SASE趋势
在远程办公、云端数据保护、企业数字化转型及安全建设和政策的驱动下边缘安全的建设势在必行,目前SASE是解决分布式访问的最适方案,由于环境等诸多因素,SASE未来的发展趋势主要有以下五个:
1、SASE 服务落地建设循序渐进
企业的替换成本、SASE能力建设成熟度等多方影响下,SASE服务的采用更可能是渐进式的,先解决单独的业务场景需求,逐渐整合一体以解决更多问题。
2、未来一段时间交付形式持续多样化
SASE的理想状态是完全云交付,但是考虑到企业的替换成本,国内的使用习惯、行业特性等,短期内SASE的交付形式仍会有多种形态,包含云原生部署、私有化部署、混合部署等形式。

3、多种方式完善SASE服务能力
SASE能力的建设非一朝一夕可以完成,短期来看,在SASE发展初期,各供应商可通过相互合作、收购、并购等方式为企业提供完整的 SASE
服务,并有望通过技术架构调整、整合,实现在单个节点,通过接入点便可执行全部网络策略和安全策略;长期来看,各SASE供应商必将呈现百家争鸣的盛况。
4、各项服务能力大幅提升
一方面随着行业标准的统一、产品能力的成熟,SASE对远程员工、云端数据的保护能力,边缘多样化的接入能力等都将有大幅提升。例如SASE通过统一管理平台对数据进行集中管理,可使敏感数据的防护及威胁检测能力更上一层楼。另一方面SASE本身是要求拥有统一的控制平台及技术架构,统一的控制管理能力将打破碎片化的用户体验,进一步提升运维效率。
再者供应商未来可通过SASE提供统一的安全托管服务,这将进一步促进安全托管服务行业的发展。
5、应用场景不断丰富
目前供应商在建设SASE时已开始考虑未来接入IOT、车联网等场景,随着5G的商用化发展,其与SASE相得益彰,将在更多的应用场景中发挥其价值。
SASE发展现状
SASE概念一经提出便吸引了业界高度关注。历经两年的发展,从全球来看SASE产品逐渐成型、应用场景逐步落地、用户数量初具规模,但各供应商针对SASE的解决方案不完全一致。总的来说,目前SASE领域主要存在五个现状:
1、概念理解存在偏差,标准有待统一
目前市场对SASE仍存在理解偏差,如认为SASE可以解决一切安全问题、SD-WAN就是SASE等,也存在供应商将堆叠式的安全产品,打包的解决方案作为SASE对企业提供服务的现象。
供应商不同的概念理解和不同的技术架构路径导致提供的SASE能力和标准不一,国内外对SASE的评估标准也不统一。就国内而言行业目前仍然缺少行业或官方统一标准。
2、供应商持续投入,企业逐步应用
Garnter发布的《Hype Cycle for Emerging
Technologies,2021》(2021新兴技术成熟度曲线)中显示SASE目前正处于期望膨胀期,各供应商通过研发、合作、并购等方式不断完善自身SASE解决方案能力,例如Zscaler收购
Edgewis Neworks补充CASB能力,Palo Alto
Networks收购SD-WAN供应商CloudGenix等。但仍需再有一段时间才能具备提供完整的SASE服务能力。
SASE所具备的分布式边缘接入能力、可扩展性等特点使其在企业远程办公、跨区域互联等场景得到了一定的应用。
3、企业网络和安全能力建设步伐不一,本土化发展仍需探索
网络架构和网络安全的转型难易程度,以及部分企业网络和安全独立建设,造成在建设SASE过程中出现网络建设和安全建设不同步的现象。企业网络和业务逐步上云,云化的安全服务相对滞后。
对于SASE的定义而言,应该是云原生化的、分布式的、重云端轻分支的、策略统一管理的。但是在国内具体落地时还需要考虑不同供应商情况、不同行业特征以及政策发展要求。例如国内企业级SaaS产品尚未标准化,因此CASB在国内SASE供应商的解决方案中作为非核心模块,落地优先级不高。
4、SASE供应商技术积累不足
供应商在建设SASE的过程中,一个专业的SASE团队可以起到事半功倍的效果,但是SASE作为网络服务和网络安全服务的融合体,亦需要网络专家和网络安全专家通力合作,两种专家的磨合、两种技术的融合对建设SASE的供应商都是一个重大挑战。目前SASE还处于起步阶段,技术积累还需时日。
5、企业尚未进入大规模采用阶段
企业在实施SASE落地过程中,如何解决漫长的硬件寿命更换周期和现有的软件合约带来的替换成本过高的问题也迫在眉睫。
数据来源:《云安全联盟:SASE安全访问边缘白皮书(37页).pdf》
更多行业分析,敬请关注三个皮匠报告。
推荐阅读
《计算机应用行业:SASE重塑网安行业格局-210910(23页).pdf》
《深信服:2022年SASE安全访问边缘白皮书(35页).pdf》
《2021年网络安全行业发展模式与深信服SASE产品竞争优势研究报告(23页).pdf》