最新动态

了解我们,行业趋势以及包罗万象的新知识
您所在的位置:
首页 最新动态 行业动态
教你打造专属SASE
2022年06月20日

虽然安全访问服务边缘(SASE)模型有着清晰且明确的定义,但是一些变通的方法也可以达到同样的效果,这给企业实现更高目标带来了更大的灵活性。


正在评估安全访问服务边缘(SASE)模型的企业需要了解的是,部署方法多种多样,企业可以根据未来需求和遗留网络的实际情况进行定制。
Gartner的定义指出,SASE应将安全性内置为网络的一部分,并以云服务的方式提供,但是这可能并不适合所有企业。
根据企业的需求,将SASE作为托管服务包或是内置在云托管的私有安全基础设施架构中交付可能更有意义。这两种方案都可以实现同样的目的。




在过去的40年时间里,WAN架构基本上没有什么大的变化。SD-WAN虽然向前迈进了一大步,提高了网络效率,但是并未从根本上发生改变。作为广域网(WAN)转型的下一形态,SASE针对云计算、移动性等发展趋势进行了专门的优化。

SD-WAN的出现也带来了新的安全挑战。例如,SD-WAN简化了为分支机构配置分离隧道的工作,员工不必通过公司WAN和数据中心就可以直接访问云端。这样虽然可以改善用户体验并提升网络效率,但是同时也形成了严重的安全漏洞。



要想解决这一问题,一个解决办法是在每个分支机构中都安装防火墙,但是这种办法费用较高,并且运维起来也很麻烦,因为让数十个甚至数百个防火墙保持同步非常困难。


SASE解决这个问题的办法是将安全功能集成到网络上,让其成为一种网络服务。由于安全性和网络管理是通过云完成的,因此管理员只需要修改一次就可以将其一次性推送到所有地方。


将安全性和网络功能集成到网络上不仅升级了网络,还可以实现对WAN的改造。包括SD-WAN在内的传统WAN可连接并保护分支机构和公司。SASE还可以让企业连接远程办公人员、物联网终端以及所有需要连接的设备。
对于企业来说,重要的是要了解SASE的使用方法。



sase

您身边的数字化转型专家
太平洋电信致力于为全球企业提供创新ICT解决方案,助力企业更加轻松的实现数字化转型
走进太平洋电信