0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

什么是 SASE?SASE 与传统网络相比如何?

jf_98250943 来源:jf_98250943 作者:jf_98250943 2024-10-29 15:37 次阅读

什么是 SASE?
安全访问服务边缘或 SASE(发音为“sassy”)是一种将网络连接与网络安全功能融合的架构模型,并通过单一云平台和/或集中策略控制来提供它们。

随着组织越来越多地将应用程序和数据迁移到云中,使用传统的“城堡和护城河”方法管理网络安全变得更加复杂和危险。与传统网络方法不同,SASE 将安全性和网络统一到一个云平台和一个控制平面上,从而为任何用户和任何应用程序提供一致的可见性、控制和体验。

通过这种方式,SASE 创建一个基于通过互联网运行的云服务的新的统一企业网络——允许组织摆脱许多架构层和点解决方案。

SASE 架构结合零信任安全与网络服务
SASE 与传统网络相比如何?
在传统网络模型中,数据和应用程序位于核心数据中心。为了访问这些资源,用户、分支机构和应用程序从本地专用网络或辅助网络(通常通过安全专线或VPN连接到主网络)连接到数据中心。

然而,这种模式无法应对新的基于云的服务和分布式劳动力的兴起所带来的复杂性。例如,如果组织在云中托管SaaS 应用程序和数据,那么通过集中式数据中心重新路由所有流量是不切实际的。

相比之下,SASE 将网络控制置于云边缘,而不是企业数据中心。SASE 不使用需要单独配置和管理的分层服务,而是使用一个控制平面融合网络和安全服务。它在边缘网络上实施基于身份的零信任安全策略,使企业能够将网络访问扩展到任何远程用户、分支机构、设备或应用程序。


SASE 提供哪些功能?
SASE 平台将网络即服务 (NaaS)功能与从一个界面管理并从一个控制平面交付的多种安全功能相结合。

这些服务包括:

简化连接的网络服务,例如软件定义的广域网 (SD-WAN)或广域网即服务 (WANaaS),可将各种网络连接在一起形成单个企业网络
安全服务应用于进出网络的流量,以帮助保护用户和设备访问、防御威胁并保护敏感数据
提供平台范围功能的运营服务,例如网络监控和日志记录
支持所有上下文属性和安全规则的策略引擎,然后将这些策略应用于所有连接的服务
通过将这些服务合并到统一架构中,SASE 简化了网络基础设施。
SASE 平台的技术组件有哪些?
由于安全访问服务边缘涉及融合许多传统上分散的服务,因此组织可以逐步转向 SASE 架构,而不是一次性全部转向。组织可以首先实施满足其最高优先级用例的组件,然后再将所有网络和安全服务迁移到单个平台。

SASE 平台通常包括以下技术组件:

零信任网络访问 (ZTNA):零信任安全模型假设威胁既存在于网络内部也存在于网络外部;因此,每次个人、应用或设备尝试访问公司网络上的资源时,都需要进行严格的上下文验证。零信任网络访问 (ZTNA)是实现零信任方法的技术 - 它在用户和他们所需的资源之间建立一对一连接,并要求定期重新验证和重新创建这些连接。
安全网关 (SWG): SWG通过过滤不需要的网络流量内容并阻止危险或未经授权的在线用户行为来防止网络威胁并保护 数据。SWG 可以部署在任何地方,是保护混合工作安全的理想选择。
云访问安全代理 (CASB):使用云和 SaaS 应用使得确保数据保持私密和安全变得更加困难。CASB是解决这一挑战的一种方法:它为组织的云托管服务和应用提供数据安全控制(以及可视性)。
软件定义广域网 (SD-WAN) 或 WANaaS:在 SASE 架构中,组织采用 SD-WAN 或 WAN 即服务 (WANaaS) 来连接和扩展远距离运营(例如办公室、零售店、数据中心)。 SD-WAN 和 WANaaS 使用不同的方法:


SD-WAN技术使用企业站点的软件和集中控制器来克服传统 WAN 架构的一些限制,简化操作和流量控制决策。


WANaaS以 SD-WAN 的优势为基础,采用“轻分支、重云”方法,在物理位置部署最低要求的硬件,并使用低成本的互联网连接到达最近的“服务边缘”位置。这可以降低总成本、提供更集成的安全性、提高中间一英里的性能,并更好地服务于云基础设施。


下一代防火墙 (NGFW) NGFW比传统防火墙检查更深层次的数据。例如,NGFW 可以提供应用程序感知和控制、入侵防御和威胁情报,这使它们能够识别和阻止可能隐藏在看似正常的流量中的威胁。可以在云中部署的 NGFW 称为云防火墙或防火墙即服务 (FWaaS)。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7553

    浏览量

    88729
收藏 人收藏

    评论

    相关推荐

    mesh网络传统路由器的比较

    在现代家庭和企业网络中,无线网络已经成为连接设备和访问互联网的重要方式。随着技术的发展,我们有了更多的选择来构建和扩展无线网络。Mesh网络传统
    的头像 发表于 11-11 15:16 471次阅读

    安数云DCS-SASE为企业云网安融合提供一站式云服务

    防火墙即服务、安全Web网关(SWG)、云访问安全代理(CASB)和零信任网络访问(ZTNA)。 安数云智能安全调度运营管理平台(DCS-SASE)致力于为企业提供一站式的安全访问服务边缘(SASE)解决方案。该平台采用云管端架
    的头像 发表于 10-23 19:44 204次阅读
    安数云DCS-<b class='flag-5'>SASE</b>为企业云网安融合提供一站式云服务

    智能电表管理相比传统电表管理的优势在哪里?

    智能电表管理相比传统电表管理,不仅在技术上有了显著的提升,还在用户体验和管理效率上带来了革命性的变化。以下是智能电表管理的主要优势:1.实时数据采集与传输-传统电表:需要人工抄表,数据采集效率低
    的头像 发表于 10-16 18:08 347次阅读
    智能电表管理<b class='flag-5'>相比</b><b class='flag-5'>传统</b>电表管理的优势在哪里?

    华纳云:如何理解软件定义网络?和传统网络相比有哪些优势?

    就是说将控制平面与数据平面分离。SDN 允许 IT 运维团队通过集中面板来控制复杂网络拓扑中的网络流量,而无需手动处理每个网络设备。 软件定义网络的优势(与
    的头像 发表于 09-26 16:03 483次阅读
    华纳云:如何理解软件定义<b class='flag-5'>网络</b>?和<b class='flag-5'>传统</b><b class='flag-5'>网络</b><b class='flag-5'>相比</b>有哪些优势?

    神话游戏热浪推动文化输出,第一线全栈云网安服务助力游戏企业加速全球化部署

    工程师采用第一线SD-WAN+SASE 访问基础云数据,可获得诸多优势。第一线SD-WAN 智能整合不同网络链路,可根据链路质量,选择最优网络方案,确保访问平稳流畅。第一线SASE则为
    的头像 发表于 08-23 17:08 232次阅读
    神话游戏热浪推动文化输出,第一线全栈云网安服务助力游戏企业加速全球化部署

    塔塔通信与Versa Networks共同打造托管SASE服务

    在数字化浪潮日益汹涌的今天,企业对于网络安全的需求与日俱增。为了满足全球企业的这一迫切需求,塔塔通信(Tata Communications)正式宣布推出面向全球企业的统一/单一供应商托管安全访问
    的头像 发表于 06-25 11:21 667次阅读

    Tata Communications托管SASE重新定义下一代网络与安全性

    此次统一解决方案的引入标志着全球同类解决方案的首次实施 利用公司全球网络的覆盖优势,改进运营商级性能,提升用户体验 借助情境引导的洞察,为网络流量提供统一的可视化管理与控制 印度孟买2024年6月
    的头像 发表于 06-23 10:15 421次阅读

    华为发布星河AI融合SASE体验计划,加速中东中亚网络安全智能化进程

    华为数据通信创新峰会2024中东中亚站隆重举办,在峰会期间,华为面向中东中亚地区发布了星河AI融合SASE体验计划,邀请客户、伙伴零距离体验高智能、高品质的网络安全解决方案。
    的头像 发表于 05-15 09:13 441次阅读
    华为发布星河AI融合<b class='flag-5'>SASE</b>体验计划,加速中东中亚<b class='flag-5'>网络</b>安全智能化进程

    基于英特尔至强可扩展处理器的深信服SASE提供网络与安全融合的服务能力

    在数字化转型的驱动下,企业应用与服务正在突破物理边界,这在催生了企业办公与商业模式创新的同时,原有以数据中心为核心的网络安全边界向以泛云、分支、移动用户等为核心的多中心、离散化访问方向发展
    的头像 发表于 04-03 18:16 1254次阅读
    基于英特尔至强可扩展处理器的深信服<b class='flag-5'>SASE</b>提供<b class='flag-5'>网络</b>与安全融合的服务能力

    异地组网与传统网络有何不同?SD-WAN组网与传统网络有何不同?

    网络相比之下,传统网络是一种中心化的架构,所有设备都直接连接到总部的网络。 异地组网的不同之处主要表现在以下几个方面: 1. 连接方式:
    的头像 发表于 03-27 16:57 564次阅读

    SD-WAN网络传统网络的区别及各自的优缺点

    SD-WAN网络传统网络的区别及各自的优缺点  SD-WAN是一种新兴的网络技术,它与传统网络
    的头像 发表于 03-27 16:23 1059次阅读

    华为发布全新HiSec SASE方案,智能化防护企业分支安全

    MWC24 巴塞罗那期间,在“IP Club技术菁英汇”峰会上,华为发布了全新的HiSec SASE解决方案。
    的头像 发表于 02-29 09:39 424次阅读

    Redis流与Kafka相比如何?

    我们先来看看Kafka的基本架构。基本的数据结构是主题。它是一个按时间排序的记录序列,只需追加。使用这种数据结构的好处在Jay Kreps的经典博文The Log中得到了很好的描述。
    的头像 发表于 02-21 16:09 464次阅读
    Redis流与Kafka<b class='flag-5'>相比如</b>何?

    什么是DFN封装?与过去的SMD封装相比如何?

    DFN封装是一种先进的电子元件封装工艺,与SMD封装相比,DFN封装提供了更高的灵活性和稳定性。
    的头像 发表于 01-28 17:24 9526次阅读

    相比例放大器为什么对共模抑制比要求高?运放的共模抑制比如何仿真?

    相比例放大器为什么对共模抑制比要求高?运放的共模抑制比如何仿真? 同相比例放大器是一种常见的放大电路,用于放大微弱信号。在应用中,通常需要对放大的信号进行差分测量,即对信号的差值进行放大,而抑制
    的头像 发表于 01-26 14:42 1813次阅读