Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >什么是安全访问服务边缘(SASE)

什么是安全访问服务边缘(SASE)

原创
作者头像
德迅杨德俊
发布于 2024-05-14 02:16:49
发布于 2024-05-14 02:16:49
4650
举报

随着信息技术的飞速发展,在企业纷纷拥抱数字业务的过程中,由于边缘计算、云服务、混合网络的逐渐兴起,使得本就漏洞百出的传统网络安全架构更加岌岌可危,企业和组织面临着日益复杂且多变的网络安全挑战。传统的网络安全解决方案往往难以应对这些挑战,而安全访问服务边缘(SASE)作为一种新型的网络安全模型,正逐渐受到业界的广泛关注和认可。下面我们就来简单了解下关于SASE的概念、特点、优势以及应用场景,对安全访问服务边缘SASE做一个简单的了解。

一、SASE的概念

安全访问服务边缘(SASE)是一种基于云的IT模型,SASE全称Secure Access Service Edge,它将软件定义的网络与网络安全功能捆绑在一起,并由单一服务提供商提供。SASE不仅具备“网络即服务”和“安全即服务”的特征,还能够为企业移动办公、多分支办公等场景所在的边缘网络提供安全管控及安全组网能力。

SASE是Gartner在2019年8月的一份名为《云中网络安全的未来》的报告中首次提出的安全模型。Gartner指出,在SASE市场趋势报告中,“客户对简单性、可伸缩性、灵活性、低延迟和普遍安全性的需求迫使WAN边缘和网络安全市场融合。”

根据Gartner对SASE的描述,它是一种基于实体的身份、实时上下文、企业安全和合规策略,以及在整个会话中持续评估风险和信任的服务。SASE实现访问管理的首要方面是,它扩展了身份的定义。虽然更传统的身份概念仍然适用——即用户、组、角色分配等仍然有其重要意义——但所有的边缘位置和分布式WAN分支及网络源头也都被认为是“身份”。

此外,与传统的WAN不同,SASE还摒弃了将分支机构连接到中心机构的概念,而是转变为将设备连接到基于云的集中式服务的模型。其目的是为依赖云应用程序和数据的移动、全球工作场所提供简化的WAN和安全解决方案。

当用户及其云应用程序分布在全球而非本地时,将所有WAN回程到一个或多个公司数据中心以实现安全功能的通用解决方案增加了网络延迟。而SASE模型不会强制将流量回传到数据中心的检查引擎((inspection engines)),而是将检查引擎带到附近的存在点(PoP)。客户端将流量发到PoP进行检查,并转发到Internet或通过SASE全球骨干网转发到其他SASE客户端,从而消除这种回传所造成的延迟。

二、SASE的主要特点

1、身份驱动的私有网络:SASE以身份为中心,通过用户和资源身份决定网络互联体验和访问权限级别。这种基于实体的身份、实时上下文、企业安全/合规策略以及在整个会话中持续评估风险/信任的服务,使得企业无需考虑设备或地理位置,即可实现灵活且安全的网络访问。

2、云原生架构:SASE充分利用云的弹性、自适应性、自恢复能力和自维护等特性,提供高效、稳定且安全的网络连接。这种架构不仅降低了企业的IT成本,还提高了网络的灵活性和可扩展性。

3、支持所有边缘:SASE为企业资源创建一个独立的安全网络,涵盖移动用户、PC用户、云资源、数据中心资源、总部资源、分支资源等。这种全面的覆盖使得企业能够在任何地点、任何时间实现安全、高效的网络连接。

三、当前行业痛点与SASE能够为企业带来的好处

行业痛点:

1、数据分散:数据分散在云上等多地,核心数据资产保护成难题,多地、多场景访问应用和数据,网络安全和便利性成两难。

2、风险难控:访问入口多而散,攻击暴露面大,难做统一的安全运维,应用认证各自为政,权限混乱,内部风险难控制。

3、访问速度慢:MPLS网络访问速度慢,尤其在跨国场景下,关键应用访问质量没有保障,宽带昂贵,难以持续升级宽带。

4、分支部署难:现有能力进行分支部署比较困难,目前现有的IT运维能力跟不上。、

面对当前的行业痛点,相比传统的网络安全解决方案,SASE具有以下显著优势:

1、提高安全性和响应能力:SASE能够更加灵活地应对不同的风险和威胁,SASE 框架将安全功能置于尽可能靠近最终用户的位置,通过集成和统一的安全策略实现全局的安全管理,确保零信任网络访问,提高安全服务,保障企业的整体安全。

2、降低IT成本:相比传统的安全建设模式,按需获取、一站交付的云安全服务大幅降低了安全的整体拥有成本。

3、提高网络性能和可靠性:SASE通过全球化的网络连接服务,提供高速、稳定和安全的网络连接。用户可以通过SASE快速地接入全球范围内的资源和服务,提高了办公效率和用户体验。同时,SASE还具备强大的故障恢复能力,确保网络的稳定性和可用性。

4、简化运维提高有效性:云上模块免运维,专属原厂技服实时响应,全自动软件及特征库升级的服务平台,对于IT部的运维压力、使用性都有很大的便捷。

四、SASE的应用场景

SASE适用于各种规模和类型的企业和组织,特别是那些需要跨地域、跨网络进行业务协作和资源共享的场景。以下是一些典型的应用场景:

1、移动办公:随着远程工作和移动办公的普及,企业需要为员工提供安全、高效的网络连接。SASE通过提供全球范围内的网络连接和安全防护,使得员工可以随时随地访问企业资源和服务,实现无缝的办公体验。

2、多分支办公:对于拥有多个分支机构和办事处的企业来说,实现网络资源的共享和协同办公是一个重要的需求。SASE通过统一的网络和安全策略管理,简化了跨地域的网络连接和安全防护工作,提高了企业的运营效率和管理水平。

3、云计算和数据中心:随着云计算和大数据技术的广泛应用,企业需要确保云上业务和数据中心的安全性和可靠性。SASE通过提供云原生的安全网络解决方案,为企业提供低延迟、高安全性的网络连接和数据传输服务

五、总结

随着近年来网络安全事件高危频发,国家陆续出台和颁布《网络安全法》、《公安部82号令》、《等保2.0》等法规,《公安机关互联网安全 监督检查规定》加大整治、惩罚忽视或恶意破坏网络安全的行为,企业加大IT和网络安全投入迫在眉睫。

而安全访问服务边缘(SASE)作为一种新型的网络安全模型,为企业和组织提供了一种全面、高效且灵活的网络安全和连接解决方案。通过身份驱动的私有网络、云原生架构以及支持所有边缘的特性,SASE不仅能够提高安全性和响应能力,还能降低IT成本并提高网络性能和可靠性。

在未来,随着信息技术的不断发展和创新,SASE势必将成为推动远程工作和数字化过程变得更为敏捷和可扩展的关键工具,在网络安全领域发挥更加重要的作用,成为企业的数字化转型强有力的支撑。

作者:德迅云安全杨德俊 链接:https://juejin.cn/spost/7358398963840483379 来源:稀土掘金 著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
关于安全访问服务边缘(SASE),你需要知道的事情
在企业纷纷拥抱数字业务的过程中,由于边缘计算、云服务、混合网络的逐渐兴起,使得本就漏洞百出的传统网络安全架构更加岌岌可危,而且远远无法满足企业数字业务的需要。为了应对这种情况,一个全新的模型——安全访问服务边缘(SASE)应运而生。
FB客服
2021/07/02
2.6K0
SASE会是下一代SD-WAN技术吗?
SD-WAN安全问题日益受到关注,而Gartner最新提出的SASE技术,能否为云端交付一个既简洁又安全的SD-WAN方案?
科技云报道
2022/04/15
4580
SASE会是下一代SD-WAN技术吗?
安全访问服务边缘(SASE) 为数字化时代而生
根据2022 年 IBM 数据泄露成本报告显示,超过 80% 的组织曾发生过不止一次的数据泄露事件。到2022 年数据泄露平均损失成本达 435 万美元,创历史新高,比过去两年增长了 12.7%。
德迅云安全--陈琦琦
2024/05/16
4370
盘点:国内外SD-WAN&SASE提供商(2023版)
“到 2027 年,SD-WAN 和云安全市场的总收入将超过 1100 亿美元;SASE 将占其中的 15%。”
SDNLAB
2023/02/26
7.4K1
盘点:国内外SD-WAN&SASE提供商(2023版)
零信任体系黑科技之SASE
随着云服务和网络不推动数字业务概念的不断进行,我们逐渐发现,传统网络和网络安全架构远远不能满足数字业务的需求。而在企业纷纷拥抱数字业务的过程中,由于边缘计算、云服务、混合网络的逐渐兴起,使得本就漏洞百出的传统网络安全架构更加岌岌可危。
数据安全
2020/07/17
2.3K0
零信任体系黑科技之SASE
直播预告:纵享网络与安全融合——托管服务与SASE是绝配
随着数字化转型和后疫情时代的到来,应用负载变得无处不在,随时随地工作(WFA)也在逐渐成为常态,这将原本有限的网络边界、攻击平面扩展到无处不在。而勒索软件肆虐等网络威胁却日趋严峻,在这种新态势下传统IT架构已经力不从心,组织应该如何应对这种突如其来的变革?6月9日,Fortinet与太平洋电信将以“纵享网络与安全融合——托管服务与SASE是绝配”为题作组合的线上演讲,深度解读新态势下组织如何借助托管式SASE让自己高枕无忧。 “无处不在”新安全态势挑战传统架构 近几年来,在数字化转型驱动下,组织不断追求业务
SDNLAB
2022/05/31
4200
直播预告:纵享网络与安全融合——托管服务与SASE是绝配
SASE:一个集万千功能于一身的服务
几十年来,数据中心一直是应用程序、路由和交换以及防火墙等等的中心环境。但是,随着企业越来越依赖分布式设备和基于云的资源,在网络之外也生成了大量的流量,而传统的将流量回程到数据中心的网络模式效率低下,这为安全访问服务边缘(SASE)等新架构打开了大门。
SDNLAB
2020/07/23
1.9K0
SASE:一个集万千功能于一身的服务
2019Gartner安全新技术,号称将取代一切现有的网络和安全模型
在2019年下半年的初始,Gartner发布了2019年度企业网络技术成熟度曲线报告。报告中提到了一项新的技术Secure Access Service Edge(SASE),声称有望改变我们保护组织安全和网络的方式,这在业界引起了热议。
SDNLAB
2019/10/14
1.4K0
2019Gartner安全新技术,号称将取代一切现有的网络和安全模型
What Is SASE
安全访问服务边缘 (SASE) 是一种云原生架构,它将 SD-WAN 与 SWG、CASB、FWaaS 和 ZTNA 等安全功能统一到一项服务中,SASE一句话描述为:sase = sdwan + safe.
于顾而言SASE
2024/09/03
1310
What Is SASE
云安全变革性技术:Gartner 提出安全访问服务边缘 (SASE) 模型
云服务和网络正在驱动数字业务的概念,但传统网络和网络安全架构远未达到数字业务的需求。
网络安全观
2021/02/26
1.6K0
网络升级宝典:从SD-WAN到SASE,该如何升级到未来就绪的数字网络架构?
关键词:SD-WAN,思科(Cisco),SASE, SaaS,多云, Gartner 2022 SD-WAN MQ,千眼(ThousandEyes),Microsoft 365 informed network routing,M365, QOE,可视化
SDNLAB
2022/12/14
7850
网络升级宝典:从SD-WAN到SASE,该如何升级到未来就绪的数字网络架构?
IT知识百科:SASE和SD-WAN
随着云计算、移动互联网和边缘计算的快速发展,企业对网络和安全的需求也在不断演变。两个重要的网络技术解决方案,即Secure Access Service Edge(SASE)和软件定义广域网(SD-WAN),应运而生。本文将对SASE和SD-WAN进行详细介绍,并比较它们的特点、功能和应用场景。
网络技术联盟站
2023/07/14
3450
IT知识百科:SASE和SD-WAN
2020年边缘计算最热门的是什么?一切
企业很少面临像网络边缘这样动荡的领域。行业专家表示,各种挑战推动着这一变化,从不断增长的SD-WAN访问需求到云计算互连资源和物联网,企业业务的传统边界正在发生根本性变化,并将在2020年持续发展。
静一
2019/12/23
5010
2020年边缘计算最热门的是什么?一切
备受巨头追捧的SASE,离落地还有多远?
Gartner最近发布了《2021年SASE融合战略路线图》,概述了向安全访问服务边缘架构(SASE)转变的主要挑战。
科技云报道
2022/04/16
7700
备受巨头追捧的SASE,离落地还有多远?
安全访问服务边缘(SASE)是第三方风险的解决方案吗?
安全访问服务边缘(SASE)是一种新兴的网络安全架构,由Gartner在2019年首次提出。这种架构旨在满足现代企业的需求,使员工能够从任何地方安全地访问工作资源。随着员工在地理上的分散,IT领导者需要一种新的方法来保护他们的网络和数据安全。
德迅云安全--陈琦琦
2024/03/22
1650
零信任和SASE有什么不一样?答案其实并不重要
IT领域永远不乏新的技术热点,譬如零信任好像刚流行起来,一个新概念SASE(安全访问服务边缘)又横空出世。
科技云报道
2022/12/06
4240
零信任和SASE有什么不一样?答案其实并不重要
2020年,SD-WAN会转向SASE和FUN吗
在2020年拉开序幕之际,我们花点时间来思考一下不断发展的SD-WAN市场。下面是本文的概要:
SDNLAB
2020/02/21
8180
2020年,SD-WAN会转向SASE和FUN吗
Gartner 彻底改变云安全市场的三大创新:云访问安全代理、安全访问服务边缘、云安全态势管理
作者:Tom Croll是Gartner公司的高级研究总监,还是一名认证云安全专家,研究公共云安全的方方面面。 由于云基础设施和平台服务在企业环境迅速激增,企业组织对云安全性的信心不断增强,“云优先”战略如今在规避风险的组织中都很司空见惯。 然而在许多情况下,组织仍然缺少必要的技能和工具为安全云部署环境确保安全。Gartner最近的调查发现,采用云面临的最常见挑战是获得安全团队对云迁移战略的批准和支持。 而这种犹豫通常有充足的理由:Gartner预测,到2025年,99%以上的云安全事件其根本原因将是最终用
云头条
2022/03/18
4520
2021 Gartner云安全成熟度曲线:云安全必备技术,你备了几个
Gartner发布2021云安全成熟度曲线,并推荐了4个上云企业必备的新技术。SASE还好,已经3年了,并不陌生,这个SSE嘛,大概看了下,也还能理解,主要是边缘化下沉,安全跟进。SSPM和CNAPP就纯属是新货了,基本第一反应没有概念,下文会具体介绍这两项新技术。  概述 在新冠疫情之前,云的采用率已经在不断提高,Gartner 预测,到今年年底,公有云部署数量将超过私有数据中心的服务器。随着这种增长,迫切需要改善对Web、云服务和云原生应用的安全访问。 “云优先战略现在很常见了,即使是那些喜欢规避风险的
FB客服
2023/03/30
6200
2021 Gartner云安全成熟度曲线:云安全必备技术,你备了几个
SASE是一个什么样的黑科技
提起SASE这个词,可能对于大多数人都比较陌生,这是Gartner最新提出的一个技术理念,该理念很先进也很庞大,待您慢慢了解和熟悉整个SASE理论和预解决方案后,可能会觉得这是个了不起的创新。
FB客服
2020/04/22
3.4K0
SASE是一个什么样的黑科技
推荐阅读
相关推荐
关于安全访问服务边缘(SASE),你需要知道的事情
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档