0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是 SASE?SASE 與傳統(tǒng)網(wǎng)絡(luò)相比如何?

jf_98250943 ? 來源:jf_98250943 ? 作者:jf_98250943 ? 2024-10-29 15:37 ? 次閱讀

什么是 SASE?
安全訪問服務(wù)邊緣或 SASE(發(fā)音為“sassy”)是一種將網(wǎng)絡(luò)連接與網(wǎng)絡(luò)安全功能融合的架構(gòu)模型,并通過單一云平臺和/或集中策略控制來提供它們。

隨著組織越來越多地將應(yīng)用程序和數(shù)據(jù)遷移到云中,使用傳統(tǒng)的“城堡和護城河”方法管理網(wǎng)絡(luò)安全變得更加復雜和危險。與傳統(tǒng)網(wǎng)絡(luò)方法不同,SASE 將安全性和網(wǎng)絡(luò)統(tǒng)一到一個云平臺和一個控制平面上,從而為任何用戶和任何應(yīng)用程序提供一致的可見性、控制和體驗。

通過這種方式,SASE 創(chuàng)建一個基于通過互聯(lián)網(wǎng)運行的云服務(wù)的新的統(tǒng)一企業(yè)網(wǎng)絡(luò)——允許組織擺脫許多架構(gòu)層和點解決方案。

SASE 架構(gòu)結(jié)合零信任安全與網(wǎng)絡(luò)服務(wù)
SASE 與傳統(tǒng)網(wǎng)絡(luò)相比如何?
在傳統(tǒng)網(wǎng)絡(luò)模型中,數(shù)據(jù)和應(yīng)用程序位于核心數(shù)據(jù)中心。為了訪問這些資源,用戶、分支機構(gòu)和應(yīng)用程序從本地專用網(wǎng)絡(luò)或輔助網(wǎng)絡(luò)(通常通過安全專線或VPN連接到主網(wǎng)絡(luò))連接到數(shù)據(jù)中心。

然而,這種模式無法應(yīng)對新的基于云的服務(wù)和分布式勞動力的興起所帶來的復雜性。例如,如果組織在云中托管SaaS 應(yīng)用程序和數(shù)據(jù),那么通過集中式數(shù)據(jù)中心重新路由所有流量是不切實際的。

相比之下,SASE 將網(wǎng)絡(luò)控制置于云邊緣,而不是企業(yè)數(shù)據(jù)中心。SASE 不使用需要單獨配置和管理的分層服務(wù),而是使用一個控制平面融合網(wǎng)絡(luò)和安全服務(wù)。它在邊緣網(wǎng)絡(luò)上實施基于身份的零信任安全策略,使企業(yè)能夠?qū)⒕W(wǎng)絡(luò)訪問擴展到任何遠程用戶、分支機構(gòu)、設(shè)備或應(yīng)用程序。


SASE 提供哪些功能?
SASE 平臺將網(wǎng)絡(luò)即服務(wù) (NaaS)功能與從一個界面管理并從一個控制平面交付的多種安全功能相結(jié)合。

這些服務(wù)包括:

簡化連接的網(wǎng)絡(luò)服務(wù),例如軟件定義的廣域網(wǎng) (SD-WAN)或廣域網(wǎng)即服務(wù) (WANaaS),可將各種網(wǎng)絡(luò)連接在一起形成單個企業(yè)網(wǎng)絡(luò)
安全服務(wù)應(yīng)用于進出網(wǎng)絡(luò)的流量,以幫助保護用戶和設(shè)備訪問、防御威脅并保護敏感數(shù)據(jù)
提供平臺范圍功能的運營服務(wù),例如網(wǎng)絡(luò)監(jiān)控和日志記錄
支持所有上下文屬性和安全規(guī)則的策略引擎,然后將這些策略應(yīng)用于所有連接的服務(wù)
通過將這些服務(wù)合并到統(tǒng)一架構(gòu)中,SASE 簡化了網(wǎng)絡(luò)基礎(chǔ)設(shè)施。
SASE 平臺的技術(shù)組件有哪些?
由于安全訪問服務(wù)邊緣涉及融合許多傳統(tǒng)上分散的服務(wù),因此組織可以逐步轉(zhuǎn)向 SASE 架構(gòu),而不是一次性全部轉(zhuǎn)向。組織可以首先實施滿足其最高優(yōu)先級用例的組件,然后再將所有網(wǎng)絡(luò)和安全服務(wù)遷移到單個平臺。

SASE 平臺通常包括以下技術(shù)組件:

零信任網(wǎng)絡(luò)訪問 (ZTNA):零信任安全模型假設(shè)威脅既存在于網(wǎng)絡(luò)內(nèi)部也存在于網(wǎng)絡(luò)外部;因此,每次個人、應(yīng)用或設(shè)備嘗試訪問公司網(wǎng)絡(luò)上的資源時,都需要進行嚴格的上下文驗證。零信任網(wǎng)絡(luò)訪問 (ZTNA)是實現(xiàn)零信任方法的技術(shù) - 它在用戶和他們所需的資源之間建立一對一連接,并要求定期重新驗證和重新創(chuàng)建這些連接。
安全網(wǎng)關(guān) (SWG): SWG通過過濾不需要的網(wǎng)絡(luò)流量內(nèi)容并阻止危險或未經(jīng)授權(quán)的在線用戶行為來防止網(wǎng)絡(luò)威脅并保護 數(shù)據(jù)。SWG 可以部署在任何地方,是保護混合工作安全的理想選擇。
云訪問安全代理 (CASB):使用云和 SaaS 應(yīng)用使得確保數(shù)據(jù)保持私密和安全變得更加困難。CASB是解決這一挑戰(zhàn)的一種方法:它為組織的云托管服務(wù)和應(yīng)用提供數(shù)據(jù)安全控制(以及可視性)。
軟件定義廣域網(wǎng) (SD-WAN) 或 WANaaS:在 SASE 架構(gòu)中,組織采用 SD-WAN 或 WAN 即服務(wù) (WANaaS) 來連接和擴展遠距離運營(例如辦公室、零售店、數(shù)據(jù)中心)。 SD-WAN 和 WANaaS 使用不同的方法:


SD-WAN技術(shù)使用企業(yè)站點的軟件和集中控制器來克服傳統(tǒng) WAN 架構(gòu)的一些限制,簡化操作和流量控制決策。


WANaaS以 SD-WAN 的優(yōu)勢為基礎(chǔ),采用“輕分支、重云”方法,在物理位置部署最低要求的硬件,并使用低成本的互聯(lián)網(wǎng)連接到達最近的“服務(wù)邊緣”位置。這可以降低總成本、提供更集成的安全性、提高中間一英里的性能,并更好地服務(wù)于云基礎(chǔ)設(shè)施。


下一代防火墻 (NGFW) NGFW比傳統(tǒng)防火墻檢查更深層次的數(shù)據(jù)。例如,NGFW 可以提供應(yīng)用程序感知和控制、入侵防御和威脅情報,這使它們能夠識別和阻止可能隱藏在看似正常的流量中的威脅??梢栽谠浦胁渴鸬?NGFW 稱為云防火墻或防火墻即服務(wù) (FWaaS)。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7480

    瀏覽量

    88532
收藏 人收藏

    評論

    相關(guān)推薦

    安數(shù)云DCS-SASE為企業(yè)云網(wǎng)安融合提供一站式云服務(wù)

    防火墻即服務(wù)、安全Web網(wǎng)關(guān)(SWG)、云訪問安全代理(CASB)和零信任網(wǎng)絡(luò)訪問(ZTNA)。 安數(shù)云智能安全調(diào)度運營管理平臺(DCS-SASE)致力于為企業(yè)提供一站式的安全訪問服務(wù)邊緣(SASE)解決方案。該平臺采用云管端架
    的頭像 發(fā)表于 10-23 19:44 ?104次閱讀
    安數(shù)云DCS-<b class='flag-5'>SASE</b>為企業(yè)云網(wǎng)安融合提供一站式云服務(wù)

    智能電表管理相比傳統(tǒng)電表管理的優(yōu)勢在哪里?

    智能電表管理相比傳統(tǒng)電表管理,不僅在技術(shù)上有了顯著的提升,還在用戶體驗和管理效率上帶來了革命性的變化。以下是智能電表管理的主要優(yōu)勢:1.實時數(shù)據(jù)采集與傳輸-傳統(tǒng)電表:需要人工抄表,數(shù)據(jù)采集效率低
    的頭像 發(fā)表于 10-16 18:08 ?215次閱讀
    智能電表管理<b class='flag-5'>相比</b><b class='flag-5'>傳統(tǒng)</b>電表管理的優(yōu)勢在哪里?

    華納云:如何理解軟件定義網(wǎng)絡(luò)?和傳統(tǒng)網(wǎng)絡(luò)相比有哪些優(yōu)勢?

    就是說將控制平面與數(shù)據(jù)平面分離。SDN 允許 IT 運維團隊通過集中面板來控制復雜網(wǎng)絡(luò)拓撲中的網(wǎng)絡(luò)流量,而無需手動處理每個網(wǎng)絡(luò)設(shè)備。 軟件定義網(wǎng)絡(luò)的優(yōu)勢(與
    的頭像 發(fā)表于 09-26 16:03 ?372次閱讀
    華納云:如何理解軟件定義<b class='flag-5'>網(wǎng)絡(luò)</b>?和<b class='flag-5'>傳統(tǒng)</b><b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>相比</b>有哪些優(yōu)勢?

    神話游戲熱浪推動文化輸出,第一線全棧云網(wǎng)安服務(wù)助力游戲企業(yè)加速全球化部署

    工程師采用第一線SD-WAN+SASE 訪問基礎(chǔ)云數(shù)據(jù),可獲得諸多優(yōu)勢。第一線SD-WAN 智能整合不同網(wǎng)絡(luò)鏈路,可根據(jù)鏈路質(zhì)量,選擇最優(yōu)網(wǎng)絡(luò)方案,確保訪問平穩(wěn)流暢。第一線SASE則為
    的頭像 發(fā)表于 08-23 17:08 ?189次閱讀
    神話游戲熱浪推動文化輸出,第一線全棧云網(wǎng)安服務(wù)助力游戲企業(yè)加速全球化部署

    塔塔通信與Versa Networks共同打造托管SASE服務(wù)

    在數(shù)字化浪潮日益洶涌的今天,企業(yè)對于網(wǎng)絡(luò)安全的需求與日俱增。為了滿足全球企業(yè)的這一迫切需求,塔塔通信(Tata Communications)正式宣布推出面向全球企業(yè)的統(tǒng)一/單一供應(yīng)商托管安全訪問
    的頭像 發(fā)表于 06-25 11:21 ?607次閱讀

    Tata Communications托管SASE重新定義下一代網(wǎng)絡(luò)與安全性

    此次統(tǒng)一解決方案的引入標志著全球同類解決方案的首次實施 利用公司全球網(wǎng)絡(luò)的覆蓋優(yōu)勢,改進運營商級性能,提升用戶體驗 借助情境引導的洞察,為網(wǎng)絡(luò)流量提供統(tǒng)一的可視化管理與控制 印度孟買2024年6月
    的頭像 發(fā)表于 06-23 10:15 ?369次閱讀

    華為發(fā)布星河AI融合SASE體驗計劃,加速中東中亞網(wǎng)絡(luò)安全智能化進程

    華為數(shù)據(jù)通信創(chuàng)新峰會2024中東中亞站隆重舉辦,在峰會期間,華為面向中東中亞地區(qū)發(fā)布了星河AI融合SASE體驗計劃,邀請客戶、伙伴零距離體驗高智能、高品質(zhì)的網(wǎng)絡(luò)安全解決方案。
    的頭像 發(fā)表于 05-15 09:13 ?410次閱讀
    華為發(fā)布星河AI融合<b class='flag-5'>SASE</b>體驗計劃,加速中東中亞<b class='flag-5'>網(wǎng)絡(luò)</b>安全智能化進程

    異地組網(wǎng)與傳統(tǒng)網(wǎng)絡(luò)有何不同?SD-WAN組網(wǎng)與傳統(tǒng)網(wǎng)絡(luò)有何不同?

    網(wǎng)絡(luò)相比之下,傳統(tǒng)網(wǎng)絡(luò)是一種中心化的架構(gòu),所有設(shè)備都直接連接到總部的網(wǎng)絡(luò)。 異地組網(wǎng)的不同之處主要表現(xiàn)在以下幾個方面: 1. 連接方式:
    的頭像 發(fā)表于 03-27 16:57 ?518次閱讀

    SD-WAN網(wǎng)絡(luò)傳統(tǒng)網(wǎng)絡(luò)的區(qū)別及各自的優(yōu)缺點

    SD-WAN網(wǎng)絡(luò)傳統(tǒng)網(wǎng)絡(luò)的區(qū)別及各自的優(yōu)缺點? SD-WAN是一種新興的網(wǎng)絡(luò)技術(shù),它與傳統(tǒng)網(wǎng)絡(luò)
    的頭像 發(fā)表于 03-27 16:23 ?909次閱讀

    華為發(fā)布全新HiSec SASE方案,智能化防護企業(yè)分支安全

    MWC24 巴塞羅那期間,在“IP Club技術(shù)菁英匯”峰會上,華為發(fā)布了全新的HiSec SASE解決方案。
    的頭像 發(fā)表于 02-29 09:39 ?390次閱讀

    什么是DFN封裝?與過去的SMD封裝相比如何?

    DFN封裝是一種先進的電子元件封裝工藝,與SMD封裝相比,DFN封裝提供了更高的靈活性和穩(wěn)定性。
    的頭像 發(fā)表于 01-28 17:24 ?8502次閱讀

    相比例放大器為什么對共模抑制比要求高?運放的共模抑制比如何仿真?

    相比例放大器為什么對共模抑制比要求高?運放的共模抑制比如何仿真? 同相比例放大器是一種常見的放大電路,用于放大微弱信號。在應(yīng)用中,通常需要對放大的信號進行差分測量,即對信號的差值進行放大,而抑制
    的頭像 發(fā)表于 01-26 14:42 ?1424次閱讀

    數(shù)字電位計與傳統(tǒng)電位計相比的設(shè)計優(yōu)缺點

    電子發(fā)燒友網(wǎng)站提供《數(shù)字電位計與傳統(tǒng)電位計相比的設(shè)計優(yōu)缺點.pdf》資料免費下載
    發(fā)表于 11-27 11:53 ?0次下載
    數(shù)字電位計與<b class='flag-5'>傳統(tǒng)</b>電位計<b class='flag-5'>相比</b>的設(shè)計優(yōu)缺點

    華為安全大咖談 | 走進SASE 第01期:“云網(wǎng)邊端”統(tǒng)一安全,構(gòu)建韌性安全體系

    Security Is in the Cloud ( 網(wǎng)絡(luò)安全的未來在云端)》提出, 迅速成為國內(nèi)外各大安全廠商和客戶的關(guān)注重點 。 SASE是一個融合了SD-WAN(軟件定義廣域網(wǎng))和網(wǎng)絡(luò)安全功能的新興技術(shù)架構(gòu)
    的頭像 發(fā)表于 11-21 20:45 ?1184次閱讀
    華為安全大咖談 | 走進<b class='flag-5'>SASE</b> 第01期:“云網(wǎng)邊端”統(tǒng)一安全,構(gòu)建韌性安全體系

    大盤點:2023 SD-WAN&amp;SASE 風云再起,誰主市場沉?。?/a>

    翼互聯(lián)SD-WAN智能邊緣云SASE服務(wù)分發(fā)揮電信云網(wǎng)融合+安全應(yīng)用服務(wù)能力,實現(xiàn)了多方面的創(chuàng)新:云網(wǎng)融合,全國部署、統(tǒng)一編排適配多廠商;快速支撐新的業(yè)務(wù)場景開發(fā),智能流量調(diào)度;利用天翼智能邊緣云
    的頭像 發(fā)表于 11-20 16:59 ?8888次閱讀
    大盤點:2023 SD-WAN&amp;<b class='flag-5'>SASE</b> 風云再起,誰主市場沉?。? />    </a>
</div>                </div>            </div><!-- .main-wrap -->
        </article>

        <aside class=
    • 文章
    • 資料
    • 帖子

    推薦專欄

    更多