什么是安全访问服务边缘?
安全接入服务边缘(SASE)是一个由安全实践、工具和技术组成的框架,可共同为云提供网络安全功能。SASE 解决方案有助于弥补安全漏洞,从而在网络攻击发生时保持网络边界的安全。
随着越来越多的公司转向速度更快、可扩展性更强的云计算和联网物联网实施,对支持不断发展的信任和安全访问环境的需求也越来越大。
在企业之外,消费者也在快速采用数字工具。银行应用程序、加密钱包和数字支付为用户提供了新的支付方式;SaaS 产品提高了工作效率,而协作工具则提供了全球范围内的实时沟通。
传统的验证和认证方法依赖数据中心和终端来维护安全。但云计算和边缘实施需要一种新的网络安全思维方式。
SASE 功能
借助 SASE 的多层保护和现代身份验证实践,各种规模和行业的企业都能为软件定义的边界和云实施构建安全网络。
SASE 的主要组成部分:
- 集中管理
- 零信任网络接入(ZTNA)
- 软件定义广域网(SD-WAN)
- 云访问安全代理(CASB)
- 防火墙即服务(FWaaS)
- 安全网络网关(SWG)
SASE vs. ZTNA
随着区块链和元宇宙等新领域的出现,勒索软件团伙和数据隐私问题等新挑战也随之而来。SASE 是一种新的网络安全方法,它依赖于现代信任策略和分层安全策略,可扩展到网络上的所有设备,无论它们位于何处。ZTNA 是 SASE 的重要组成部分,因为它有助于在用户层面实施安全网络边界。没有 ZTNA,就不可能有 SASE。
ZTNA 和 SASE 认识到,最重大的威胁涉及访问和身份验证。通过将安全性提升到边缘,企业可以消除这些风险,实施弹性网络安全战略。
CylanceGATEWAY™是人工智能支持的零信任网络接入 (ZTNA)。它允许您的远程员工通过任何网络,从任何受管或未受管设备到云端或本地的任何应用程序,建立安全的网络连接。这种云原生 ZTNA 解决方案可提供对任何应用程序的可扩展出站访问,同时隐藏关键资产,防止未经授权的用户访问,最大限度地减少攻击面。
CylanceGATEWAY 的多租户架构专为数字化转型和分布式工作而设计。其强大的人工智能和机器学习功能可改善您的安全态势,简化细粒度动态安全策略和访问控制的配置和管理。