成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Gartner口中的SASE,為什么會成為國內外追捧的熱點

安全 應用安全
Gartner表示SASE將取代現有的網絡和安全模型。這一全新網絡安全模型的提出,迅速成為國內外研究熱點。

什么是SASE?

當前,新基建在推進新冠疫情防控和復工復產等方面發揮了重要作用。為了支撐新基建中工業互聯網、智慧城市、車聯網、遠程辦公等各種業務場景,針對每個分散的地點/實體,都需要敏捷優化且安全可控的網絡連接才能保證業務的順利開展,即在廣域網中數據的傳輸效能與安全管控是重要環節。

在過去的40年時間里,WAN架構基本上沒有大的變化。SD-WAN雖然向前邁進了一大步,提高了網絡效率,但是也帶來了新的安全挑戰。例如,SD-WAN簡化了為分支機構配置分離隧道的工作,員工不必通過公司WAN和數據中心就可以直接訪問云端。這樣雖然可以改善用戶體驗,但是也形成了嚴重的安全漏洞。

Gartner在2019年發布的《網絡安全的未來在云端》中提出一項新的技術概念Secure Access Service Edge(SASE),其定義是一個融合了軟件定義廣域網和網絡安全功能、以支持數字化企業需求的新興技術。Gartner表示SASE將取代現有的網絡和安全模型。這一全新網絡安全模型的提出,迅速成為國內外研究熱點。

SASE為什么可以重新定義網絡和安全架構

隨著企業紛紛擁抱數字化轉型,以及邊緣計算、云服務和混合網絡的興起,傳統云安全通過企業數據中心對數據流進行檢查的方式在實時、移動和邊緣等場景下逐漸失靈。在這種背景下,Gartner指出:“云服務和網絡正在強勁驅動數字業務,但傳統網絡和網絡安全架構卻遠未達到數字業務的需要。”

Gartner在其發布的《網絡安全的未來在云端》報告中指出,SASE不是單獨的獨立系統,而是包含一套技術,從SD-WAN和云訪問安全代理(CASB)到安全的web網關(SWG)、零信任網絡訪問(ZTNA)、防火墻即服務(FWaaS)和遠程瀏覽器隔離(RBI)。SASE架構確定為保護云和數據中心基礎設施的關鍵網絡安全解決方案,可確保通常以云服務形式提供的應用程序、服務、用戶和機器對云和網絡資源的安全訪問。

按照Gartner對SASE的定義:SASE是一種基于實體的身份、實時上下文、企業安全/合規策略,以及在整個會話中持續評估風險/信任的服務。實體的身份可與人員、人員組(分支機構)、設備、應用、服務、物聯網系統或邊緣計算場地相關聯。

SASE的核心是身份,即身份是訪問決策的中心,而不再是企業數據中心。SASE框架可識別設備和用戶,并根據用戶、角色、設備、行為、位置和其他特征來應用基于策略的安全性,從而確保對應用程序或數據的安全可靠訪問,從而使企業能夠在全球范圍內實施安全訪問。

SASE將SD-WAN與零信任訪問等一系列安全能力集成,訪問決策基于用戶身份并在邊緣強制執行,而策略則在云中集中定義和管理,可實現安全架構的核心從數據中心向身份的根本性轉變。SASE克服了分散集成和地理位置約束解決方案的成本、復雜性和剛性,提供了從分布式云服務交付聚合的企業網絡和安全服務。

與傳統的WAN不同,SASE取消了將分支機構連接到中心機構的概念,而是轉變為將設備連接到基于云的集中式服務的模型。SASE不會強制將流量回傳到數據中心的檢查引擎,而是將檢查引擎帶到附近的存在點(PoP)。客戶端將流量發送到PoP,以進行檢查并轉發到Internet或通過SASE全球骨干網轉發到其他SASE客戶端。SASE將先前隔離的網絡和安全服務融合在一起,將本地用戶、移動用戶以及物聯網設備和云資源,整合為統一的服務。

在傳統WAN和SD-WAN的基礎上,SASE將安全功能集成到網絡上,讓其成為一種網絡服務。由于安全和網絡管理是通過云完成的,因此管理員只需要修改一次就可以將其一次性推送到所有地方,將安全性和網絡功能集成到網絡上不僅升級了網絡,還可以實現對WAN的改造。

SASE可以使企業信息系統更安全和高效

SASE的身份策略一方面可以使安全運營更為高效,另一方面也使得攻擊更加困難。在SASE的身份策略中,要充分考慮網絡實體需要訪問的應用程序和數據的敏感性,這樣可以幫助企業更精細地制定最小特權訪問策略,從而實施嚴格的訪問控制。

SASE能夠在每個用戶中應用安全策略,在企業中基于身份而非用戶設置策略(零信任網絡訪問),這樣訪問安全會得到進一步優化。借助于統一和有效的安全策略管理,將有助于減少惡意通信、身份欺詐和中間人劫持攻擊等。另外,SASE供應商可以忽略設備的具體位置,對所有的遠程設備進行安全加密。SASE針對公共開放環境下的訪問執行更為嚴格的檢查策略,如在智慧城市的公共熱點網絡環境。

最后,SASE服務商可以針對企業需求在基于云的基礎架構之上實施和交付特定于客戶端的安全服務,企業無需去處理網絡攻擊、設備擴展、軟硬件更新等問題,從而可以將企業IT運維團隊從繁瑣工作中解放出來,將精力聚焦到本企業更重要的IT業務流程管理中。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2013-07-29 10:45:51

BaaS后端即服務云存儲

2012-09-07 09:43:23

云計算

2016-10-21 16:24:55

IT支持SaaS云計算

2009-06-15 09:11:12

Java論壇Java

2012-05-14 13:51:20

軟企

2013-12-11 10:54:35

硬件創業創業環境創業

2009-11-20 09:37:57

2020-03-02 21:41:06

物聯網黑客智慧城市

2015-10-13 14:08:38

Laravel PHP框架

2011-08-23 14:46:59

云計算

2015-06-25 10:15:42

以色列創新硅谷

2023-08-28 13:37:00

前端技術前端技術大會

2012-09-06 13:59:59

云計算云平臺

2012-12-12 16:03:38

桌面虛擬化

2015-06-29 14:41:37

OpenStack企業云平臺

2018-07-03 09:31:14

2020-05-03 12:42:23

數據泄露漏洞信息安全

2016-05-20 09:56:17

彈性伸縮云服務

2014-02-10 10:48:46

Linux版本

2009-01-06 11:10:44

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产福利一区二区 | 久久亚洲免费 | 欧美一区二区三区视频 | 成人三级视频 | 免费网站国产 | 国产福利在线看 | 亚洲视频免费在线 | 天天搞天天搞 | 九九综合| 日韩精品一区二区三区 | 一区二区三区高清 | 国产成人网 | 日韩在线视频一区二区三区 | 日韩综合一区 | 久久av一区二区 | 超碰91在线| 色综合久久久 | 一级毛片视频 | 免费网站国产 | 91视频久久 | 青青久久av北条麻妃海外网 | 日韩av在线免费 | 久久国产精品亚洲 | 亚洲社区在线 | 一区二区三区四区不卡 | 欧美激情欧美激情在线五月 | 久久精品视频播放 | 国产传媒在线播放 | 天天艹逼网 | 日韩二三区 | 日日操操 | 中文字字幕一区二区三区四区五区 | 天堂一区二区三区 | 欧美亚洲另类丝袜综合网动图 | 日韩午夜在线播放 | 伊人网站在线观看 | 国产一区二区三区四 | 国产一区二区视频免费在线观看 | 一区二区三区四区在线视频 | 国产一区二区欧美 | 欧美一区二区三区在线观看 |