chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SASE云服務(wù)的主要特點主要表現(xiàn)在哪些方面?

lhl545545 ? 來源:美創(chuàng)科技 ? 作者:美創(chuàng)科技 ? 2020-07-21 15:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著云服務(wù)和網(wǎng)絡(luò)不推動數(shù)字業(yè)務(wù)概念的不斷進行,我們逐漸發(fā)現(xiàn),傳統(tǒng)網(wǎng)絡(luò)和網(wǎng)絡(luò)安全架構(gòu)遠(yuǎn)遠(yuǎn)不能滿足數(shù)字業(yè)務(wù)的需求。而在企業(yè)紛紛擁抱數(shù)字業(yè)務(wù)的過程中,由于邊緣計算、云服務(wù)、混合網(wǎng)絡(luò)的逐漸興起,使得本就漏洞百出的傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)更加岌岌可危。

但就在2019年7月,曾發(fā)表過《零信任架構(gòu)及解決方案》白皮書的Gartner公司,又扔出了一個更加“勁爆”的“炸彈”。Gartner提出了一個比“零信任”更高一個維度的概念,即“SASE”(安全訪問服務(wù)邊緣模型)。

根據(jù)Gartner的預(yù)計,到2024年,至少40%的企業(yè)將有明確的策略采用SASE,高于2018年底的不到1%。而且由于新冠疫情引發(fā)的全球遠(yuǎn)程辦公潮,很有可能加速SASE的普及。本期美創(chuàng)科技安全實驗室將為大家繼續(xù)跟進“零信任安全體系”的前沿技術(shù)——SASE。

Hype Cycle for Enterprise Networking

一、什么是SASE

SASE全稱是Secure Access Service Edge即安全訪問服務(wù)邊緣。SASE這一概念最早出現(xiàn)在Gartner的《The Future of Network Security Isin the Cloud》這篇報告中,在其的另一篇報告中《Top 10 strategictechnology trends for 2020》也提到了邊緣賦能這項技術(shù)趨勢。無論如何從上述兩篇報告中,都可以看出SASE集成了我們之前文章中曾介紹過的:自動化、CARTA(持續(xù)性自適應(yīng)風(fēng)險與信任評估)、ZTNA(零信任網(wǎng)絡(luò)訪問)、Advance APT防護等技術(shù)??梢哉f大部分新興技術(shù)大多都涵蓋到SASE架構(gòu)中。

Gartner對SASE的定義也很簡單:SASE是一種基于實體的身份、實時上下文、企業(yè)安全/合規(guī)策略,以及在整個會話中持續(xù)評估風(fēng)險/信任的服務(wù)。實體的身份可與人員、人員組(分支辦公室)、設(shè)備、應(yīng)用、服務(wù)、物聯(lián)網(wǎng)系統(tǒng)或邊緣計算場地相關(guān)聯(lián)。

SASE與零信任體系和CARTA自適應(yīng)框架一樣,都在強調(diào)“身份”這一概念的重要性。SASE的核心就是身份,即身份是訪問決策的中心,而不再是企業(yè)數(shù)據(jù)中心。所有框架的核心要點便是:基于身份的訪問決策。

而關(guān)于身份的問題,在之前的“零信任“系列文章中也做了討論,所以這里簡單提一下即可。我們可以確定對身份因子的可把控維度越大則安全框架發(fā)揮出的防護效果更好。而我們基本可以認(rèn)定:用戶、設(shè)備、服務(wù)是比較基本的身份因子,除此之外還有”上下文“信息也可以被認(rèn)定為身份因子,這些上下文信息來源包括:用戶使用的設(shè)備身份、日期、風(fēng)險/信任評估、場地、正在訪問的應(yīng)用或數(shù)據(jù)的靈敏度。企業(yè)數(shù)據(jù)中心仍存在,但不再是網(wǎng)絡(luò)架構(gòu)的中心,只是用戶和設(shè)備需要訪問的眾多互聯(lián)網(wǎng)服務(wù)中的一個。

SASE按需提供所需的服務(wù)和策略執(zhí)行,獨立于請求服務(wù)的實體場所和所有訪問能力。

SASE Conceptual Model

二、SASE云服務(wù)的主要特點

SASE框架畢竟也是與“零信任體系“一脈相承,所以”零信任體系“所包含的特點SASE自然是都有,除此之外,SASE還有著4個與眾不同的特點:身份驅(qū)動、云原生、兼容所有邊緣、全球分布。

1、身份驅(qū)動

所有行為和訪問控制全部依賴于“身份“,服務(wù)質(zhì)量、權(quán)限級別、路由選擇、應(yīng)用的風(fēng)險安全控制等等,所有這些與網(wǎng)絡(luò)連接相關(guān)聯(lián)的服務(wù)全部由身份驅(qū)動?;诖?,公司企業(yè)只需專注于身份管理與對應(yīng)的安全策略,從而無需考慮設(shè)備或地理位置等因素,以此達(dá)到降低運營開銷的目的。

2、云原生

SASE認(rèn)定未來網(wǎng)絡(luò)安全一定會集中在云服務(wù)上,因此SASE框架利用云原生的幾個主要功能:彈性、自適應(yīng)性、自恢復(fù)能力、自維護能力,以此提供一個分?jǐn)偪蛻糸_銷以提供最大效率的平臺,可很方便地適應(yīng)新興業(yè)務(wù)需求,而且隨處可用。

3、兼容所有邊緣

SASE 為所有公司資源創(chuàng)建了一個網(wǎng)絡(luò)——數(shù)據(jù)中心、分公司、云資源和移動用戶。舉個例子,軟件定義廣域網(wǎng) (SD-WAN) 設(shè)備支持物理邊緣,而移動客戶端和無客戶端瀏覽器訪問連接四處游走的用戶。

4、全球分布

為確保所有網(wǎng)絡(luò)和安全功能隨處可用,并向全部邊緣交付盡可能好的體驗,SASE 云必須全球分布。因此,企業(yè)需要具有全球 POP 點和對等連接的 SASE 產(chǎn)品,必須擴展自身覆蓋面,向企業(yè)邊緣交付低延遲服務(wù)。

三、SASE帶給企業(yè)的價值

SASE畢竟是一種各種新興技術(shù)的集大成之作,雖然目前SASE過于龐大導(dǎo)致內(nèi)部并不能很好處理各個接口和數(shù)據(jù),但沒有任何人會懷疑一旦SASE成熟后將給安全形式帶來巨大改變。尤其是SASE將給企業(yè)帶來巨大的價值,主要體現(xiàn)在以下幾個方面:

1、靈活性

基于云基礎(chǔ)架構(gòu)提供多種安全服務(wù),例如威脅預(yù)防、Web過濾、沙箱、DNS安全、數(shù)據(jù)防泄漏和下一代防火墻策略。

2、節(jié)省成本

利用單一平臺,無需購買和管理多點產(chǎn)品,可以大大降低成本和IT資源。

3、降低復(fù)雜性

通過將安全堆棧整合到基于云的網(wǎng)絡(luò)安全服務(wù)模型中來簡化IT基礎(chǔ)架構(gòu),可以最大限度地減少IT團隊管理以及需要更新和維護的安全產(chǎn)品數(shù)量。

4、提高性能

借助云基礎(chǔ)架構(gòu),你可以輕松連接到資源所在的任何位置。可以在全球范圍內(nèi)訪問應(yīng)用程序、互聯(lián)網(wǎng)和公司數(shù)據(jù)。

5、零信任

基于云的零信任方法消除了用戶、設(shè)備和應(yīng)用程序連接時的信任假設(shè)。一個SASE解決方案能提供完整的會話保護,無論用戶是在公司網(wǎng)絡(luò)上還是在公司網(wǎng)絡(luò)外。

6、威脅防護

通過將完整的內(nèi)容檢查集成到SASE解決方案中,用戶可以從網(wǎng)絡(luò)的更高安全性和可見性中受益。

7、數(shù)據(jù)保護

在SASE框架內(nèi)實施數(shù)據(jù)保護策略有助于防止未授權(quán)訪問和濫用敏感數(shù)據(jù)。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 廣域網(wǎng)
    +關(guān)注

    關(guān)注

    1

    文章

    264

    瀏覽量

    22866
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    861

    瀏覽量

    41083
  • 邊緣計算
    +關(guān)注

    關(guān)注

    22

    文章

    3564

    瀏覽量

    53711
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    什么是PCBA?主要運用在哪方面?

    什么是PCBA?主要運用在哪方面?一文讀懂電子制造核心環(huán)節(jié) PCBA(Printed Circuit Board Assembly)是現(xiàn)代電子產(chǎn)品的\"心臟\",從智能手機到
    發(fā)表于 03-19 18:49

    什么是 SASE?| 安全訪問服務(wù)邊緣

    安全訪問服務(wù)邊緣(SASE)是一種整合網(wǎng)絡(luò)連接與網(wǎng)絡(luò)安全功能于一個平臺的架構(gòu)。這種架構(gòu)與傳統(tǒng)的企業(yè)網(wǎng)絡(luò)相比,具有顯著的差異。SASE架構(gòu)將網(wǎng)絡(luò)控制放置在邊緣,而不是傳統(tǒng)企業(yè)數(shù)據(jù)中心,
    的頭像 發(fā)表于 02-02 18:28 ?480次閱讀

    Neway電機方案的替代兼容性體現(xiàn)在哪些方面

    Neway電機方案的替代兼容性體現(xiàn)在哪些方面Neway電機方案的替代兼容性體現(xiàn)在電氣參數(shù)、物理尺寸、引腳定義、功能特性以及開發(fā)流程等多個方面,支持原位替代TI、Murata等國際品牌,電氣參數(shù)、尺寸
    發(fā)表于 01-15 09:22

    C語言主要特點

    C語言的主要特點有: 1.語言簡潔、緊湊,使用方便、靈活 。C語言一共只有32個關(guān)鍵字、9種控制語句,程序書寫形式自由,主要用小寫字母表示,壓縮了一切不必要的成分。C語言比其他許多高級語言簡練
    發(fā)表于 01-05 07:41

    MCU低功耗主要現(xiàn)在哪些方面?

    單片機 CW32 為大家講述低功耗設(shè)計原理,以及通過實驗來驗證不同場景的低功耗。 評估其性能主要涉及以下方面: 供電電流:評估板上的供電電流測量可以反映MCU在不同工作模式下的功耗開銷,例如待機模式
    發(fā)表于 12-26 06:31

    三環(huán)電容高頻性能優(yōu)勢體現(xiàn)在哪些方面

    三環(huán)電容在高頻性能方面展現(xiàn)出顯著優(yōu)勢,主要現(xiàn)在低損耗、低電感、高穩(wěn)定性及高頻響應(yīng)能力上,這些特性使其成為通信、汽車電子及工業(yè)控制等高頻場景的理想選擇。具體分析如下: 低損耗特性 三環(huán)電容采用低損耗
    的頭像 發(fā)表于 12-17 15:35 ?500次閱讀
    三環(huán)電容高頻性能優(yōu)勢體<b class='flag-5'>現(xiàn)在哪些方面</b>?

    CW32L083系列微控制器有哪些主要特點?

    CW32L083系列微控制器有哪些主要特點
    發(fā)表于 12-09 06:34

    大電流發(fā)生器有什么主要特點

    大電流發(fā)生器的主要特點集中在 “大電流輸出能力、操作便捷性、安全可靠性、場景適配性” 四大核心維度,滿足電氣設(shè)備耐受電流測試需求。 輸出性能穩(wěn)定 能輸出高幅值工頻大電流,部分型號可達(dá)數(shù)千至數(shù)萬
    發(fā)表于 11-20 17:30

    SD-WAN與SASE主要區(qū)別是什么?SASE會取代SD-WAN嗎?

    ,以提高性能和效率。SASE 在此基礎(chǔ)上,將連接性與安全功能整合起來,為分布式用戶和應(yīng)用程序提供服務(wù)。 一、什么是SD-WAN? 軟件定義廣域網(wǎng)(SD-WAN)是一種網(wǎng)絡(luò)技術(shù),它改變了企業(yè)連接分支機構(gòu)、數(shù)據(jù)中心和
    的頭像 發(fā)表于 11-12 19:44 ?1482次閱讀

    充氣式試驗變壓器的主要特點是什么?

    充氣式試驗變壓器的主要特點圍繞輕便結(jié)構(gòu)、穩(wěn)定絕緣、低維護需求展開,尤其適配現(xiàn)場移動測試場景。 1. 便攜性突出,適配移動場景 以氣體(如 SF?、干燥空氣)替代傳統(tǒng)絕緣油,無需厚重油箱。其體積和重量
    發(fā)表于 11-05 15:01

    POSITAL博思特拉繩編碼器主要特點與應(yīng)用

    POSITAL博思特拉繩編碼器主要特點與應(yīng)用,拉繩編碼器提供高度可靠和精確的測量,這要歸功于絕對編碼器的準(zhǔn)確性以及高質(zhì)量的拉線機構(gòu)。即使在 極端條件下,其堅固的結(jié)構(gòu)也能確保可靠的性能和較長的使用壽命
    的頭像 發(fā)表于 10-27 13:10 ?526次閱讀
    POSITAL博思特拉繩編碼器<b class='flag-5'>主要特點</b>與應(yīng)用

    配線架的作用表現(xiàn)在哪些方面

    配線架是網(wǎng)絡(luò)綜合布線系統(tǒng)中的核心設(shè)備,主要用于集中管理、分配和優(yōu)化線纜連接,其核心作用可歸納為以下幾個方面: 1. 線纜集中管理 統(tǒng)一接口:將分散的網(wǎng)線、電話線或光纖等線纜集中接入配線架,通過標(biāo)準(zhǔn)化
    的頭像 發(fā)表于 09-18 09:45 ?1192次閱讀

    工業(yè)智能網(wǎng)關(guān)的協(xié)議兼容性體現(xiàn)在哪些方面

    工業(yè)智能網(wǎng)關(guān)的協(xié)議兼容性是其核心功能之一,主要現(xiàn)在 支持多種工業(yè)通信協(xié)議、物聯(lián)網(wǎng)協(xié)議、非標(biāo)準(zhǔn)協(xié)議解析,以及協(xié)議轉(zhuǎn)換與互操作性 四個方面,這些特性共同確保了設(shè)備間的高效集成與數(shù)據(jù)無縫流通。 一、支持
    的頭像 發(fā)表于 07-07 15:09 ?1030次閱讀

    EDA是什么,有哪些方面

    集成:基于計算的EDA服務(wù)降低中小企業(yè)使用門檻。 總的來說,EDA技術(shù)貫穿電子設(shè)計的全生命周期,是現(xiàn)代芯片研發(fā)的核心支撐。其應(yīng)用范圍從納米級集成電路到系統(tǒng)級硬件設(shè)計,持續(xù)推動電子產(chǎn)品向高性能、小型化方向發(fā)展。
    發(fā)表于 06-23 07:59

    低煙無鹵電纜與阻燃電纜區(qū)別有表現(xiàn)在哪些方面

    低煙無鹵電纜與阻燃電纜在材料組成、燃燒特性、環(huán)保性能及適用場景等方面存在顯著差異,以下為具體分析: 一、材料組成 低煙無鹵電纜: 絕緣層與護套材料:采用無鹵聚合物,如交聯(lián)聚乙烯(XLPE),并可
    的頭像 發(fā)表于 05-13 14:03 ?2593次閱讀