0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

什么是 SASE?SASE 与传统网络相比如何?

jf_98250943 来源:jf_98250943 作者:jf_98250943 2024-10-29 15:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

什么是 SASE?
安全访问服务边缘或 SASE(发音为“sassy”)是一种将网络连接与网络安全功能融合的架构模型,并通过单一云平台和/或集中策略控制来提供它们。

随着组织越来越多地将应用程序和数据迁移到云中,使用传统的“城堡和护城河”方法管理网络安全变得更加复杂和危险。与传统网络方法不同,SASE 将安全性和网络统一到一个云平台和一个控制平面上,从而为任何用户和任何应用程序提供一致的可见性、控制和体验。

通过这种方式,SASE 创建一个基于通过互联网运行的云服务的新的统一企业网络——允许组织摆脱许多架构层和点解决方案。

SASE 架构结合零信任安全与网络服务
SASE 与传统网络相比如何?
在传统网络模型中,数据和应用程序位于核心数据中心。为了访问这些资源,用户、分支机构和应用程序从本地专用网络或辅助网络(通常通过安全专线或VPN连接到主网络)连接到数据中心。

然而,这种模式无法应对新的基于云的服务和分布式劳动力的兴起所带来的复杂性。例如,如果组织在云中托管SaaS 应用程序和数据,那么通过集中式数据中心重新路由所有流量是不切实际的。

相比之下,SASE 将网络控制置于云边缘,而不是企业数据中心。SASE 不使用需要单独配置和管理的分层服务,而是使用一个控制平面融合网络和安全服务。它在边缘网络上实施基于身份的零信任安全策略,使企业能够将网络访问扩展到任何远程用户、分支机构、设备或应用程序。


SASE 提供哪些功能?
SASE 平台将网络即服务 (NaaS)功能与从一个界面管理并从一个控制平面交付的多种安全功能相结合。

这些服务包括:

简化连接的网络服务,例如软件定义的广域网 (SD-WAN)或广域网即服务 (WANaaS),可将各种网络连接在一起形成单个企业网络
安全服务应用于进出网络的流量,以帮助保护用户和设备访问、防御威胁并保护敏感数据
提供平台范围功能的运营服务,例如网络监控和日志记录
支持所有上下文属性和安全规则的策略引擎,然后将这些策略应用于所有连接的服务
通过将这些服务合并到统一架构中,SASE 简化了网络基础设施。
SASE 平台的技术组件有哪些?
由于安全访问服务边缘涉及融合许多传统上分散的服务,因此组织可以逐步转向 SASE 架构,而不是一次性全部转向。组织可以首先实施满足其最高优先级用例的组件,然后再将所有网络和安全服务迁移到单个平台。

SASE 平台通常包括以下技术组件:

零信任网络访问 (ZTNA):零信任安全模型假设威胁既存在于网络内部也存在于网络外部;因此,每次个人、应用或设备尝试访问公司网络上的资源时,都需要进行严格的上下文验证。零信任网络访问 (ZTNA)是实现零信任方法的技术 - 它在用户和他们所需的资源之间建立一对一连接,并要求定期重新验证和重新创建这些连接。
安全网关 (SWG): SWG通过过滤不需要的网络流量内容并阻止危险或未经授权的在线用户行为来防止网络威胁并保护 数据。SWG 可以部署在任何地方,是保护混合工作安全的理想选择。
云访问安全代理 (CASB):使用云和 SaaS 应用使得确保数据保持私密和安全变得更加困难。CASB是解决这一挑战的一种方法:它为组织的云托管服务和应用提供数据安全控制(以及可视性)。
软件定义广域网 (SD-WAN) 或 WANaaS:在 SASE 架构中,组织采用 SD-WAN 或 WAN 即服务 (WANaaS) 来连接和扩展远距离运营(例如办公室、零售店、数据中心)。 SD-WAN 和 WANaaS 使用不同的方法:


SD-WAN技术使用企业站点的软件和集中控制器来克服传统 WAN 架构的一些限制,简化操作和流量控制决策。


WANaaS以 SD-WAN 的优势为基础,采用“轻分支、重云”方法,在物理位置部署最低要求的硬件,并使用低成本的互联网连接到达最近的“服务边缘”位置。这可以降低总成本、提供更集成的安全性、提高中间一英里的性能,并更好地服务于云基础设施。


下一代防火墙 (NGFW) NGFW比传统防火墙检查更深层次的数据。例如,NGFW 可以提供应用程序感知和控制、入侵防御和威胁情报,这使它们能够识别和阻止可能隐藏在看似正常的流量中的威胁。可以在云中部署的 NGFW 称为云防火墙或防火墙即服务 (FWaaS)。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8141

    浏览量

    93183
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SASE案例实践:光联3小时阻断OA勒索,为某大型跨境贸易公司筑牢安全防线

    大挑战:跨境带宽长期满载影响业务效率、缺乏实时安全预警能力、以及多地区数据传输合规要求带来的安全压力。传统“自建 + 被动防御”模式已无法满足企业全球化发展的需求。 光联SASE安全解决方案 为应对上述挑战,光联为客户部署了以 SASE
    的头像 发表于 12-01 16:36 166次阅读
    <b class='flag-5'>SASE</b>案例实践:光联3小时阻断OA勒索,为某大型跨境贸易公司筑牢安全防线

    企业网络升级两难?SASE解决方案实现业务“无感”安全加固

    前言在当前数字化转型的浪潮中,企业的运营模式正经历深刻变革。随着云计算、物联网和远程办公的普及,传统以数据中心为核心的辐射状网络架构已不堪重负。企业面临着网络敏捷性不足、安全边界模糊、运维成本高昂等
    的头像 发表于 11-14 09:55 460次阅读
    企业<b class='flag-5'>网络</b>升级两难?<b class='flag-5'>SASE</b>解决方案实现业务“无感”安全加固

    盘点:国内外SD-WAN&amp;amp;SASE提供商

    和远程办公的常态化,传统网络架构已难以满足企业对敏捷性、安全性和性能的全面要求。在此背景下,SD-WAN(软件定义广域网)和SASE(安全访问服务边缘)应运而生,
    的头像 发表于 11-13 11:29 508次阅读
    盘点:国内外SD-WAN&amp;amp;<b class='flag-5'>SASE</b>提供商

    SD-WAN与SASE主要区别是什么?SASE会取代SD-WAN吗?

    SD-WAN 和 SASE 的区别在于,SD-WAN 是一种优化广域连接的网络技术,而 SASE 是一个将 SD-WAN 与云交付的安全功能融合在一起的框架。 SD-WAN 专注于跨多条链路路由流量
    的头像 发表于 11-12 19:44 1038次阅读

    磐时·SASE·上汽大众功能安全技术交流会圆满收官

    2025年10月11日,由上海磐时信息技术有限公司与上汽大众联合举办的“磐时·SASE·上汽大众功能安全技术交流会”在上海圆满收官。活动聚焦“审核方”与“供应方”双视角,为上汽大众团队搭建直面供应商
    的头像 发表于 10-17 17:03 1032次阅读
    磐时·<b class='flag-5'>SASE</b>·上汽大众功能安全技术交流会圆满收官

    深耕AI云网融合赛道 中宇联成上海边缘AI网络建设核心力量——沪上专精特新企业以“技术+市场”双优势领跑

    “某头部便利店SASE解决方案最佳实践”,一举斩获“SASE最佳实践奖”,这一荣誉不仅标志着其在SASE(安全访问服务边缘)领域的技术实力获国家级认可,更印证了其
    的头像 发表于 09-25 09:49 1339次阅读
    深耕AI云网融合赛道 中宇联成上海边缘AI<b class='flag-5'>网络</b>建设核心力量——沪上专精特新企业以“技术+市场”双优势领跑

    华为携手光联世纪发布品智联接SASE全国示范点

    以“数智光联,品智先行”为主题的光联世纪品智联接SASE全国示范点现场会在东莞成功举办。会上,光联世纪品智联接SASE全国示范点正式发布。华为数据通信产品线安全产品领域副总裁刘丙双、华为广东政企
    的头像 发表于 07-28 10:01 537次阅读

    华为推出星河AI融合SASE解决方案

    隐蔽化趋势,如何快速准确地识别未知威胁攻击,已成为当前亟待解决的首要问题。针对上述挑战,华为推出了星河AI融合SASE解决方案,该方案在防火墙集成Emulator微内核脱壳引擎与AI安全检测算法,打破传统特征库检测瓶颈,将未知威胁检出率提升至95%。
    的头像 发表于 06-26 11:39 802次阅读

    华为发布星河AI融合SASE解决方案白皮书

    面向中东地区发布星河AI融合SASE解决方案白皮书(以下简称“白皮书”)。白皮书全面阐述SASE解决方案在AI时代的应用前景,从网络架构、关键技术、最佳实践等维度阐述如何实现网络安全的
    的头像 发表于 05-10 14:06 1289次阅读

    SD-WAN技术相比传统网络有何优势?

    SD-WAN技术相比传统网络具有多方面的显著优势,以下是详细对比: 1、成本方面 传统网络:依赖昂贵的专线(如MPLS)和高端硬件设备,建设
    的头像 发表于 04-01 09:47 916次阅读

    华为全新升级星河AI融合SASE解决方案

    论坛上,面向MSP、政府、教育、金融等行业升级星河AI融合SASE解决方案能力,助力企业构筑端到端网络安全体系,与伙伴实现商业共赢。
    的头像 发表于 03-24 14:47 819次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全技术、SASE(安全访问服务边缘)、漏洞管理等
    的头像 发表于 03-11 09:34 779次阅读
    华为<b class='flag-5'>网络</b>安全产品荣获BSI首批漏洞管理体系认证

    华为星河AI融合SASE解决方案通过Tolly Group权威认证

    [西班牙,巴塞罗那,2025年3月4日] MWC25巴塞罗那期间,华为星河AI融合SASE解决方案通过国际权威测试机构Tolly Group严格对比测试,并获得权威认证证书。测试结果显示,华为星河
    的头像 发表于 03-06 11:23 950次阅读

    华为面向沙特发布Discover Huawei SASE体验计划

    近日, 以Discover Huawei SASE为主题的沙特年度安全峰会成功举办。来自近120家本地行业客户、生态伙伴与会,共话人工智能时代下网络安全趋势和实践。会上,华为面向沙特重磅发布
    的头像 发表于 12-29 14:10 1326次阅读

    华为入选国际权威机构零信任边缘领域推荐厂商

    简称“报告”),对全球25家零信任边缘方案(SD-WAN、ZTNA、SWG等关键技术,即SASE)厂商进行了综合性评估。报告对零信任边缘市场进行定义与深入剖析。华为凭借在SASE先进技术领域的研究
    的头像 发表于 12-23 13:42 1235次阅读