国内服务器
亚洲服务器
欧洲服务器
北美洲服务器
南美洲服务器
大洋洲服务器
非洲服务器

首页>>IDC资讯

SASE为啥可以重新定义网络和安全架构?

发表时间:2023-02-08 08:06:41

SASE为啥可以重新定义网络和安全架构?

随着企业纷纭拥抱数字化转型,和边沿计算、云服务和混合网络的兴起,传统云安全通过企业数据中心对数据流进行检查的方式在实时、移动和边沿等场景下逐步失灵。在这类背景下,Gartner指出,“云服务和网络正在强劲驱动数字业务,但传统网络和网络安全架构却远未到达数字业务的需要。”

Gartner在其发布的《网络安全的未来在云端》报告中指出,SASE不是单独的独立系统,而是包括一套技术,从SDWAN和云访问安全代理(CASB)到安全的web网关(SWG)、零信任网络访问(ZTNA)、防火墙即服务(FWaaS)和远程浏览器隔离(RBI)。SASE架构肯定为保护云和数据中心基础设施的关键网络安全解决方案,可确保通常以云服务情势提供的利用程序、服务、用户和机器对云和网络资源的安全访问。

依照Gartner对SASE的定义:SASE是一种基于实体的身份、实时上下文、企业安全/合规策略,和在全部会话中延续评估风险/信任的服务。实体的身份可与人员、人员组(分支机构)、装备、利用、服务、物联网系统或边沿计算场地相干联。

SASE的核心是身份,即身份是访问决策的中心,而不再是企业数据中心。SASE框架可辨认装备和用户,并根据用户、角色、装备、行动、位置和其他特点来利用基于策略的安全性,从而确保对利用程序或数据的安全可靠访问,从而使企业能够在全球范围内实行安全访问。

SASE将SDWAN与零信任访问等一系列安全能力集成,访问决策基于用户身份并在边沿强迫履行,而策略则在云中集中定义和管理,可实现安全架构的核心从数据中心向身份的根本性转变。SASE克服了分散集成和地理位置束缚解决方案的本钱、复杂性和刚性,提供了从散布式云服务交付聚合的企业网络和安全服务。

与传统的WAN不同,SASE取消了将分支机构连接到中心机构的概念,而是转变成将装备连接到基于云的集中式服务的模型。SASE不会强迫将流量回传到数据中心的检查引擎,而是将检查引擎带到附近的存在点(PoP)。客户端将流量发送到PoP,以进行检查并转发到Internet或通过SASE全球骨干网转发到其他SASE客户端。SASE将先前隔离的网络和安全服务融会在一起,将本地用户、移动用户和物联网装备和云资源,整合为统一的服务。

在传统WAN和SDWAN的基础上,SASE将安全功能集成到网络上,让其成为一种网络服务。由于安全和网络管理是通过云完成的,因此管理员只需要修改一次就能够将其一次性推送到所有地方,将安全性和网络功能集成到网络上不但升级了网络,还可以实现对WAN的改造。

上一篇 下一篇
最新文章

如何提高云服务器的安全系数

香港独立IP空间有什么优势

香港空间影响百度收录吗

为啥要租用美国VPS

VPS的缺点有哪些

香港vps作用在哪里

VPS的优点有哪些

外贸网站为啥选择美国vps

VPS能建多少个网站

VPS要如何选择位置

相关文章

高防IP租用时要考虑哪几个方面问题

香港高防服务器的防御措施有哪些

哪四个因素会影响搭建在海外服务器上的网站?

备案未注册域名是什么意思

香港云站群服务器速度受哪些方面影响

国内空间:国内不用备案空间租赁好处有哪些

服务器如何避免漏洞攻击

SDN的主要设计思想

大庆服务器租用对哪些内容进行限制

云计算中的IaaS、PaaS、SaaS如何区分?

X

截屏,微信识别二维码

微信号:muhuanidc

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!