一、SASE概念
SASE,讀作sasi,英文為Secure Access Service Edge,譯為安全訪問服務邊緣。
2019年,Gartner在《網絡安全的未來在云端》提出SASE的概念,認為SASE包含SD-WAN、網絡安全服務、邊緣計算等,結合自動化技術以云服務的形式提供安全防護能力。Gartner同時預測在2~5年內達到技術成熟期。
SASE作為一種架構思想,可以理解為軟件定義網絡和軟件定義安全的結合體,也就是SASE可以為網絡提供基于策略的軟件定義安全能力,并且這種安全能力盡可能地在邊緣完成。
二、SASE設計思想
SASE 是一種基于實體的身份、實時上下文、企業安全/合規策略,以及在整個會話中持續評估風險/信任的服務。實體的身份可與人員、人員組(分支辦公室)、設備、應用、服務、物聯網系統或邊緣計算場地相關聯 。
關鍵詞1:實體身份
實體可以是用戶、設備、分支機構、物聯網設備等等。
身份是新的設計理念,標記的是“你是誰?”,替代了原有的“邊界”(內網區域、外網區域、DMZ)。
關鍵詞2:實時上下文
上下文表達“實體身份”在什么時間、什么地點、做了什么事以及如何做。
關鍵詞3:持續評估風險/信任
不斷地觀察“實體身份”的言、行,動態地評估,保持“零信任”。
三、SASE玩家
SASE作為一種思想,其實現是多種技術的組合。當前國內基本上還處于探索階段,玩家有:
(1)網絡安全廠商:深信服、奇安信、綠盟科技;
(2)云廠商:阿里云、騰訊云;
(3)設備廠商:新華三等等。
-
網絡
+關注
關注
14文章
7737瀏覽量
90264 -
架構
+關注
關注
1文章
525瀏覽量
25836 -
軟件定義
+關注
關注
0文章
88瀏覽量
13907
發布評論請先 登錄
SASE云服務的主要特點主要表現在哪些方面?
VMware提供業界領先的云和網絡原生安全功能VMware SASE解決方案
詳談 SASE 和 SD-WAN 的區別、應用和供應商

安全訪問服務邊緣(SASE)詳解
SASE和SD-WAN有什么關系?SASE和SD-WAN的區別
?南凌科技,做SASE是認真的

虹科方案 | HK-Edgility:將 SASE 帶到邊緣

華為發布全新HiSec SASE方案,智能化防護企業分支安全
Tata Communications托管SASE重新定義下一代網絡與安全性
塔塔通信與Versa Networks共同打造托管SASE服務
安數云DCS-SASE為企業云網安融合提供一站式云服務

評論