带你探讨什么是安全访问服务边缘 (SASE)

2024-03-14 01:04

本文主要是介绍带你探讨什么是安全访问服务边缘 (SASE),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近年来,随着云计算和网络技术的不断发展,出现了一种新的网络安全解决方案——SASE(安全访问服务边缘) 。SASE是一种将网络和安全功能融合到单个基于云的服务中的框架,旨在提供更加安全、高效和便捷的网络访问体验。SASE的出现可以帮助企业更好地应对网络安全挑战,同时简化网络管理和提高用户体验。

什么是SASE?

Gartner的定义是这样的:SASE是一种网络架构和服务模型,用于集成广域网(WAN)和网络安全功能,以提供安全、一致的访问企业应用程序和数据的能力。

SASE通过将网络和安全功能转移到云端,实现了边缘计算、安全性和网络连接的一体化。

简单来说:

SASE做的就是将SD-WAN的功能与安全性相结合,并作为服务进行交付。

SASE能给企业带来什么?

SASE提供了综合性的网络和安全解决方案,将多个功能集成为单一的云服务。

1. 简化架构
  • SASE将网络和安全功能集成为统一的云服务,简化了架构。不再需要多个供应商和硬件设备,减少了复杂性。它简化了基础设施,并减轻了IT团队的管理负担。
2. 成本节约
  • 采用SASE可以降低硬件采购、维护和管理的成本。由于减少了部署和维护的设备数量,企业在资本支出和运营费用方面可能实现成本节约。
3. 提升安全性
  • SASE提供了全面的安全措施,包括加密、多因素身份验证、威胁保护和数据泄漏防护。这些安全功能会被均等地执行,无论用户身在何处,保证整个网络的一致性保护。SASE的零信任方法通过对用户、设备和应用程序的认证来增强安全性,而不仅仅依赖于IP地址或网络位置。
4. 提升用户体验
  • SASE实现了从任何地方对应用程序和资源的优化访问,使用户体验无缝一致。通过SASE的分布式点(PoPs),用户可以连接到最近的PoP,减少延迟并提高应用程序性能。这确保用户能够可靠快速地访问所需的资源,无论其所在位置如何。
5. 可扩展性和灵活性
  • SASE旨在满足组织不断变化的需求。它可以适应对云应用程序、远程办公和物联网设备的不断增长需求。SASE的云原生架构支持敏捷和灵活的部署,便于根据业务需求进行调整。
6. 集中化策略管理
  • SASE通过云平台提供集中化的策略管理。IT管理员可以从单一控制点定义和执行用户访问、应用程序使用和安全措施等策略。这种集中化管理简化了策略实施,并确保网络安全的一致性。

SASE架构的设计逻辑

SASE架构旨在将网络和安全功能集成为统一的云服务。它通过将网络和安全功能从底层基础设施中解耦,实现了网络的云原生化、软件定义和全球化。

在传统的WAN架构中,网络基础设施是独立的,通常需要大量的硬件投资。SD-WAN并没有取代传统架构,而是对其进行了补充,将非关键任务和非实时敏感的流量从昂贵的链路中分离出来。

从短期来看,SASE可能不会取代诸如MPLS之类的传统服务,因为对于某些关键任务的流量,MPLS仍然具有重要性。但在安全方面,像IPsec VPN这样的工具可能会被基于云的替代方案所取代。

SASE架构将网络和安全功能从底层基础设施中解耦,实现了网络的云原生化。这意味着网络是以云为先的,由软件定义和管理,并在全球范围内运行。这样的网络架构理想情况下应该靠近企业的数据中心、分支机构、设备和员工。

通过SASE,用户可以监控网络的健康状况,并为特定的流量需求设置策略。因为来自互联网的流量首先经过提供商的网络,SASE可以在其到达企业网络之前检测到危险的流量并进行干预。例如,SASE网络可以减轻分布式拒绝服务(DDoS)攻击带来的影响,保护用户免受恶意流量的侵害。

总之,SASE架构通过集成网络和安全功能为用户提供了一个统一的云服务,将网络和安全整合在一起。它可以降低复杂性和成本,实现网络的云原生化和软件定义,提供全球范围内的网络访问,并增强安全性和性能。

核心组件

SASE架构是一种基于云原生的网络架构,将网络和安全功能集成为统一的服务。

它通常包括以下关键组件:

1. 软件定义广域网(SD-WAN)
  • SD-WAN技术使组织能够在各个位置之间建立安全且优化的网络连接,包括分支机构、数据中心和云环境。它提供智能路由功能、动态流量管理和网络可见性。
2. 云原生安全服务
  • SASE集成了广泛的安全服务,例如作为服务的防火墙(FWaaS)、安全网关(SWG)、数据丢失防护(DLP)、威胁检测和预防以及安全的远程访问。这些安全服务从云端提供,并与SASE架构进行集成。
3. 零信任网络访问(ZTNA)
  • SASE采用零信任安全模型,即基于用户、设备和应用程序的身份授予资源访问权限,而不仅仅依赖于网络位置或IP地址。ZTNA确保只有经过身份验证和授权的用户可以访问特定资源,无论他们的位置在哪里。
4. 云原生网络功能
  • SASE利用云原生的网络功能提供高级功能,如广域网优化、内容交付网络(CDN)、缓存和SaaS加速。这些功能有助于改善网络性能、减少延迟并提升用户体验。
5. 全球就近接入点(PoPs)
  • SASE依赖于全球范围内就近分布的接入点。这些接入点作为流量的入口点,实现安全连接和快速访问资源。它们在执行安全策略、实时威胁检测和缓解中起着关键作用。
6. 集中化策略管理
  • SASE通过基于云的平台提供集中化的策略管理。IT管理员可以从单一管理界面定义和执行访问策略、安全配置和网络设置。这种集中化的方法简化了策略管理,确保整个网络的一致性。

结语:

企业数字化转型和业务上云是SASE的重要驱动力。企业的数据中心不再是用户与设备访问需求的中心,大量SaaS 等基于云计算服务的部署,以及新兴的边缘计算平台,颠覆了传统的网络和应用架构模式,使企业网络架构出现“内外翻转”的现象。与此同时,数字化转型需要随时随地访问位于云端的应用和服务,传统的网络和网络安全体系架构无法满足数字业务的动态安全访问需求。

采用SASE架构,企业边界不再是一个位置;而是一组动态创建的、基于策略的安全访问服务边缘。SASE的本质是基于身份认证的整合网络和安全的边缘融合服务,是典型的云网安融合的新兴产品。

这篇关于带你探讨什么是安全访问服务边缘 (SASE)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/806793

相关文章

安卓链接正常显示,ios#符被转义%23导致链接访问404

原因分析: url中含有特殊字符 中文未编码 都有可能导致URL转换失败,所以需要对url编码处理  如下: guard let allowUrl = webUrl.addingPercentEncoding(withAllowedCharacters: .urlQueryAllowed) else {return} 后面发现当url中有#号时,会被误伤转义为%23,导致链接无法访问

【区块链 + 人才服务】可信教育区块链治理系统 | FISCO BCOS应用案例

伴随着区块链技术的不断完善,其在教育信息化中的应用也在持续发展。利用区块链数据共识、不可篡改的特性, 将与教育相关的数据要素在区块链上进行存证确权,在确保数据可信的前提下,促进教育的公平、透明、开放,为教育教学质量提升赋能,实现教育数据的安全共享、高等教育体系的智慧治理。 可信教育区块链治理系统的顶层治理架构由教育部、高校、企业、学生等多方角色共同参与建设、维护,支撑教育资源共享、教学质量评估、

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

安全管理体系化的智慧油站开源了。

AI视频监控平台简介 AI视频监控平台是一款功能强大且简单易用的实时算法视频监控系统。它的愿景是最底层打通各大芯片厂商相互间的壁垒,省去繁琐重复的适配流程,实现芯片、算法、应用的全流程组合,从而大大减少企业级应用约95%的开发成本。用户只需在界面上进行简单的操作,就可以实现全视频的接入及布控。摄像头管理模块用于多种终端设备、智能设备的接入及管理。平台支持包括摄像头等终端感知设备接入,为整个平台提

【区块链 + 人才服务】区块链集成开发平台 | FISCO BCOS应用案例

随着区块链技术的快速发展,越来越多的企业开始将其应用于实际业务中。然而,区块链技术的专业性使得其集成开发成为一项挑战。针对此,广东中创智慧科技有限公司基于国产开源联盟链 FISCO BCOS 推出了区块链集成开发平台。该平台基于区块链技术,提供一套全面的区块链开发工具和开发环境,支持开发者快速开发和部署区块链应用。此外,该平台还可以提供一套全面的区块链开发教程和文档,帮助开发者快速上手区块链开发。

2024网安周今日开幕,亚信安全亮相30城

2024年国家网络安全宣传周今天在广州拉开帷幕。今年网安周继续以“网络安全为人民,网络安全靠人民”为主题。2024年国家网络安全宣传周涵盖了1场开幕式、1场高峰论坛、5个重要活动、15场分论坛/座谈会/闭门会、6个主题日活动和网络安全“六进”活动。亚信安全出席2024年国家网络安全宣传周开幕式和主论坛,并将通过线下宣讲、创意科普、成果展示等多种形式,让广大民众看得懂、记得住安全知识,同时还

两个月冲刺软考——访问位与修改位的题型(淘汰哪一页);内聚的类型;关于码制的知识点;地址映射的相关内容

1.访问位与修改位的题型(淘汰哪一页) 访问位:为1时表示在内存期间被访问过,为0时表示未被访问;修改位:为1时表示该页面自从被装入内存后被修改过,为0时表示未修改过。 置换页面时,最先置换访问位和修改位为00的,其次是01(没被访问但被修改过)的,之后是10(被访问了但没被修改过),最后是11。 2.内聚的类型 功能内聚:完成一个单一功能,各个部分协同工作,缺一不可。 顺序内聚:

【Kubernetes】K8s 的安全框架和用户认证

K8s 的安全框架和用户认证 1.Kubernetes 的安全框架1.1 认证:Authentication1.2 鉴权:Authorization1.3 准入控制:Admission Control 2.Kubernetes 的用户认证2.1 Kubernetes 的用户认证方式2.2 配置 Kubernetes 集群使用密码认证 Kubernetes 作为一个分布式的虚拟

基于SpringBoot的宠物服务系统+uniapp小程序+LW参考示例

系列文章目录 1.基于SSM的洗衣房管理系统+原生微信小程序+LW参考示例 2.基于SpringBoot的宠物摄影网站管理系统+LW参考示例 3.基于SpringBoot+Vue的企业人事管理系统+LW参考示例 4.基于SSM的高校实验室管理系统+LW参考示例 5.基于SpringBoot的二手数码回收系统+原生微信小程序+LW参考示例 6.基于SSM的民宿预订管理系统+LW参考示例 7.基于

企业安全之WiFi篇

很多的公司都没有安全团队,只有运维来负责整个公司的安全,从而安全问题也大打折扣。我最近一直在给各个公司做安全检测,就把自己的心得写下来,有什么不足之处还望补充。 0×01  无线安全 很多的公司都有不怎么注重公司的无线电安全,有钱的公司买设备,没钱的公司搞人力。但是人的技术在好,没有设备的辅助,人力在牛逼也没有个卵用。一个好的路由器、交换机、IDS就像你装备了 无尽、狂徒、杀人书一