安全访问服务边缘(SASE)是什么-SASE概念、架构、特点介绍_第1页
安全访问服务边缘(SASE)是什么-SASE概念、架构、特点介绍_第2页
安全访问服务边缘(SASE)是什么-SASE概念、架构、特点介绍_第3页
安全访问服务边缘(SASE)是什么-SASE概念、架构、特点介绍_第4页
安全访问服务边缘(SASE)是什么-SASE概念、架构、特点介绍_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

安全访问服务边缘(SASE)是什么_SASE概念、

架构、特点介绍

什么是安全访问服务边缘(SASE)?

为了适应数字化业务发展的需要,以及保护企业无处不

在的业务接入边界,Gartner在2019年发布的报告《网络安全

的未来在云端》中首次提出安全访问服务边缘(SASE)这一概

念,称其为一种新兴的服务,它将广域网接入与网络安全(如:

SWG、CASB、FWaaS,ZTNA)结合起来,在整个会话过程中,

综合基于实体的身份、实时上下文、企业安全/合规策略,以

一种持续评估风险/信任的服务形式来交付,其中实体的身份

可与人员、人员组(分支办公室)、设备、应用、服务、物联网

系统或边缘计算场地相关联。

SASE可以为企业提供全网流量的可见性,包括本地、云

和移动端访问应用和互联网的流量,甚至也包括分支之间的流

量。SASE可提供一系列丰富的网络和安全功能,对流量进行

安全检测与路由转发,实现企业全流量的威胁检测与控制,并

根据应用优先级进行路由,以确保用户访问应用的体验与安全

合规均可得到保障。

4

045F0

A7-8C

CO

E2F,D0

459264)978

A78ECOiE2CA1

0EBF314厂893

0793$4791,9A

B8C;?C0AD1BF2

BA2C30E25F14824

F5596-7B

B8:■'TD12

FE1B-2F';5

SASE架构

从架构层面来看,SASE需要包含如下服务组件:

(l)SASE云基础设施:对于客户透明的SASE底座,包含

网络与计算能力,提供覆盖全球范围的分布式云服务,能够为

客户交付网络和安全能力。

(2)SASE管理平台:面向客户的管理界面,实现针对网

络和安全能力的统一策略编排,安全与应用性能分析,实时状

态监控。

(3)SASEPoP(Pointofpresence):为客户提供就近接入的

网络接入节点与安全处理节点。

(4)SASE接入边缘:为分支场所,移动用户提供硬件或

软件的接入客户端,通常为SD-WANCPE和移动客户端

从能力层面来看,SASE需要包含主要的网络和安全能力:

SD-WAN

服务质量保障QoS

高级路由

内容交付或缓存

广域网优化

分布式连接

(2)安全即服务(SecurityasaService)

FWaaS

ZTNA/VPN

安全Web网关

SSL深度检测

云沙箱

IPS入侵防御系统

CASB云访问安全代理

RBI远程浏览器隔离

SASE的四个主要特点

(1)身份驱动:不像传统单点方案是基于设备特征或IP来

识别资源或访问源,SASE采用基于零信任的方法,以身份为

依据,对是否能够接入平台和是否有访问目标应用的访问权限

来进行控制。

(3)全边缘覆盖:SASE作为企业广域网的新“核心”,能够

支持所有企业边缘接入,并为其提供网络和安全能力,无论接

入用户或网络位于何地,并能提供端到端的路径或应用优化以

确保访问体验。

(4)分布式连接:为了实现就近接入的应用访问体验和端

到端可控,SASE提供商必须提供近源的PoP接入点,交付高

性能、低延迟的服务给企业访问者,包含企业本地网络、企业

云资源和远程办公用户。

SASE和ZTE的关系

Forrester在2021年2月发表了DavidHolmes和Andre

Kindness的关键报告,提出了安全和网络服务的零信任边缘模

型(Zero

TrustEdge,简称ZTE),明确指出SASE就是零信任边缘。可

以说这个定义对于网络和安全行业而言都是一个重要里程碑。

Forrester将ZTE定义如下:

“AZeroTrustedgesolutionsecurelyconnectsandtransports

traffic,using

ZeroTrustaccessprinciples,inandoutofremotesitesleveraging

mostly

cloud-basedsecurityandnetworkingservices.”

即ZTE解决方案以零信任为原则,来实现企业办公地点出和

入流量的安全连接和数据传输。

举例说明,对于企业上网访问搜索引擎、新闻网站等这

类流向互联网的流量,是应以身份为核心去保障每个员工的上

网安全,针对不同的员工、设备、行为,SASE在云端执行不

同的访问控制和安全防护策略;而对于企业访问企业应用的流

量,例如ERP、CRM

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论