上海品茶

您的当前位置: 上海品茶 > 上海品茶 > 行业知识 > SASE是什么意思?和传统网络安全架构对比分析

SASE是什么意思?和传统网络安全架构对比分析

1、SASE

SASE,Secure Access Service Edge,也就是我们常说的安全访问服务边缘,是以分布式云服务交付,结合广域网功能和网络安全服务功能(Network Security as a Service)的IT服务产品。据Gartner《云安全的未来:中国边缘访问服务架构》定义,SASE是一种基于实体身份、实时上下文、企业安全与合规,以及持续评估风险与信任的服务。简单来说的话,SASE也就是一种网络和安全的融合服务。

SASE融合了网络服务和网络安全服务

SASE融合了网络服务和网络安全服务

SASE主要有基于身份的认证过程、支持所有边缘、全球分布、云原生架构4大特征。

身份的认证过程:和零信任一样,网络安全是动态认证的,用户和资源的身份决定访问权限级别。

支持所有边缘:支持所有边缘,如物理边缘、移动设备和边缘计算中心等。流量发送到PoP中并检查。

全球分布:SASE包含在骨干网上运行的全球SD-WAN服务,以此克服了全球互联网的延迟问题。

云原生架构:软件是多租户的,从而最大限度地节省成本,并且可以快速实例化,实现服务的快速扩展。

SASE的四大特征

SASE的四大特征

2、SASE和传统网络安全架构对比

(1)传统网络安全架构方面,大多数传统网络安全模型依赖于VPN技术,并通过SSL/TLS连接到终端;SASE可以代替VPN。用户可以通过连接到SASE来访问本地资源或者云服务。企业安全规则可以通过SASE来定义和执行。

(2)访问云资源方面,传统网络安全模型通过传统的防火墙和路径控制;SASE通过提供云化的网络连接来访问SaaS、PaaS和IaaS;

(3)访问控制方面,大多数本地部署的网络安全依赖于交换、路由、代理和防火墙来控制网络访问;SASE提供一个集合了网络安全和访问控制的架构;

(4)SD-WAN和广域网优化方面,这些通常需要很多代理商和不同的产品来实现相关功能,而且不同产品很难集成和协同;SASE将SD-WAN和网络优化放入到同一个框架中,从而对所有类型的访问提供整体的服务代理;

(5)威胁检测方面,传统网络安全模型使用NGFWs,检测沙盒或者CASB;SASE将所有的网络威胁检测能力整合到同一个服务架构中;

(6)网络安全服务方面,传统网络安全模型WAF通常是相互分隔的应用和平台,或者通过服务代理来使用云端资源/内容分发;SASE将WAF规则和服务整合到同一个服务代理路径;

当前企业数字化转型环境下,SASE和传统网络安全架构的比较

随着企业对于云化网络安全产品的需求提升,外加各大网络安全厂商的布局加强,未来SASE有望成为网络边界安全的主流模式。

数据来源:《计算机应用行业:SASE重塑网安行业格局-210910(23页).pdf》

文本由@-YANYI 整理发布于三个皮匠报告网站,未经授权禁止转载。

本文由作者-YANYI发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

自然与商业之未来(111页).pdf
自然与商业之未来(111页).pdf

新自然经济系列报告 II 自然与商业 由世界经济论坛和AlphaBeta公司联袂呈现 之未来 世界经济论坛 地址:91-93 route de la Capite CH-1223 Cologny/Geneva Switzerland (瑞士日内瓦) 电话: +41 (0)22 869 1212 传真:+41 

新冠病毒风险展望(英文版)(66页).pdf
新冠病毒风险展望(英文版)(66页).pdf

1 Insight Report In partnership with Marsh in advanced economies alone, it is expected to increase from 105% of GDP in 2019 to 122% in 2020.5 Most governm

非洲电子商务议程:行动路线图(英文版(25页).pdf
非洲电子商务议程:行动路线图(英文版(25页).pdf

Africa E-Commerce Agenda Roadmap for Action September 2019 2 02 Summary 04 Introduction 04 Challenges to E-Commerce Growth 06 Developing An Action Agenda

2019年旅游业竞争力报告(英文版)(129页).pdf
2019年旅游业竞争力报告(英文版)(129页).pdf

Insight Report The Travel (ii) make no representations, express or implied, as to the accuracy of the Data contained in this Report or its suitability for 

了解媒体的价值消费者和行业视角[39页].pdf
了解媒体的价值消费者和行业视角[39页].pdf

白皮书 了解媒体的价值: 消费者和行业视角 2020年4月 世界经济论坛 91-93 route de la Capite CH-1223 科洛尼/日内瓦 瑞士 电话:+41 (0)22 869 1212 传真:+41 (0)22 786 2744 电子邮件:contactweforum.org www.w

全球“灯塔工厂”网络(40页).pdf
全球“灯塔工厂”网络(40页).pdf

白皮书 全球“灯塔工厂”网络 : 来自第四次工业革命前沿的 最新洞见 2019 年 12 月 与麦肯锡公司合作撰写 世界经济论坛 地址 : 91-93 route de la Capite CH-1223 Cologny/Geneva Switzerland(瑞士日内瓦) 电话 : +41(0) 22 86

全球“灯塔工厂”网络:来自第四次工业革命前沿的最新洞见白皮书[40页].pdf
全球“灯塔工厂”网络:来自第四次工业革命前沿的最新洞见白皮书[40页].pdf

白皮书 全球“灯塔工厂”网络 : 来自第四次工业革命前沿的 最新洞见 2019 年 12 月 与麦肯锡公司合作撰写 世界经济论坛 地址 : 91-93 route de la Capite CH-1223 Cologny/Geneva Switzerland(瑞士日内瓦) 电话 : +41(0) 22 86 

共同利益的数据协作:通过公私合作伙伴关系实现信任和创新(英文版)(33页).pdf
共同利益的数据协作:通过公私合作伙伴关系实现信任和创新(英文版)(33页).pdf

Insight Report Data Collaboration for the Common Good Enabling Trust and Innovation Through Public-Private Partnerships April 2019 Produced in Collaborati 

会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部