您现在的位置是:IT资讯 >>正文
网络安全之什么不是 SASE?
IT资讯185人已围观
简介当 Gartner 在 2019 年发布“网络安全的未来在云端”时,他们做了两件事。首先,他们准确地识别并描述了未来十年企业网络和安全架构的发展方向。其次,为了描述这种新方法,他们创造了当时最流行的 ...
当 Gartner 在 2019 年发布“网络安全的网络未来在云端”时,他们做了两件事。安全首先,网络他们准确地识别并描述了未来十年企业网络和安全架构的安全发展方向 。其次 ,网络为了描述这种新方法,安全他们创造了当时最流行的网络 IT 流行语之一 :SASE 是“Secure Access Service Edge”的缩写。
由于围绕 SASE 的安全所有讨论,许多“ SASE 供应商”都在营销具有 SASE 特征的网络解决方案 。然而,建站模板安全在实现 SASE 对整体和融合网络安全解决方案的网络承诺时,这些解决方案中的安全大多数都没有达到目标 。在这里 ,网络我们将看看什么不是安全 SASE ,以帮助确定 SASE 供应商应该为企业提供什么价值。网络
SD-WAN 不是 SASE
在某些情况下,SASE 被视为下一代SD-WAN 。从为网络基础设施带来敏捷性和融合的角度来看,进行比较的原因是可以理解的源码库 。事实上 ,优化路由流量和抽象出底层物理介质的能力是 SASE 的重要组成部分 。
然而 ,SD-WAN 本身只是 SASE 供应商应该提供的更广泛解决方案的一部分。此外,并非所有 SD-WAN 实施都是一样的。例如,高防服务器SASE 旨在支持所有网络边缘(WAN 、边缘计算、云计算和移动),但对于许多 SD-WAN 设备,移动支持是缺乏或不存在的 。基于云的安全性不是 SASE
与 SD-WAN 一样 ,有许多安全功能是 SASE 解决方案的重要组成部分。示例包括 IPS(入侵防御系统) 、NGFW(下一代防火墙)和 SWG(安全 Web 网关)。
由于身份驱动的源码下载安全性和云原生架构是 SASE 的关键特征,因此人们可能很容易接受功能丰富的基于云的防火墙可以作为实现 SASE 的方法的想法。然而,在实践中,这并不是很好。安全性只是 SASE 架构的一半 ,仅基于云的服务器租用防火墙和 IPS 无法帮助在全球范围内进行路由和 WAN 优化 。
同样 ,与 SD-WAN 一样,这些技术的优势使它们成为 SASE 的重要组成部分,但即使捆绑在一起 ,它们本身也不属于 SASE 。
多个不同的设备拼接在一起不是 SASE
支持敏捷高效路由的 SD-WAN 功能是 SASE 的重要组成部分 。同样,IPS 、免费模板SWG 和 NGFW 等安全功能也是 SASE 的重要组成部分 。然而,简单地部署来自“SASE 供应商”的设备和解决方案,这些设备和解决方案勾选了 SASE 功能集的所有复选框,并不能兑现 SASE 的承诺。
这是因为创建拼凑而成的网络和安全设备以及云解决方案根本无法提供单个融合解决方案可以提供的敏捷性、可见性、简单性和性能 。采购、部署 、管理和集成多种产品不仅会增加成本,还会增加网络的复杂性。因此 ,在纸面上看起来不错的拼凑解决方案往往会造成大规模的运营瓶颈和安全疏忽。虽然有些人可能会主张将复杂性转移给服务提供商 ,但这并不能解决根本问题 ,而且通常会导致更高的成本以获得次优性能 。边缘设备上的虚拟设备不是 SASE
在边缘设备上运行虚拟设备可减少硬件占用空间 ,但对运营成本影响不大 。设备仍然需要部署、集成 、升级 、部署和维护 。底层的孤岛和复杂性不会消失 。真正的 SASE 平台消除了设备外形因素 。功能作为多租户、云原生平台交付 。SASE 提供商为所有客户的利益管理和维护底层平台。企业和供应商都不会承担管理设备的运营开销。
SASE 究竟是什么?
SASE 是关于网络和安全性的融合,以提高性能、简化操作复杂性并增强全球范围内的安全态势。为了满足这些标准 ,真正的 SASE 解决方案需要具备以下特征:
支持所有边缘。必须在不牺牲性能或功能的情况下支持移动 、云、WAN 和边缘位置。许多虚拟和物理设备都难以满足这一标准 。这是因为安全设备通常固有地绑定到特定位置。身份驱动的安全性 。SASE 安全模型是围绕资源的粒度识别构建的 。SASE 要求每个应用程序 、每个人和每个设备都可以被计算在内,并且可以深入分析数据流 。这样做可以实现全网络可见性和上下文感知,以帮助减轻威胁。云原生架构。为了简化管理复杂性并提供弹性 、弹性和自我维护 ,使 SASE 为企业提供高性能和可扩展性 ,多租户云原生架构是必须的。全球分布式网络连接 。全球分布式云平台确保无论企业网络边缘位于何处,SASE 的所有功能都可用。这意味着 SASE PoP(存在点)需要超越公共云数据中心 ,并确保所有 WAN 端点的低延迟连接。真正的 SASE 供应商明白融合是关键
这里的基本要点是 :SASE 不仅仅是一个强大的网络和安全功能集,它是关于融合该功能集以提高性能和安全性 ,同时降低复杂性和成本 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/176f699817.html
相关文章
APT攻防的溯源与反溯源技术
IT资讯作者|高尉峰,单位:中移雄安产业研究院智慧城市平台部Labs 导读近年来,高级可持续性威胁APT)大幅增加,多个国家都受到了来自APT组织的攻击,网络战也愈演愈烈,对企业安全和国家安全造成了重大威胁 ...
【IT资讯】
阅读更多小米4A是如何满足用户需求的?(体验超值的小米4A手机,性价比之王!)
IT资讯小米4A是一款性价比极高的手机,其出色的性能和优质的用户体验使其成为用户们的首选。本文将介绍小米4A的各项功能和特点,以及它如何满足用户的不同需求。1.小米4A外观设计:精致时尚的外观设计,简约大方, ...
【IT资讯】
阅读更多CDimension横空出世:立志从底层重建芯片技术栈
IT资讯译者 | 刘汪洋审校 | 重楼一家名为 CDimension 的新兴半导体初创公司近日正式亮相,提出了极具雄心的发展目标:自材料层面出发,重构计算硬件的基础。随着人工智能、机器人、量子计算与边缘计算等 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- Soul如何屏蔽手机通讯录
- 磁盘损坏(从备份到专业工具,多种修复方法帮您解决磁盘损坏的问题)
- 如何设置笔记本电脑启动U盘(一步步教你将U盘设置为笔记本电脑的启动选项)
- 了解120gPro(性能出众、拍照优秀、续航强大,让你畅快体验智能科技的魅力)
- 彻底解决ARP断网攻击问题的方法(从根本上解决网络安全隐患,防止ARP断网攻击)
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计)
- 精仿苹果X——打造全球最强智能手机(超越苹果X的出色表现及最佳购买选择)
- 荣耀畅玩平板LTE(高性能配置,超长续航,LTE网络支持,满足多场景需求)
- 显卡不接电源会带来什么后果?(揭开显卡不接电源的秘密,了解风险与解决之道)
- 夏新录音笔的优劣势及使用体验(解析夏新录音笔的功能特点、录音效果及用户评价) 香港物理机亿华云网站建设企业服务器b2b信息平台源码库云服务器