一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SASE云服務(wù)的主要特點(diǎn)主要表現(xiàn)在哪些方面?

lhl545545 ? 來源:美創(chuàng)科技 ? 作者:美創(chuàng)科技 ? 2020-07-21 15:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著云服務(wù)和網(wǎng)絡(luò)不推動數(shù)字業(yè)務(wù)概念的不斷進(jìn)行,我們逐漸發(fā)現(xiàn),傳統(tǒng)網(wǎng)絡(luò)和網(wǎng)絡(luò)安全架構(gòu)遠(yuǎn)遠(yuǎn)不能滿足數(shù)字業(yè)務(wù)的需求。而在企業(yè)紛紛擁抱數(shù)字業(yè)務(wù)的過程中,由于邊緣計(jì)算、云服務(wù)、混合網(wǎng)絡(luò)的逐漸興起,使得本就漏洞百出的傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)更加岌岌可危。

但就在2019年7月,曾發(fā)表過《零信任架構(gòu)及解決方案》白皮書的Gartner公司,又扔出了一個(gè)更加“勁爆”的“炸彈”。Gartner提出了一個(gè)比“零信任”更高一個(gè)維度的概念,即“SASE”(安全訪問服務(wù)邊緣模型)。

根據(jù)Gartner的預(yù)計(jì),到2024年,至少40%的企業(yè)將有明確的策略采用SASE,高于2018年底的不到1%。而且由于新冠疫情引發(fā)的全球遠(yuǎn)程辦公潮,很有可能加速SASE的普及。本期美創(chuàng)科技安全實(shí)驗(yàn)室將為大家繼續(xù)跟進(jìn)“零信任安全體系”的前沿技術(shù)——SASE。

Hype Cycle for Enterprise Networking

一、什么是SASE

SASE全稱是Secure Access Service Edge即安全訪問服務(wù)邊緣。SASE這一概念最早出現(xiàn)在Gartner的《The Future of Network Security Isin the Cloud》這篇報(bào)告中,在其的另一篇報(bào)告中《Top 10 strategictechnology trends for 2020》也提到了邊緣賦能這項(xiàng)技術(shù)趨勢。無論如何從上述兩篇報(bào)告中,都可以看出SASE集成了我們之前文章中曾介紹過的:自動化、CARTA(持續(xù)性自適應(yīng)風(fēng)險(xiǎn)與信任評估)、ZTNA(零信任網(wǎng)絡(luò)訪問)、Advance APT防護(hù)等技術(shù)??梢哉f大部分新興技術(shù)大多都涵蓋到SASE架構(gòu)中。

Gartner對SASE的定義也很簡單:SASE是一種基于實(shí)體的身份、實(shí)時(shí)上下文、企業(yè)安全/合規(guī)策略,以及在整個(gè)會話中持續(xù)評估風(fēng)險(xiǎn)/信任的服務(wù)。實(shí)體的身份可與人員、人員組(分支辦公室)、設(shè)備、應(yīng)用、服務(wù)、物聯(lián)網(wǎng)系統(tǒng)或邊緣計(jì)算場地相關(guān)聯(lián)。

SASE與零信任體系和CARTA自適應(yīng)框架一樣,都在強(qiáng)調(diào)“身份”這一概念的重要性。SASE的核心就是身份,即身份是訪問決策的中心,而不再是企業(yè)數(shù)據(jù)中心。所有框架的核心要點(diǎn)便是:基于身份的訪問決策。

而關(guān)于身份的問題,在之前的“零信任“系列文章中也做了討論,所以這里簡單提一下即可。我們可以確定對身份因子的可把控維度越大則安全框架發(fā)揮出的防護(hù)效果更好。而我們基本可以認(rèn)定:用戶、設(shè)備、服務(wù)是比較基本的身份因子,除此之外還有”上下文“信息也可以被認(rèn)定為身份因子,這些上下文信息來源包括:用戶使用的設(shè)備身份、日期、風(fēng)險(xiǎn)/信任評估、場地、正在訪問的應(yīng)用或數(shù)據(jù)的靈敏度。企業(yè)數(shù)據(jù)中心仍存在,但不再是網(wǎng)絡(luò)架構(gòu)的中心,只是用戶和設(shè)備需要訪問的眾多互聯(lián)網(wǎng)服務(wù)中的一個(gè)。

SASE按需提供所需的服務(wù)和策略執(zhí)行,獨(dú)立于請求服務(wù)的實(shí)體場所和所有訪問能力。

SASE Conceptual Model

二、SASE云服務(wù)的主要特點(diǎn)

SASE框架畢竟也是與“零信任體系“一脈相承,所以”零信任體系“所包含的特點(diǎn)SASE自然是都有,除此之外,SASE還有著4個(gè)與眾不同的特點(diǎn):身份驅(qū)動、云原生、兼容所有邊緣、全球分布。

1、身份驅(qū)動

所有行為和訪問控制全部依賴于“身份“,服務(wù)質(zhì)量、權(quán)限級別、路由選擇、應(yīng)用的風(fēng)險(xiǎn)安全控制等等,所有這些與網(wǎng)絡(luò)連接相關(guān)聯(lián)的服務(wù)全部由身份驅(qū)動?;诖?,公司企業(yè)只需專注于身份管理與對應(yīng)的安全策略,從而無需考慮設(shè)備或地理位置等因素,以此達(dá)到降低運(yùn)營開銷的目的。

2、云原生

SASE認(rèn)定未來網(wǎng)絡(luò)安全一定會集中在云服務(wù)上,因此SASE框架利用云原生的幾個(gè)主要功能:彈性、自適應(yīng)性、自恢復(fù)能力、自維護(hù)能力,以此提供一個(gè)分?jǐn)偪蛻糸_銷以提供最大效率的平臺,可很方便地適應(yīng)新興業(yè)務(wù)需求,而且隨處可用。

3、兼容所有邊緣

SASE 為所有公司資源創(chuàng)建了一個(gè)網(wǎng)絡(luò)——數(shù)據(jù)中心、分公司、云資源和移動用戶。舉個(gè)例子,軟件定義廣域網(wǎng) (SD-WAN) 設(shè)備支持物理邊緣,而移動客戶端和無客戶端瀏覽器訪問連接四處游走的用戶。

4、全球分布

為確保所有網(wǎng)絡(luò)和安全功能隨處可用,并向全部邊緣交付盡可能好的體驗(yàn),SASE 云必須全球分布。因此,企業(yè)需要具有全球 POP 點(diǎn)和對等連接的 SASE 產(chǎn)品,必須擴(kuò)展自身覆蓋面,向企業(yè)邊緣交付低延遲服務(wù)。

三、SASE帶給企業(yè)的價(jià)值

SASE畢竟是一種各種新興技術(shù)的集大成之作,雖然目前SASE過于龐大導(dǎo)致內(nèi)部并不能很好處理各個(gè)接口和數(shù)據(jù),但沒有任何人會懷疑一旦SASE成熟后將給安全形式帶來巨大改變。尤其是SASE將給企業(yè)帶來巨大的價(jià)值,主要體現(xiàn)在以下幾個(gè)方面:

1、靈活性

基于云基礎(chǔ)架構(gòu)提供多種安全服務(wù),例如威脅預(yù)防、Web過濾、沙箱、DNS安全、數(shù)據(jù)防泄漏和下一代防火墻策略。

2、節(jié)省成本

利用單一平臺,無需購買和管理多點(diǎn)產(chǎn)品,可以大大降低成本和IT資源。

3、降低復(fù)雜性

通過將安全堆棧整合到基于云的網(wǎng)絡(luò)安全服務(wù)模型中來簡化IT基礎(chǔ)架構(gòu),可以最大限度地減少IT團(tuán)隊(duì)管理以及需要更新和維護(hù)的安全產(chǎn)品數(shù)量。

4、提高性能

借助云基礎(chǔ)架構(gòu),你可以輕松連接到資源所在的任何位置??梢栽谌蚍秶鷥?nèi)訪問應(yīng)用程序、互聯(lián)網(wǎng)和公司數(shù)據(jù)。

5、零信任

基于云的零信任方法消除了用戶、設(shè)備和應(yīng)用程序連接時(shí)的信任假設(shè)。一個(gè)SASE解決方案能提供完整的會話保護(hù),無論用戶是在公司網(wǎng)絡(luò)上還是在公司網(wǎng)絡(luò)外。

6、威脅防護(hù)

通過將完整的內(nèi)容檢查集成到SASE解決方案中,用戶可以從網(wǎng)絡(luò)的更高安全性和可見性中受益。

7、數(shù)據(jù)保護(hù)

在SASE框架內(nèi)實(shí)施數(shù)據(jù)保護(hù)策略有助于防止未授權(quán)訪問和濫用敏感數(shù)據(jù)。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 廣域網(wǎng)
    +關(guān)注

    關(guān)注

    1

    文章

    256

    瀏覽量

    22230
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    855

    瀏覽量

    39676
  • 邊緣計(jì)算
    +關(guān)注

    關(guān)注

    22

    文章

    3318

    瀏覽量

    50852
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    adss光纜和opgw的不同表現(xiàn)在哪些方面

    于電力系統(tǒng)的特種光纜,主要面向電網(wǎng)通信需求。它們的核心區(qū)別在于結(jié)構(gòu)、功能和應(yīng)用場景: 1. 結(jié)構(gòu)差異 ADSS光纜: 全介質(zhì)結(jié)構(gòu):由光纖束、芳綸紗(或玻璃纖維)增強(qiáng)層和外護(hù)套組成,不含金屬元件。 自承式
    的頭像 發(fā)表于 03-19 10:21 ?569次閱讀
    adss光纜和opgw的不同<b class='flag-5'>表現(xiàn)在哪些方面</b>

    電壓跟隨器的主要特點(diǎn)

    電壓跟隨器的主要特點(diǎn)包括以下幾個(gè)方面: 高輸入阻抗 :電壓跟隨器的輸入阻抗非常高,這意味著它從信號源吸取的電流非常小,幾乎不會影響信號源的電壓。這一特點(diǎn)使得電壓跟隨器在連接信號源時(shí),能夠保持信號源
    的頭像 發(fā)表于 02-18 15:18 ?654次閱讀

    服務(wù)主要應(yīng)用行業(yè)及優(yōu)勢

    服務(wù)器作為一種基于計(jì)算技術(shù)的虛擬化計(jì)算資源,正逐漸成為眾多行業(yè)數(shù)字化轉(zhuǎn)型的重要支撐。它不僅提供了靈活的資源配置,還帶來了諸多傳統(tǒng)物理服務(wù)器難以比擬的優(yōu)勢。以下是
    的頭像 發(fā)表于 10-31 09:24 ?547次閱讀

    什么是 SASESASE 與傳統(tǒng)網(wǎng)絡(luò)相比如何?

    什么是 SASE? 安全訪問服務(wù)邊緣或 SASE(發(fā)音為“sassy”)是一種將網(wǎng)絡(luò)連接與網(wǎng)絡(luò)安全功能融合的架構(gòu)模型,并通過單一平臺和/或集中策略控制來提供它們。 隨著組織越來越多地
    的頭像 發(fā)表于 10-29 15:37 ?767次閱讀

    安數(shù)DCS-SASE為企業(yè)網(wǎng)安融合提供一站式服務(wù)

    IDC定義下的安全訪問服務(wù)邊緣(SASE)是一種新興的安全實(shí)踐,其強(qiáng)調(diào)將SD-WAN等網(wǎng)絡(luò)技術(shù)與SSE(安全服務(wù)邊緣)等網(wǎng)絡(luò)安全技術(shù)融合。作為一種集成
    的頭像 發(fā)表于 10-23 19:44 ?453次閱讀
    安數(shù)<b class='flag-5'>云</b>DCS-<b class='flag-5'>SASE</b>為企業(yè)<b class='flag-5'>云</b>網(wǎng)安融合提供一站式<b class='flag-5'>云</b><b class='flag-5'>服務(wù)</b>

    直流無刷電機(jī)的主要特點(diǎn)是什么?直流無刷電機(jī)具體可以組成哪些結(jié)構(gòu)?

    是直流無刷電機(jī)的主要特點(diǎn)和具體結(jié)構(gòu)組成。 一、直流無刷電機(jī)的主要特點(diǎn) 高效率:由于沒有電刷和換向器,直流無刷電機(jī)的損耗較小,因此具有較高的效率。這使得它在許多應(yīng)用中具有優(yōu)勢,如電動汽車、工業(yè)機(jī)器人和家用電器等。 高功率密度:直流無刷電機(jī)的體
    的頭像 發(fā)表于 10-22 15:59 ?2107次閱讀

    組合電器GIS的主要特點(diǎn)

    中,用于控制和保護(hù)高壓電力設(shè)備。以下是關(guān)于GIS的主要特點(diǎn)的分析: 1. 緊湊的結(jié)構(gòu)設(shè)計(jì) GIS設(shè)備采用模塊化設(shè)計(jì),各個(gè)組件(如斷路器、隔離開關(guān)、接地開關(guān)、互感器等)都被密封在金屬殼體內(nèi),使用SF6氣體作為絕緣和滅弧介質(zhì)。這種設(shè)計(jì)使得GIS設(shè)備體積小,占地面積少,便于安
    的頭像 發(fā)表于 10-08 16:16 ?2245次閱讀

    GPU服務(wù)器在AI訓(xùn)練中的優(yōu)勢具體體現(xiàn)在哪些方面

    GPU服務(wù)器在AI訓(xùn)練中的優(yōu)勢主要現(xiàn)在以下幾個(gè)方面: 1、并行處理能力:GPU服務(wù)器擁有大量的并行處理核心,這使得它們能夠同時(shí)處理成千上萬
    的頭像 發(fā)表于 09-11 13:24 ?990次閱讀

    GUTOR不間斷電源的主要特點(diǎn)是什么?

    GUTOR不間斷電源的主要特點(diǎn)是什么?
    發(fā)表于 09-04 17:53

    DDR4 SDRAM控制器的主要特點(diǎn)

    設(shè)計(jì)和功能對于提升系統(tǒng)性能、降低功耗以及增強(qiáng)數(shù)據(jù)可靠性起著至關(guān)重要的作用。以下是對DDR4 SDRAM控制器主要特點(diǎn)的詳細(xì)分析,旨在覆蓋其關(guān)鍵功能、性能提升、技術(shù)優(yōu)化以及應(yīng)用優(yōu)勢等方面
    的頭像 發(fā)表于 09-04 12:55 ?1304次閱讀

    北美運(yùn)營商PTCRB認(rèn)證的優(yōu)勢主要現(xiàn)在哪些方面?

    北美運(yùn)營商PTCRB認(rèn)證的優(yōu)勢主要現(xiàn)在以下幾個(gè)方面:一、市場準(zhǔn)入與認(rèn)可度市場準(zhǔn)入門檻提高:PTCRB認(rèn)證是北美地區(qū)移動通信設(shè)備進(jìn)入市場的必備門檻。通過認(rèn)證的設(shè)備可以獲得運(yùn)營商的認(rèn)可,從而更加順利
    的頭像 發(fā)表于 08-23 17:19 ?729次閱讀
    北美運(yùn)營商PTCRB認(rèn)證的優(yōu)勢<b class='flag-5'>主要</b>體<b class='flag-5'>現(xiàn)在哪些方面</b>?

    新加坡主機(jī)需要考慮哪些方面

    許多企業(yè)部署服務(wù)的熱門選擇。下面將詳細(xì)介紹新加坡主機(jī)的幾個(gè)主要方面,rak小編為您整理發(fā)布新加坡
    的頭像 發(fā)表于 08-13 09:59 ?417次閱讀

    3GPP R16的主要特點(diǎn)

    3GPP R16是5G技術(shù)的第一個(gè)演進(jìn)版本,它在2020年6月正式凍結(jié)。以下是3GPP R16的一些主要特點(diǎn): 基礎(chǔ)能力拓展優(yōu)化:R16標(biāo)準(zhǔn)主要針對5G獨(dú)立部署架構(gòu)的增強(qiáng),包括對eMBB(增強(qiáng)版
    發(fā)表于 07-24 07:51

    韓國裸機(jī)大寬帶服務(wù)主要特點(diǎn)和優(yōu)勢

    韓國裸機(jī)大寬帶服務(wù)器是一種高性能的服務(wù)器解決方案,它專為需要大量數(shù)據(jù)處理和快速互聯(lián)網(wǎng)連接的應(yīng)用而設(shè)計(jì)**。這種服務(wù)器通常由第三方服務(wù)提供商
    的頭像 發(fā)表于 07-21 15:16 ?427次閱讀

    聚徽觸控-工業(yè)平板電腦的主要特點(diǎn)是什么

    工業(yè)平板電腦的主要特點(diǎn)現(xiàn)在以下幾個(gè)方面
    的頭像 發(fā)表于 07-15 09:33 ?701次閱讀