网易首页 > 网易号 > 正文 申请入驻

SASE的五大核心安全能力有哪些?

0
分享至

今天我们来好好聊聊SASE的核心安全能力。2019年Gartner在《网络安全的未来在云端》报告中首次提出SASE这一概念,将其定义为一种基于实体的身份、实时上下文、企业安全或合规策略,以及在整个会话中持续评估风险或信任的服务。

SASE融合了网络即服务(Network-as-a-Service)和网络安全即服务(Network Security-as-a-Service)两大模型,作为一种新兴的网络安全框架,SASE将软件定义广域网(Software Defined Wide Area Network, SD-WAN)与网络安全功能集成到一个统一的云平台上,用户网络连接到最近的SASE PoP 点以访问内部数据,满足了企业的动态安全访问需求。


Gartner《网络安全的未来在云端》报告

从上面的示意图,我们可以明确知道,SASE不是一个单一技术,而是一整套解决方案,涵盖网络接入能力和网络安全能力,其中包括软件定义广域网(SD-WAN)、零信任网络访问(Zero Trust Network Access, ZTNA)、防火墙即服务(Firewall-as-a-Service, FWaaS)、安全Web网关(Secure Web Gateway, SWG)、云访问安全代理(Cloud Access Security Broker, CASB)。下面我们将逐一介绍这些核心能力的含义和作用。

网络接入能力

软件定义广域网(SD-WAN)

① 定义/原理:

SD-WAN是指软件定义广域网,是将SDN(软件定义网络)技术应用到广域网场景中的一种服务。SASE融合了SD-WAN与云交付安全功能,在SD-WAN网络的基础上,增加了更高的安全能力。

② 特性/能力:

SD-WAN为SASE解决方案提供网络接入的基础,可以将数据中心、企业总部、企业分支机构、云服务等多种终端接入到SASE网关,在服务边缘进行一致的安全性检验。

SD-WAN将数据处理和安全能力下沉到网络边缘,能够快速地编排、调度,及时发现网络威胁并响应,实现动态安全保障。

SD-WAN可根据线路状态和应用类型来分配传输路径和优先级,智能选路,整体优化网络质量。

③ 优势/客户收益:

SD-WAN提供更优秀的网络性能、云应用性能和可靠性,同时减少了网络连接成本。此外,还能对网络流量进行可视化管理。

网络安全能力
  • 零信任网络访问(ZTNA)

① 定义/原理:

零信任网络访问(ZTNA)是一种安全模型,基于零信任策略,对网络访问进行动态身份验证和授权,只允许授权的用户或设备访问企业应用,实现最小权限访问原则。

② 特性/能力:

按照最小基于用户身份、设备状态和上下文的访问授权和控制,可以有效防止未经授权的访问和数据泄露。

实现应用层面的访问控制,保障应用的安全和可靠性。

实现网络隔离和数据加密,保障网络资源和数据的安全性。

③ 优势/客户收益:

ZTNA可视为SSL VPN、IPSec VPN的替代品,适合任何地方的用户。

在设备级别管理远程用户,有效保护远程或在家工作的用户。

降低网络攻击和来自受损用户设备的勒索软件的风险,防止未经授权的访问。

  • 防火墙即服务(FWaaS)

① 定义/原理:

防火墙即服务(FWaaS)是一种基于云的安全解决方案,提供防火墙和其他网络安全功能。它将安全策略和威胁检测功能部署在云端,而非使用传统的网络边界防火墙。

② 特性/能力:

云中的集中式虚拟防火墙,将安全检查转移到云架构中,实现物理设备和安全功能的分离。

保护用户的应用程序服务器和网络免受外部威胁。

对网络流量进行实时过滤和检测,监控网络活动,防范网络威胁和攻击。

③ 优势/客户收益:

增强了可管理性、灵活性和可扩展性。

降低了网络安全风险和管理成本。

缩短部署准备时间,提高网络性能和用户体验。



  • 安全Web网关(SWG)

① 定义/原理:

安全Web网关(SWG)是一种Web安全解决方案,可以保护企业内部网络访问互联时免受恶意软件、网络钓鱼和其他网络安全威胁的攻击。SWG位于企业网络和互联网之间,监测和控制网络流量。

② 特性/能力:

利用URL过滤,对Web应用的流量进行实时过滤和检测,防范Web应用的安全威胁和攻击。

监控网络行为,实现对Web应用的访问控制和数据加密。

具备数据泄露防护(Data Loss Prevention, DLP)功能。

③ 优势/客户收益:

通过屏蔽与工作无关的网站来提高生产力。

保护最终用户免受恶意软件、病毒、网络钓鱼电子邮件/网站等互联网威胁。

可透过用户活动日志来确保适当的用户行为。

  • 云访问安全代理(CASB)

① 定义/原理:

云访问安全代理(CASB)是一种部署在云服务使用者和云服务提供者之间的安全策略执行点,用于保护企业数据在云端存储和使用时的安全性,检测和防止未经授权的访问、数据泄露和其他网络安全威胁。

② 特性/能力:

CASB是云和用户之间的安全网关,可以解决用户使用云服务时的安全漏洞。

对云应用的访问进行实时监测,防范未经授权的访问和数据泄露。

实现对云应用的数据保护和威胁检测,保障企业云应用的安全和可靠性。

提供可见的集中展示视图,追溯用户从任何设备或位置访问云服务中的数据。

③ 优势/客户收益:

提升用户(用户ID)和应用程序(应用程序ID)的级别控制。

保护敏感数据不被泄露。

协调公司安全合规性。

总的来说,SASE是网络接入能力和网络安全能力的融合,并统一在云端管理和交付,从而满足企业的动态安全访问需求。软件定义广域网(SD-WAN)、零信任网络访问(ZTNA)、防火墙即服务(FWaaS)、安全Web网关(SWG)、云访问安全代理(CASB)这五大核心能力可以帮助企业保护网络资源和数据安全,降低安全风险和管理成本,提高企业网络安全防护能力。

SASE的五大核心能力基于国际统一技术标准提出,而香港电讯为企业提供更适合中国市场的本地化Managed SASE服务,严格符合中国本地的法律法规要求。香港电讯Managed SASE服务是整合了香港电讯SD-WAN骨干网络与Palo Alto Network最佳的Prisma Access云端交付安全平台,并采用零信任网络访问(ZTNA)策略,针对易受攻击的在家办公及遥距用户,提供基于身份的高度保护,避免一些能绕过传统安全边界的进阶网路攻击。

HKT Managed SASE服务优势有哪些?

▶NaaS(网络即服务)和SaaS(安全即服务)融合,简化网络及安全部署难度,且集中可视化管理,从而降低风险及运营成本

▶全球丰富的SASE节点覆盖,配合企业数字业务快速发展步伐

▶云交付安全方案,具备高灵活性和可扩展性,安全有效地增强云端访问速度

▶拥有多年全球业务经验,能在不同的环境保持统一国际级的服务水平

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
重磅:普京签署新征兵令!俄罗斯人全年都可被征召入伍

重磅:普京签署新征兵令!俄罗斯人全年都可被征召入伍

项鹏飞
2025-11-05 19:10:45
致郑丽文主席一封信

致郑丽文主席一封信

爱下厨的阿酾
2025-11-06 13:02:13
中科大硕士求职比亚迪被拒,连面试的机会都没有,HR:问你母校!

中科大硕士求职比亚迪被拒,连面试的机会都没有,HR:问你母校!

知晓科普
2025-11-05 15:21:19
泸州市龙马潭区检察院原党组副书记、副检察长黄荣被查

泸州市龙马潭区检察院原党组副书记、副检察长黄荣被查

鲁中晨报
2025-11-06 13:11:04
山姆被骂上热搜!800万会员抵制阿里高管,集体喊退卡

山姆被骂上热搜!800万会员抵制阿里高管,集体喊退卡

吃瓜局
2025-11-05 15:22:55
英媒:为抵抗巴萨的兴趣,拜仁将为凯恩提供一份打破限制政策的合同

英媒:为抵抗巴萨的兴趣,拜仁将为凯恩提供一份打破限制政策的合同

懂球帝
2025-11-06 10:21:08
台当局抗议,要求大陆允许赴陆参会,国台办提条件:不答应别想来

台当局抗议,要求大陆允许赴陆参会,国台办提条件:不答应别想来

牛锅巴小钒
2025-11-06 04:26:56
女同事上班穿丁字裤被拍发网上爆火!这拍到的倒三角大家看是穿反了吗?

女同事上班穿丁字裤被拍发网上爆火!这拍到的倒三角大家看是穿反了吗?

经典段子
2025-11-05 22:36:41
足协官宣!邵佳一出任国足主帅,力压三位洋帅,首位80后主帅

足协官宣!邵佳一出任国足主帅,力压三位洋帅,首位80后主帅

奥拜尔
2025-11-05 17:47:07
6-1!斯诺克国锦赛决出首席8强:赵心童创纪录,斯佳辉饮恨德比战

6-1!斯诺克国锦赛决出首席8强:赵心童创纪录,斯佳辉饮恨德比战

刘姚尧的文字城堡
2025-11-05 17:03:13
新晋伪豪强!不要被开局高光骗了!

新晋伪豪强!不要被开局高光骗了!

篮球盛世
2025-11-06 13:45:49
有个比自己有钱的兄弟姐妹是啥体验?网友:大家只是有点血缘关系

有个比自己有钱的兄弟姐妹是啥体验?网友:大家只是有点血缘关系

解读热点事件
2025-11-03 00:15:03
村庄设环保监测点,发通知限制燃油车进村?河南新乡当地回应:注意到石墩堵路,正核查

村庄设环保监测点,发通知限制燃油车进村?河南新乡当地回应:注意到石墩堵路,正核查

大风新闻
2025-11-05 14:48:02
德媒:中国为什么突然给我们一巴掌?我不明白德国到底哪在错了

德媒:中国为什么突然给我们一巴掌?我不明白德国到底哪在错了

南宗历史
2025-11-05 18:27:49
赖清德下令台军备战,蒋万安亮明态度反对统一!台海局势一触即发

赖清德下令台军备战,蒋万安亮明态度反对统一!台海局势一触即发

刚哥说法365
2025-11-04 10:32:20
越南政坛惊天变动:阮维玉空降河内,裴氏明怀突遭调动!

越南政坛惊天变动:阮维玉空降河内,裴氏明怀突遭调动!

丹徒生
2025-11-06 05:48:09
青岛西海岸投资人告别邵佳一:愿你前程似锦,再见亦如初

青岛西海岸投资人告别邵佳一:愿你前程似锦,再见亦如初

懂球帝
2025-11-06 08:45:06
哈马斯的坑道是怎么建造的?谁资助的?

哈马斯的坑道是怎么建造的?谁资助的?

以色列计划Pro
2025-11-05 07:06:49
黎智英彻底完蛋!曾在美国告洋状的黎崇恩,斥责被英国出卖

黎智英彻底完蛋!曾在美国告洋状的黎崇恩,斥责被英国出卖

蔡蔡说史
2025-10-28 19:13:08
蓝思科技:2025年人形机器人预计出货3000台

蓝思科技:2025年人形机器人预计出货3000台

财联社
2025-11-06 12:48:05
2025-11-06 14:16:49
HKT企业方案
HKT企业方案
HKT香港电讯是香港首屈一指的电讯服务商,于大中华区为企业客户提供一站式ICT解决方案。
5文章数 0关注度
往期回顾 全部

科技要闻

苹果“认输”!曝每年10亿美元租用谷歌AI

头条要闻

女星安吉丽娜朱莉访乌 随身保镖被乌军征兵处抓走服役

头条要闻

女星安吉丽娜朱莉访乌 随身保镖被乌军征兵处抓走服役

体育要闻

送走两位全明星,公牛成了东部第一

娱乐要闻

白百何好友揭露争奖细节

财经要闻

特朗普关税遭美国高院大法官轮番质疑

汽车要闻

方向盘?不存在的 特斯拉 Cybercab亚太首秀

态度原创

旅游
亲子
本地
时尚
军事航空

旅游要闻

安徽黄山:峰林尽染秋意浓

亲子要闻

怎么有爱好这么互补的父女啊?

本地新闻

这届干饭人,已经把博物馆吃成了食堂

中国色特别策划 | 故宫技艺与古意新生

军事要闻

美国发射洲际弹道导弹 俄方回应

无障碍浏览 进入关怀版