加载中...
SASE 是一种把广域网能力与网络安全功能融合到云端交付的架构,由 Gartner 于二零一九年提出。它将 SD-WAN、零信任接入、安全网关等能力整合为统一的云服务,为分散的用户和分支提供就近、一致的安全接入。

| 提出机构 | Gartner |
| 提出时间 | 2019 年 |
| 交付方式 | 云服务 |
| 核心组件 | SD-WAN、ZTNA、SWG、CASB、FWaaS |
| 设计理念 | 网络与安全融合 |
安全访问服务边缘(Secure Access Service Edge,SASE)是一种将网络连接与网络安全深度融合、并以云服务形式交付的架构模型。它把原本分散在数据中心的安全设备能力迁移到分布全球的云边缘节点,让用户无论身处何地都能就近获得安全的网络访问。
SASE 由 Gartner 在二零一九年正式提出,回应的是远程办公普及、应用上云带来的新挑战。传统架构下,分支和远程用户的流量往往要先绕回总部数据中心过安全设备再出网,既低效又昂贵。SASE 主张把安全检查点前移到离用户最近的云节点,用户直接连接云边缘完成认证、安全过滤后再访问应用,从而兼顾性能与安全。
SASE 是多种网络与安全能力的融合体,而非单一产品。
SASE 特别适合拥有大量分支机构和远程员工的企业。销售人员在外出差、员工居家办公,都可以就近接入云边缘节点,享受与在公司相同的安全策略,无需回传总部。企业还能借此简化复杂的安全设备堆栈,把多套硬件收敛为统一的云服务,降低运维负担并实现全局一致的策略管理。
问:SASE 和零信任是什么关系?答:零信任是一种安全理念,SASE 是承载这一理念的具体架构;ZTNA 是 SASE 的组成部分,SASE 在此之上还整合了网络连接和更多安全能力。
问:SASE 一定要一次全部替换现有架构吗?答:不必。多数企业采取渐进方式,先从远程接入或某类安全能力上云开始,逐步向融合的 SASE 目标演进。

| 提出机构 | Gartner |
| 提出时间 | 2019 年 |
| 交付方式 | 云服务 |
| 核心组件 | SD-WAN、ZTNA、SWG、CASB、FWaaS |
| 设计理念 | 网络与安全融合 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧