您的当前位置: 首页 > 新闻中心 > 行业知识 > SASE是什么意思?和传统网络安全架构对比分析

SASE是什么意思?和传统网络安全架构对比分析

1、SASE

SASE,Secure Access Service Edge,也就是我们常说的安全访问服务边缘,是以分布式云服务交付,结合广域网功能和网络安全服务功能(Network Security as a Service)的IT服务产品。据Gartner《云安全的未来:中国边缘访问服务架构》定义,SASE是一种基于实体身份、实时上下文、企业安全与合规,以及持续评估风险与信任的服务。简单来说的话,SASE也就是一种网络和安全的融合服务。

SASE融合了网络服务和网络安全服务

SASE融合了网络服务和网络安全服务

SASE主要有基于身份的认证过程、支持所有边缘、全球分布、云原生架构4大特征。

身份的认证过程:和零信任一样,网络安全是动态认证的,用户和资源的身份决定访问权限级别。

支持所有边缘:支持所有边缘,如物理边缘、移动设备和边缘计算中心等。流量发送到PoP中并检查。

全球分布:SASE包含在骨干网上运行的全球SD-WAN服务,以此克服了全球互联网的延迟问题。

云原生架构:软件是多租户的,从而最大限度地节省成本,并且可以快速实例化,实现服务的快速扩展。

SASE的四大特征

SASE的四大特征

2、SASE和传统网络安全架构对比

(1)传统网络安全架构方面,大多数传统网络安全模型依赖于VPN技术,并通过SSL/TLS连接到终端;SASE可以代替VPN。用户可以通过连接到SASE来访问本地资源或者云服务。企业安全规则可以通过SASE来定义和执行。

(2)访问云资源方面,传统网络安全模型通过传统的防火墙和路径控制;SASE通过提供云化的网络连接来访问SaaS、PaaS和IaaS;

(3)访问控制方面,大多数本地部署的网络安全依赖于交换、路由、代理和防火墙来控制网络访问;SASE提供一个集合了网络安全和访问控制的架构;

(4)SD-WAN和广域网优化方面,这些通常需要很多代理商和不同的产品来实现相关功能,而且不同产品很难集成和协同;SASE将SD-WAN和网络优化放入到同一个框架中,从而对所有类型的访问提供整体的服务代理;

(5)威胁检测方面,传统网络安全模型使用NGFWs,检测沙盒或者CASB;SASE将所有的网络威胁检测能力整合到同一个服务架构中;

(6)网络安全服务方面,传统网络安全模型WAF通常是相互分隔的应用和平台,或者通过服务代理来使用云端资源/内容分发;SASE将WAF规则和服务整合到同一个服务代理路径;

当前企业数字化转型环境下,SASE和传统网络安全架构的比较

随着企业对于云化网络安全产品的需求提升,外加各大网络安全厂商的布局加强,未来SASE有望成为网络边界安全的主流模式。

数据来源:《计算机应用行业:SASE重塑网安行业格局-210910(23页).pdf》

文本由@-YANYI 整理发布于三个皮匠报告网站,未经授权禁止转载。

本文由作者-YANYI发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

世界经济论坛:自然与商业之未来(111页).pdf
世界经济论坛:自然与商业之未来(111页).pdf

新自然经济系列报告 II 自然与商业 由世界经济论坛和AlphaBeta公司联袂呈现 之未来 世界经济论坛 地址:91-93 route de la Capite CH-1223 Cologny/Geneva Switzerland (瑞士日内瓦) 电话: +41 (0)22 869 1212 传真:+41

世界经济论坛:新冠病毒风险展望(英文版)(66页).pdf
世界经济论坛:新冠病毒风险展望(英文版)(66页).pdf

1 Insight Report In partnership with Marsh in advanced economies alone, it is expected to increase from 105% of GDP in 2019 to 122% in 2020.5 Most governm

世界经济论坛:非洲电子商务议程:行动路线图(英文版(25页).pdf
世界经济论坛:非洲电子商务议程:行动路线图(英文版(25页).pdf

Africa E-Commerce Agenda Roadmap for Action September 2019 2 02 Summary 04 Introduction 04 Challenges to E-Commerce Growth 06 Developing An Action Agenda

世界经济论坛:2019年旅游业竞争力报告(英文版)(129页).pdf
世界经济论坛:2019年旅游业竞争力报告(英文版)(129页).pdf

Insight Report The Travel (ii) make no representations, express or implied, as to the accuracy of the Data contained in this Report or its suitability for

世界经济论坛:了解媒体的价值消费者和行业视角[39页].pdf
世界经济论坛:了解媒体的价值消费者和行业视角[39页].pdf

白皮书 了解媒体的价值: 消费者和行业视角 2020年4月 世界经济论坛 91-93 route de la Capite CH-1223 科洛尼/日内瓦 瑞士 电话:+41 (0)22 869 1212 传真:+41 (0)22 786 2744 电子邮件:contactweforum.org www.w

世界经济论坛:全球“灯塔工厂”网络(40页).pdf
世界经济论坛:全球“灯塔工厂”网络(40页).pdf

白皮书 全球“灯塔工厂”网络 : 来自第四次工业革命前沿的 最新洞见 2019 年 12 月 与麦肯锡公司合作撰写 世界经济论坛 地址 : 91-93 route de la Capite CH-1223 Cologny/Geneva Switzerland(瑞士日内瓦) 电话 : +41(0) 22 86

世界经济论坛:全球“灯塔工厂”网络:来自第四次工业革命前沿的最新洞见白皮书[40页].pdf
世界经济论坛:全球“灯塔工厂”网络:来自第四次工业革命前沿的最新洞见白皮书[40页].pdf

白皮书 全球“灯塔工厂”网络 : 来自第四次工业革命前沿的 最新洞见 2019 年 12 月 与麦肯锡公司合作撰写 世界经济论坛 地址 : 91-93 route de la Capite CH-1223 Cologny/Geneva Switzerland(瑞士日内瓦) 电话 : +41(0) 22 86

世界经济论坛:共同利益的数据协作:通过公私合作伙伴关系实现信任和创新(英文版)(33页).pdf
世界经济论坛:共同利益的数据协作:通过公私合作伙伴关系实现信任和创新(英文版)(33页).pdf

Insight Report Data Collaboration for the Common Good Enabling Trust and Innovation Through Public-Private Partnerships April 2019 Produced in Collaborati

客服
商务合作
小程序
服务号
折叠