緣</b><b class='flag-5'>服務(wù)</b>器:前沿觸角,掌控未來

    塔塔通信與Versa Networks共同打造托管SASE服務(wù)

    服務(wù)邊緣SASE)。此次,Tata Communications選擇與AI驅(qū)動的統(tǒng)一SASE領(lǐng)導(dǎo)者Versa Networks合作,共同打造這一業(yè)界領(lǐng)先的托管
    的頭像 發(fā)表于 06-25 11:21 ?591次閱讀

    Tata Communications托管SASE重新定義下一代網(wǎng)絡(luò)與安全

    21日?/美通社/ --?Tata Communications今日宣布推出面向全球企業(yè)的統(tǒng)一/單一供應(yīng)商托管安全訪問服務(wù)邊緣SASE)。
    的頭像 發(fā)表于 06-23 10:15 ?352次閱讀

    華為發(fā)布星河AI融合SASE體驗計劃,加速中東中亞網(wǎng)絡(luò)安全智能化進程

    華為數(shù)據(jù)通信創(chuàng)新峰會2024中東中亞站隆重舉辦,在峰會期間,華為面向中東中亞地區(qū)發(fā)布了星河AI融合SASE體驗計劃,邀請客戶、伙伴零距離體驗高智能、高品質(zhì)的網(wǎng)絡(luò)安全解決方案。
    的頭像 發(fā)表于 05-15 09:13 ?401次閱讀
    華為發(fā)布星河AI融合<b class='flag-5'>SASE</b>體驗計劃,加速中東中亞網(wǎng)絡(luò)<b class='flag-5'>安全</b>智能化進程

    基于英特爾至強可擴展處理器的深信服SASE提供網(wǎng)絡(luò)與安全融合的服務(wù)能力

    在數(shù)字化轉(zhuǎn)型的驅(qū)動下,企業(yè)應(yīng)用與服務(wù)正在突破物理邊界,這在催生了企業(yè)辦公與商業(yè)模式創(chuàng)新的同時,原有以數(shù)據(jù)中心為核心的網(wǎng)絡(luò)安全邊界向以泛云、分支、移動用戶等為核心的多中心、離散化訪問方向發(fā)展
    的頭像 發(fā)表于 04-03 18:16 ?1163次閱讀
    基于英特爾至強可擴展處理器的深信服<b class='flag-5'>SASE</b>提供網(wǎng)絡(luò)與<b class='flag-5'>安全</b>融合的<b class='flag-5'>服務(wù)</b>能力

    OpenHarmony中SELinux使用詳解

    ,旨在增強傳統(tǒng)Linux操作系統(tǒng)的安全性,解決傳統(tǒng)Linux系統(tǒng)中自主訪問控制(DAC)系統(tǒng)中的各種權(quán)限問題(如root權(quán)限過高等)。這里舉一個例子便于理解,假設(shè)系統(tǒng)中某個服務(wù)進程出現(xiàn)了一個漏洞,使得
    發(fā)表于 04-03 10:43

    華為發(fā)布全新HiSec SASE方案,智能化防護企業(yè)分支安全

    MWC24 巴塞羅那期間,在“IP Club技術(shù)菁英匯”峰會上,華為發(fā)布了全新的HiSec SASE解決方案。
    的頭像 發(fā)表于 02-29 09:39 ?379次閱讀

    如何通過WebDAV服務(wù)訪問NAS

    WebDAV是 HTTP 協(xié)議的擴展,可讓用戶管理存儲在遠程服務(wù)器上的文件,可以使用用戶名和密碼來進行訪問,同時直接拷貝,編輯或刪除共享空間內(nèi)的文件。啟用WebDAV 服務(wù)器后,可使用支持
    的頭像 發(fā)表于 01-16 15:30 ?887次閱讀
    如何通過WebDAV<b class='flag-5'>服務(wù)</b>器<b class='flag-5'>訪問</b>NAS

    邊緣智能第4部分:邊緣節(jié)點安全

    電子發(fā)燒友網(wǎng)站提供《邊緣智能第4部分:邊緣節(jié)點安全.pdf》資料免費下載
    發(fā)表于 11-24 09:34 ?0次下載
    <b class='flag-5'>邊緣</b>智能第4部分:<b class='flag-5'>邊緣</b>節(jié)點<b class='flag-5'>安全</b>

    華為安全大咖談 | 走進SASE 第01期:“云網(wǎng)邊端”統(tǒng)一安全,構(gòu)建韌性安全體系

    本期講解嘉賓 安全訪問服務(wù)邊緣 (Secure Access Service Edge,簡稱SASE) 自2019年由 Gartner在 《
    的頭像 發(fā)表于 11-21 20:45 ?1165次閱讀
    華為<b class='flag-5'>安全</b>大咖談 | 走進<b class='flag-5'>SASE</b> 第01期:“云網(wǎng)邊端”統(tǒng)一<b class='flag-5'>安全</b>,構(gòu)建韌性<b class='flag-5'>安全</b>體系

    大盤點:2023 SD-WAN&amp;SASE 風云再起,誰主市場沉浮?

    翼互聯(lián)SD-WAN智能邊緣SASE服務(wù)分發(fā)揮電信云網(wǎng)融合+安全應(yīng)用服務(wù)能力,實現(xiàn)了多方面的創(chuàng)新:云網(wǎng)融合,全國部署、統(tǒng)一編排適配多廠商;快
    的頭像 發(fā)表于 11-20 16:59 ?8783次閱讀
    大盤點:2023 SD-WAN&amp;<b class='flag-5'>SASE</b> 風云再起,誰主市場沉?。? />    </a>
</div>                </div>            </div><!-- .main-wrap -->
        </article>

        <aside class=

    推薦專欄

    更多