云安全变革性技术:Gartner 提出安全访问服务边缘 (SASE) 模型

云办事和收集正在驱动数字买卖的概念,但传统收集和收集平安架构远未达到数字买卖的需求。 [本文来自:www.ii77.com]


[转载出处:www.ii77.com]


Gartner 发布的《收集平安的将来在云端》申报,具体解说了新型收集及平安模型根蒂上云端收集和平安转型的潜力。该模型名为平安接见办事边缘 (SASE),由 Gartner 首要平安剖析师 Neil MacDonald、Lawrence Orans 和 Joe Skorupa 提出。


Gartner声称,SASE 有潜力将已竖立的收集和平安办事客栈从一个基于数据中心的办事客栈改变为一个将身份核心转移到用户和终端设备的设计。


SASE 解决云端采用的传统收集平安方式里发现的诸多问题。此类问题的根源大多存在于收集平安架构必需位于数据中心保持焦点的思惟意识。


这些遗留的收集平安应用无法高效支撑更新的联网理念和用例,好比转向动态办事、软件即办事 (SaaS) 应用,以及企业需处理分布式数据的大趋势。


传统收集及收集平安架构,是为企业数据中心即用户和设备接见所需实体中心的时代而设计的。此前这一模型结果不错,但数字化转型催生了一些新的要求。


跟着企业纷纷拥抱数字买卖过程,以及边缘较量、云办事和夹杂收集的鼓起,传统收集和平安架构起头多方崩塌的迹象越来越显着。


传统架构的复杂性引入的问题包罗延迟、联网盲点、过多治理开销和随办事改变不得不频仍从新设置。经由降低收集复杂度和将平安过程迁徙至可施展最大效用的收集边缘,SASE 模型摈斥了这些问题。


作为一种推翻性新兴手艺,Gartner 着重强调了 SASE 的主要性,其《2019 企业收集炒作周期》申报中就谨严推出 SASE,为这种手艺贴上了 “厘革性手艺” 的标签。该申报还确立了 SASE 样板供应商和要害元素。


SASE 究竟是什么?


凭据 Gartner 的界说,SASE 有四个首要特征:



1. 身份驱动


不光仅是 IP 地址,用户和资源身份决意收集互连体验和接见权限级别。办事质量、路由选择、应用的风险平安掌握——所有这些都由与每个收集保持相关系的身份所驱动。采用该方式,公司企业为用户斥地一套收集和平安策略,无需考虑设备或地舆位置,从而降低运营开销。


2. 云原生架构


SASE 架构行使云的几个首要功能,包罗弹性、自适应性、自恢复能力和自维护功能,供应一个能够分摊客户开销以供应最大效率的..,可很轻易地适应新兴买卖需求,并且随处可用。


3. 支撑所有边缘


SASE 为所有公司资源建立了一个收集——数据中心、分公司、云资源和移动用户。举个例子,软件界说广域网 (SD-WAN) 设备支撑物理边缘,而移动客户端和无客户端浏览器接见保持四处游走的用户。


4. 全球分布


为确保所有收集和平安功能随处可用,并向悉数边缘交付尽或者好的体验,SASE 云必需全球分布。是以,Gartner 指出,必需扩展自身笼盖面,向企业边缘交付低延迟办事。


最终,SASE 架构的方针是要可以更轻易地实现平安的云情况。SASE 供应了一种摒弃传统方式的设计哲学,甩掉了将 SD-WAN 设备、防火墙、IPS 设备和各类其他收集及平安解决方案拼凑到一路的做法。SASE 以一个平安的全球 SD-WAN 办事取代了难以治理的手艺大杂烩。


可用SASE办事


Gartner 认可,SASE 市场仍在络续转变,没有哪家供给商供应悉数 SASE 功能组合。Zscaler 等部门供给商供应防火墙即办事,但缺乏 SASE 要求的 SD-WAN 功能(及其他平安功能)。其他供给商供应平安即设备,但并未在云原生全球收集中。


Cato Networks 的办事是最接近实际 SASE 办事的。Cato Networks 供应全球私有骨干网(最后共有 50+ 存在点 (PoP))。这些 PoP 托起了 Cato 荟聚收集与收集平安的自有云原生架构。Cato 软件是单通云架构。所有收集优化、平安搜检和策略实施都在流量转发至其目的地址之前以雄厚上下文完成。


按 Cato 的说法,各类“边缘”经由竖立通往比来 Cato PoP 的加密地道保持。该..经由 Cato 的 SD-WAN 设备 Cato Socket 保持列位置;移动用户经由 Cato 的客户端和无客户端接见保持;云资源经由 Cato 的“无代理”集成保持。甚至第三方设备也可经由竖立通向比来 Cato PoP 的 IPsec 地道保持起来。


身份和接见被统一进轻易治理的范式。该范式使企业可专注平安策略而非平安及收集组件,还支撑转向平安保持所有收集边缘的全球性分布式架构。


SASE:远不止准确做平安


SASE 远超平安框架,是一个新的收集模型,将接见手艺栈压进轻易治理的保持收集,且以平安为焦点。这使得 SASE 云更为精悍,因为所有功能都荟聚到了一路。


SASE 处理流量更快,延迟更小,同时比其他收集和平安方式纳入了更多的上下文。作为软件界说的..,SASE 可快速适应转变,好比规模或迅速性驱动的重设置。SASE 还引入了额外的收集防护,例如买卖一连性、负载分派和正常运行时间改善等概念。


Gartner 《收集平安将来在云端》申报:


https://www.gartner.com/doc/reprints?id=1-6QW0Z4A&ct=190528&st=sb


SASE 模型:


https://www.catonetworks.com/sase?utm_source=hn


Gartner 《2019 企业收集炒作周期》申报:


https://www.catonetworks.com/blog/the-secure-access-service-edge-sase-as-described-in-gartners-hype-cycle-for-enterprise-networking-2019?utm_source=hn


相关阅读

Gartner:2018/2019 六大平安趋势

Gartner2019年十大计谋手艺趋势之一:数字道德与隐私



自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 全国携号转网来了!遇到这些情况,可投诉!

    11月10日起,三大运营商携号转网办事正式进入试运行阶段。11月11日,《携号转网办事治理划定》正式发布,并将从2019年12月1日起施行。携号转网若何打点,又会碰到哪些风险?快来认

  2. 2 【科技早报7点整】盒马鲜生回应变质的鱼照样卖 腾讯公布全新使命与愿景 ……

    早上好,科技圈 【一度蜜科技早报】第 640 期 1.工信部印发《携号转网办事治理划定》,携号转网正式试运行 工信部印发《携号转网办事治理划定》划定指出:不得在用户提出携号转网

  3. 3 蜂窝物联网市场发展火热:做NB就是做2B,就是做5G!

    11月的北京已经能够感触到冬天的寒意,与之相反的是NB-IoT市场的火热。11月1日,在PT展时代,2019NB-IoT千行百业“亿”启碇生态峰会在北京召开。笔者在现场感触到的除了行业介入者的

  4. 4 亚马逊云计算调整定价政策丨贾跃亭破产计划延期【Do说】

    11月11日丨周一【Do说】 编纂 | 赵艾虎 亚马逊云较量调整订价政策,绑住老客户防止敌手抢走 据外媒最新新闻,亚马逊比来进行了调整,最大的转变是亚马逊的扣头模式如今要求客户承

  5. 5 “携号转网”正式上线,详细转网教程来了

    什么是“携号转网”? 简洁来说,就是能够在不更调手机号的前提下更调运营商。 若是你对本身所属运营商不满,但又不想换手机号,那么这项办事正好能够帮到你。 今朝“携号转网”

  6. 6 6G为什么不被看好?

    【摘要】与其漫无目的地凭空捏造,不如将更多资源投入在根蒂理论和人才培育上。 根蒂理论早日冲破,才是行业独一的出路。 | 科 | 技 | 杂 | 谈 | 中国通信行业第一自媒体 本文作者

  7. 7 想转就转!但携号转网前你需了解这些问题

    九类行为属违规 中国工业和信息化部11日发布《携号转网办事治理划定》,为电信运营企业推出携号转网办事定出了“红线”,也是电信监管机构监视搜检的依据。 在前一天的11月10日

  8. 8 看看IHG如何用VR打造全新酒店品牌

    hi188| 编纂 酒店行业竞争日益激烈,洲际酒店和沐日酒店品牌的所有者: IHG酒店集体同样在激烈的竞争中感同身受。 据认识,IHG集体成立于1777年,也是今朝世界上最大且分布最广的酒

  9. 9 刘鹏教授为第46届世界技能大赛贵州省选拔赛培训座谈会作报告

    11月11日,第46届世界花样大赛贵州省选拔赛(移念头器人、CAD机械设计、信息收集布线、云较量、平面设计手艺、3D数字游戏艺术、货运代理项目)培训座谈会暨工作义务布置会在贵州

  10. 10 我们的基站,我们的RAN,正迎来一场开放化、智能化变革

    你必然玩过手游,那你知道手持式游戏机的成长史吗? 最早的手持式游戏机始于上个世纪80年月,只能玩一个或几个限制的游戏,官方不支撑更调软件,要玩新的游戏就得此外购置游戏

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!