0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全访问服务边缘(SASE)详解

工程师邓生 来源:TechWeb.com.cn 作者:TechWeb 2020-11-25 14:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网IoT)设备和外部用户的急剧增长迫使IT部门将存储和处理功能移至更靠近网络边缘的位置,以处理所有数据,并避免对用户和数据中心过载所造成的性能影响。但是,边缘计算通过将数据中心风险分散到更靠近互联网的更大区域中而产生了自己的安全问题。为应对这些挑战,出现了一种边缘安全工具:安全访问服务边缘(SASE)。

什么是SASE?

SASE是一个总体解决方案,是一种软件和硬件工具的框架,可确保通常以云服务形式提供的应用程序、服务、用户和机器对云和网络资源的安全访问。

Gartner在其《云计算网络安全的未来》报告中创造了SASE这个词,将SASE架构确定为保护云和数据中心基础设施的关键网络安全解决方案。SASE不是单独的独立系统,而是包含一套技术,从SD-WAN和云访问安全代理(CASB)到安全的web网关、零信任网络访问(ZTNA)、防火墙即服务(FWaaS)和微分段。

SASE的好处

在SASE进行投资有一个可靠的业务案例。传统的网络安全技术无法处理网络外围面临的日益高级的威胁和漏洞。随着云和外部访问的加速,企业需要实施高级访问控制,以确保他们具有处理相关网络安全需求和风险的能力。

随着远程访问和软件即服务(SaaS)不断增加的云和外部流量,SASE将重点从中央私有数据中心转移到了网络外围和云中,而安全控制则集中在网络边缘。除了持续监控恶意软件,风险和连接的信任级别外,SASE还能以线速识别敏感数据并加密/解密内容,以适应流量需求,并通过随时随地的强大访问权限为分布式最终用户提供安全的体验数据、应用程序和服务。

SASE如何工作?

SASE框架可识别设备和用户,并根据用户、角色、设备、行为、位置和其他特征来应用基于策略的安全性,从而确保对应用程序或数据的安全可靠访问,从而使企业能够在全球范围内实施安全访问。

对企业的好处:

· 适应性:供应商可以在基于云的基础架构之上实施和交付特定于客户端的安全服务。企业可以部署Web筛选,DNS安全,威胁防御,凭据盗窃预防,防火墙策略,沙箱和数据丢失防护。

· 零信任:工具确保当应用程序,设备和用户连接时,云和本地基础结构消除信任假设。无论用户是否连接到企业的网络,SASE工具都可以确保完全拥有会话。在一片增加本地和远程工作作为Covid-19大流行的结果,投资于SASE已变得更加重要,以确保企业网络,提高用户体验。

· 更好的性能:随着互联网访问通过各种通信技术扩展到偏远地区,SASE使更多的人能够安全可靠地连接到网络。企业现在可以开始针对新的用户领域,而这些用户在传统上可能更难以监视和控制。

· 降低复杂性:部署SASE的关键优势之一是减少了企业IT团队管理,维护和更新必要安全功能的需求。SASE在云服务模型中整合了安全风险和风险缓解。

· 节省资金:投资SASE无需购买和维护多个价格不同的工具。企业可以更轻松地从其SASE实施中跟踪其投资回报。

· 减少威胁的暴露:部署SASE的结果是,企业可以更深入地了解可能影响业务的潜在风险因素。SASE对所有通信进行加密,并启用入侵检测和防御系统(IDPS),URL过滤和防火墙,从而减轻了恶意软件和黑客攻击的威胁。

· 数据保护: SASE可以成为提供数据保护和隐私的关键要素,以确保企业框架内的数据不受未经授权的访问。

SASE的特征

SASE供应商通过其自己的专用网络提供全球SD-WAN服务,该专用网络由遍布网络的遍布全球的接入点(PoP)组成,避免了延迟问题。或者,企业可以考虑使用可靠的云供应商的PoP。虽然SD-WAN和SASE利用类似的功能(例如流量优先级和带宽优化),但使用SASE时,最终用户设备上的安全代理可以做出网络决策,从而引导来自不同应用程序的流量。

使用SASE,重点从安全范围转移到用户的设备。这种最接近源的安全性可以根据企业定义的业务规则动态地允许或拒绝与服务和应用程序的连接。SASE管理Internet交换连接,并确保与云应用程序的连接保持稳定,从而降低了延迟。

Gartner设想使用SASE来采用持续自适应风险和信任评估(CARTA)策略,从而可以持续监控会话。如果发现任何设备信任不足,SASE使用自适应行为分析,可以跟踪并更改安全级别和权限。

随着企业热衷于加快数据管理方式的数字化转型,尤其是在Covid-19大流行所带来的变化中,SASE将成为使该过程更加敏捷和可扩展的关键工具,为内部和外部用户提供安全一致的体验,并可以从世界各地访问应用程序和服务。

现在,我们处于SASE逐渐发展为涵盖范围广泛的网络安全工具的阶段。随着用例数量的增加和需求的增长,SASE必将成为各种规模的企业的关键考虑因素,今天,它是IT管理员的安全选择,可确保云和网络访问始终保持安全,快速和可用在所有地区。

SASE产品

专门从事网络安全和网络连接的供应商正在利用SASE市场带来的新机会。Gartner预计,到2024年,将有40%的企业采用SASE基础架构,而到2018年底,这一比例还不到1%。SASE供应商的关键要求之一是高度关注长期战略产品路线图。零信任,微细分市场和SASE市场之间存在重大重叠,因为供应商正在为面向边缘的新世界组装其安全产品。

一些领先的SASE供应商是:

· 迈克菲(McAfee):为了扩大其SASE功能,该软件安全公司于今年早些时候收购了浏览器隔离技术的专业开发商Light Point Security。此举使McAfee能够将其现有的云原生安全Web网关解决方案与浏览器会话隔离相结合,以提高Web活动安全性并实时应对威胁。

· 周边81:Gartner将周边81描述为“网络和网络物理系统安全的凉爽供应商”,并指出该企业是最早开发融合安全网络功能的企业之一。

· Zscaler:提供一个云安全平台,它将网关安全设备的堆栈整合为集成的基于云的安全服务。

· Twingate:提供对私有应用程序,数据和环境的安全访问,以更安全,可用,基于零信任的解决方案代替公司VPN,其重点是使远程工作更轻松,更安全。该公司以其提供可靠的用户体验的能力而感到自豪,无论是针对最终用户还是IT管理员。

· Cato Networks:Cato声称建立了第一个SASE平台,根据客户的评价,该平台可以经济高效地提供所有主要的SASE功能。

· Fortinet SASE:网络安全厂商的SASE产品与SD-WAN集成,利用其网络防火墙和安全的Web网关技术,为企业提供多层安全性。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47330

    浏览量

    408029
  • 安全
    +关注

    关注

    1

    文章

    367

    浏览量

    36644
  • 边缘计算
    +关注

    关注

    22

    文章

    3473

    浏览量

    52699
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    盘点:国内外SD-WAN&SASE提供商

    和远程办公的常态化,传统的网络架构已难以满足企业对敏捷性、安全性和性能的全面要求。在此背景下,SD-WAN(软件定义广域网)和SASE安全访问服务
    的头像 发表于 11-13 11:29 479次阅读
    盘点:国内外SD-WAN&amp;amp;<b class='flag-5'>SASE</b>提供商

    SD-WAN与SASE主要区别是什么?SASE会取代SD-WAN吗?

    ,以提高性能和效率。SASE 在此基础上,将连接性与安全功能整合起来,为分布式用户和应用程序提供服务。 一、什么是SD-WAN? 软件定义广域网(SD-WAN)是一种网络技术,它改变了企业连接分支机构、数据中心和云
    的头像 发表于 11-12 19:44 1013次阅读

    磐时·SASE·上汽大众功能安全技术交流会圆满收官

    2025年10月11日,由上海磐时信息技术有限公司与上汽大众联合举办的“磐时·SASE·上汽大众功能安全技术交流会”在上海圆满收官。活动聚焦“审核方”与“供应方”双视角,为上汽大众团队搭建直面供应商
    的头像 发表于 10-17 17:03 1001次阅读
    磐时·<b class='flag-5'>SASE</b>·上汽大众功能<b class='flag-5'>安全</b>技术交流会圆满收官

    深耕AI云网融合赛道 中宇联成上海边缘AI网络建设核心力量——沪上专精特新企业以“技术+市场”双优势领跑

    “某头部便利店SASE解决方案最佳实践”,一举斩获“SASE最佳实践奖”,这一荣誉不仅标志着其在SASE安全访问
    的头像 发表于 09-25 09:49 1324次阅读
    深耕AI云网融合赛道 中宇联成上海<b class='flag-5'>边缘</b>AI网络建设核心力量——沪上专精特新企业以“技术+市场”双优势领跑

    华为携手光联世纪发布品智联接SASE全国示范点

    以“数智光联,品智先行”为主题的光联世纪品智联接SASE全国示范点现场会在东莞成功举办。会上,光联世纪品智联接SASE全国示范点正式发布。华为数据通信产品线安全产品领域副总裁刘丙双、华为广东政企
    的头像 发表于 07-28 10:01 529次阅读

    华为入选IDC中国智能安全访问服务边缘领导者类别

    ”)。华为星河AI融合SASE入选IDC MarketScape:中国智能安全访问服务边缘SASE
    的头像 发表于 07-10 10:01 894次阅读

    华为发布星河AI融合SASE解决方案白皮书

    面向中东地区发布星河AI融合SASE解决方案白皮书(以下简称“白皮书”)。白皮书全面阐述SASE解决方案在AI时代的应用前景,从网络架构、关键技术、最佳实践等维度阐述如何实现网络安全的统一管理、智能检测和联动处置,进一步推进中东
    的头像 发表于 05-10 14:06 1269次阅读

    边缘计算服务

    边缘计算服务器是支撑边缘计算模式落地的核心硬件设备,其定义及特性可归纳如下: 一、定义 边缘计算服务器指部署在网络
    的头像 发表于 04-29 07:46 634次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全技术、SA
    的头像 发表于 03-11 09:34 758次阅读
    华为网络<b class='flag-5'>安全</b>产品荣获BSI首批漏洞管理体系认证

    华为与荷兰Sona签署战略合作协议

    MWC25巴塞罗那期间,华为与荷兰Sona签署战略合作协议。根据协议,双方将基于产品共研、市场共享的理念,在SASE安全访问服务边缘)领域
    的头像 发表于 03-07 11:44 1004次阅读

    华为星河AI融合SASE解决方案通过Tolly Group权威认证

    AI融合SASE解决方安全防护能力业界领先。Tolly Group创始人Kevin Tolly、华为数据通信产品线安全产品领域吴家兴出席颁奖仪式。
    的头像 发表于 03-06 11:23 941次阅读

    服务器的公网ip无法访问怎么办?

    可能的原因包括安全组配置错误、防火墙设置问题、网络路由异常或服务器故障。解决方法包括检查安全组规则、排查防火墙配置、测试网络连通性以及重启服务器等。云
    的头像 发表于 02-17 11:06 932次阅读

    Impero:革新安全远程访问方案

    借助 Impero Connect,您的 IT 支持团队可以确信您的远程访问软件将用于提供高效和简化的支持,而不是网络攻击或恶意行为。 超越自我的安全远程访问 无论在哪个行业,大多数网络数据泄露都是
    的头像 发表于 02-10 11:42 745次阅读
    Impero:革新<b class='flag-5'>安全</b>远程<b class='flag-5'>访问</b>方案

    华为面向沙特发布Discover Huawei SASE体验计划

    近日, 以Discover Huawei SASE为主题的沙特年度安全峰会成功举办。来自近120家本地行业客户、生态伙伴与会,共话人工智能时代下网络安全趋势和实践。会上,华为面向沙特重磅发布
    的头像 发表于 12-29 14:10 1300次阅读

    华为入选国际权威机构零信任边缘领域推荐厂商

    简称“报告”),对全球25家零信任边缘方案(SD-WAN、ZTNA、SWG等关键技术,即SASE)厂商进行了综合性评估。报告对零信任边缘市场进行定义与深入剖析。华为凭借在SASE先进技
    的头像 发表于 12-23 13:42 1222次阅读