0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SASE云服务的主要特点主要表现在哪些方面?

lhl545545 来源:美创科技 作者:美创科技 2020-07-21 15:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着云服务和网络不推动数字业务概念的不断进行,我们逐渐发现,传统网络和网络安全架构远远不能满足数字业务的需求。而在企业纷纷拥抱数字业务的过程中,由于边缘计算、云服务、混合网络的逐渐兴起,使得本就漏洞百出的传统网络安全架构更加岌岌可危。

但就在2019年7月,曾发表过《零信任架构及解决方案》白皮书的Gartner公司,又扔出了一个更加“劲爆”的“炸弹”。Gartner提出了一个比“零信任”更高一个维度的概念,即“SASE”(安全访问服务边缘模型)。

根据Gartner的预计,到2024年,至少40%的企业将有明确的策略采用SASE,高于2018年底的不到1%。而且由于新冠疫情引发的全球远程办公潮,很有可能加速SASE的普及。本期美创科技安全实验室将为大家继续跟进“零信任安全体系”的前沿技术——SASE。

Hype Cycle for Enterprise Networking

一、什么是SASE

SASE全称是Secure Access Service Edge即安全访问服务边缘。SASE这一概念最早出现在Gartner的《The Future of Network Security Isin the Cloud》这篇报告中,在其的另一篇报告中《Top 10 strategictechnology trends for 2020》也提到了边缘赋能这项技术趋势。无论如何从上述两篇报告中,都可以看出SASE集成了我们之前文章中曾介绍过的:自动化、CARTA(持续性自适应风险与信任评估)、ZTNA(零信任网络访问)、Advance APT防护等技术。可以说大部分新兴技术大多都涵盖到SASE架构中。

Gartner对SASE的定义也很简单:SASE是一种基于实体的身份、实时上下文、企业安全/合规策略,以及在整个会话中持续评估风险/信任的服务。实体的身份可与人员、人员组(分支办公室)、设备、应用、服务、物联网系统或边缘计算场地相关联。

SASE与零信任体系和CARTA自适应框架一样,都在强调“身份”这一概念的重要性。SASE的核心就是身份,即身份是访问决策的中心,而不再是企业数据中心。所有框架的核心要点便是:基于身份的访问决策。

而关于身份的问题,在之前的“零信任“系列文章中也做了讨论,所以这里简单提一下即可。我们可以确定对身份因子的可把控维度越大则安全框架发挥出的防护效果更好。而我们基本可以认定:用户、设备、服务是比较基本的身份因子,除此之外还有”上下文“信息也可以被认定为身份因子,这些上下文信息来源包括:用户使用的设备身份、日期、风险/信任评估、场地、正在访问的应用或数据的灵敏度。企业数据中心仍存在,但不再是网络架构的中心,只是用户和设备需要访问的众多互联网服务中的一个。

SASE按需提供所需的服务和策略执行,独立于请求服务的实体场所和所有访问能力。

SASE Conceptual Model

二、SASE云服务的主要特点

SASE框架毕竟也是与“零信任体系“一脉相承,所以”零信任体系“所包含的特点SASE自然是都有,除此之外,SASE还有着4个与众不同的特点:身份驱动、云原生、兼容所有边缘、全球分布。

1、身份驱动

所有行为和访问控制全部依赖于“身份“,服务质量、权限级别、路由选择、应用的风险安全控制等等,所有这些与网络连接相关联的服务全部由身份驱动。基于此,公司企业只需专注于身份管理与对应的安全策略,从而无需考虑设备或地理位置等因素,以此达到降低运营开销的目的。

2、云原生

SASE认定未来网络安全一定会集中在云服务上,因此SASE框架利用云原生的几个主要功能:弹性、自适应性、自恢复能力、自维护能力,以此提供一个分摊客户开销以提供最大效率的平台,可很方便地适应新兴业务需求,而且随处可用。

3、兼容所有边缘

SASE 为所有公司资源创建了一个网络——数据中心、分公司、云资源和移动用户。举个例子,软件定义广域网 (SD-WAN) 设备支持物理边缘,而移动客户端和无客户端浏览器访问连接四处游走的用户。

4、全球分布

为确保所有网络和安全功能随处可用,并向全部边缘交付尽可能好的体验,SASE 云必须全球分布。因此,企业需要具有全球 POP 点和对等连接的 SASE 产品,必须扩展自身覆盖面,向企业边缘交付低延迟服务。

三、SASE带给企业的价值

SASE毕竟是一种各种新兴技术的集大成之作,虽然目前SASE过于庞大导致内部并不能很好处理各个接口和数据,但没有任何人会怀疑一旦SASE成熟后将给安全形式带来巨大改变。尤其是SASE将给企业带来巨大的价值,主要体现在以下几个方面:

1、灵活性

基于云基础架构提供多种安全服务,例如威胁预防、Web过滤、沙箱、DNS安全、数据防泄漏和下一代防火墙策略。

2、节省成本

利用单一平台,无需购买和管理多点产品,可以大大降低成本和IT资源。

3、降低复杂性

通过将安全堆栈整合到基于云的网络安全服务模型中来简化IT基础架构,可以最大限度地减少IT团队管理以及需要更新和维护的安全产品数量。

4、提高性能

借助云基础架构,你可以轻松连接到资源所在的任何位置。可以在全球范围内访问应用程序、互联网和公司数据。

5、零信任

基于云的零信任方法消除了用户、设备和应用程序连接时的信任假设。一个SASE解决方案能提供完整的会话保护,无论用户是在公司网络上还是在公司网络外。

6、威胁防护

通过将完整的内容检查集成到SASE解决方案中,用户可以从网络的更高安全性和可见性中受益。

7、数据保护

在SASE框架内实施数据保护策略有助于防止未授权访问和滥用敏感数据。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 广域网
    +关注

    关注

    1

    文章

    261

    浏览量

    22645
  • 云服务
    +关注

    关注

    0

    文章

    860

    浏览量

    40431
  • 边缘计算
    +关注

    关注

    22

    文章

    3472

    浏览量

    52671
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    大电流发生器有什么主要特点

    大电流发生器的主要特点集中在 “大电流输出能力、操作便捷性、安全可靠性、场景适配性” 四大核心维度,满足电气设备耐受电流测试需求。 输出性能稳定 能输出高幅值工频大电流,部分型号可达数千至数万
    发表于 11-20 17:30

    SD-WAN与SASE主要区别是什么?SASE会取代SD-WAN吗?

    ,以提高性能和效率。SASE 在此基础上,将连接性与安全功能整合起来,为分布式用户和应用程序提供服务。 一、什么是SD-WAN? 软件定义广域网(SD-WAN)是一种网络技术,它改变了企业连接分支机构、数据中心和
    的头像 发表于 11-12 19:44 1006次阅读

    高性能!抗干扰!两线电流型霍尔开关SC25898简单解析 | 赛卓电子Semiment

    不仅表现出优异的磁场一致性和电流一致性,还显著增强了抗电磁干扰能力与高可靠性。满足工业和汽车电子等严苛的应用需求。 一、车规级两线电流型霍尔开关SC25898的优势特点现在哪些方面? 赛卓
    发表于 11-10 14:09

    充气式试验变压器的主要特点是什么?

    充气式试验变压器的主要特点围绕轻便结构、稳定绝缘、低维护需求展开,尤其适配现场移动测试场景。 1. 便携性突出,适配移动场景 以气体(如 SF₆、干燥空气)替代传统绝缘油,无需厚重油箱。其体积和重量
    发表于 11-05 15:01

    POSITAL博思特拉绳编码器主要特点与应用

    POSITAL博思特拉绳编码器主要特点与应用,拉绳编码器提供高度可靠和精确的测量,这要归功于绝对编码器的准确性以及高质量的拉线机构。即使在 极端条件下,其坚固的结构也能确保可靠的性能和较长的使用寿命
    的头像 发表于 10-27 13:10 144次阅读
    POSITAL博思特拉绳编码器<b class='flag-5'>主要特点</b>与应用

    配线架的作用表现在哪些方面

    配线架是网络综合布线系统中的核心设备,主要用于集中管理、分配和优化线缆连接,其核心作用可归纳为以下几个方面: 1. 线缆集中管理 统一接口:将分散的网线、电话线或光纤等线缆集中接入配线架,通过标准化
    的头像 发表于 09-18 09:45 545次阅读

    工业智能网关的协议兼容性体现在哪些方面

    工业智能网关的协议兼容性是其核心功能之一,主要现在 支持多种工业通信协议、物联网协议、非标准协议解析,以及协议转换与互操作性 四个方面,这些特性共同确保了设备间的高效集成与数据无缝流通。 一、支持
    的头像 发表于 07-07 15:09 527次阅读

    EDA是什么,有哪些方面

    集成:基于计算的EDA服务降低中小企业使用门槛。 总的来说,EDA技术贯穿电子设计的全生命周期,是现代芯片研发的核心支撑。其应用范围从纳米级集成电路到系统级硬件设计,持续推动电子产品向高性能、小型化方向发展。
    发表于 06-23 07:59

    低烟无卤电缆与阻燃电缆区别有表现在哪些方面

    低烟无卤电缆与阻燃电缆在材料组成、燃烧特性、环保性能及适用场景等方面存在显著差异,以下为具体分析: 一、材料组成 低烟无卤电缆: 绝缘层与护套材料:采用无卤聚合物,如交联聚乙烯(XLPE),并可
    的头像 发表于 05-13 14:03 1837次阅读

    adss光缆和opgw的不同表现在哪些方面

    于电力系统的特种光缆,主要面向电网通信需求。它们的核心区别在于结构、功能和应用场景: 1. 结构差异 ADSS光缆: 全介质结构:由光纤束、芳纶纱(或玻璃纤维)增强层和外护套组成,不含金属元件。 自承式
    的头像 发表于 03-19 10:21 1820次阅读
    adss光缆和opgw的不同<b class='flag-5'>表现在哪些方面</b>

    单相异步电动机有哪些特点?主要应用在哪方面

    单相异步电动机作为一种广泛应用于日常生活与工业生产中的电动机类型,具有其独特的特点和优势。本文将从多个方面详细探讨单相异步电动机的特点,以期为读者提供全面而深入的了解。 一、结构特点
    的头像 发表于 03-10 15:08 1495次阅读
    单相异步电动机有哪些<b class='flag-5'>特点</b>?<b class='flag-5'>主要</b>应用<b class='flag-5'>在哪方面</b>?

    电压跟随器的主要特点

    电压跟随器的主要特点包括以下几个方面: 高输入阻抗 :电压跟随器的输入阻抗非常高,这意味着它从信号源吸取的电流非常小,几乎不会影响信号源的电压。这一特点使得电压跟随器在连接信号源时,能够保持信号源
    的头像 发表于 02-18 15:18 1205次阅读

    Aigtek:功率放大器的主要特点介绍

    主要特点。 增益: 功率放大器的核心特点是提供信号的增益。它可以将输入信号进行放大,使其输出具有更高的幅度。这对许多应用非常重要,尤其是当输入信号很弱或需要远距离传输时。功率放大器的增益决定了它能够提供多大的输出
    的头像 发表于 02-17 10:51 498次阅读
    Aigtek:功率放大器的<b class='flag-5'>主要特点</b>介绍

    阻燃网线与普通网线区别体现在哪些方面

    阻燃网线与普通网线的主要区别体现在以下几个方面: 一、定义与用途 阻燃网线: 定义:阻燃网线是指在发生火灾时可以防止网络设备继续燃烧或加速燃烧的网络线材。 用途:主要用于对消防安全有较高要求的场合
    的头像 发表于 02-08 10:35 922次阅读

    能源管理系统的优势具体体现在哪些方面

    本文主要讲述了能源管理系统与设备管理系统在能耗监测、优化和维护方面的应用,通过实时采集和深度分析数据,帮助企业降低能源成本,提高能源利用效率。同时,本文还强调了设备运行管理与维护的重要性,通过预测性维护避免设备故障和能源浪费。
    的头像 发表于 01-23 09:53 834次阅读
    能源管理系统的优势具体体<b class='flag-5'>现在哪些方面</b>?