云杰通信助您了解行業,全方位掌握國際互聯網最新資訊
Gartner承認,SASE市場仍在不斷變化,沒有任何一家供應商提供完整的SASE功能集。一些供應商(例如Zscaler)提供防火墻即服務,但缺少SASE所需的SD-WAN功能(和其他安全功能)。其他供應商提供“設備即服務”的安全性,但它們不在云本地的全球網絡中。
Cato Networks的服務最接近實際的SASE服務。Cato Networks提供了一個全球專用骨干網(最后有50多個接入點(PoP))。這些PoP支持Cato自己的網絡聚合和網絡安全性云原生架構。Cato軟件是單通道云架構。在將流量轉發到其目標地址之前,所有網絡優化,安全檢查和策略實施都是在豐富的上下文中完成的。
根據Cato,各種“邊緣”會建立到最近的Cato PoP的加密隧道連接。該平臺通過Cato的SD-WAN設備Cato Socket連接到各個位置;移動用戶通過Cato的客戶端和無客戶端訪問進行連接;云資源通過Cato的“無代理”集成進行連接。通過建立到最近的Cato PoP的IPsec隧道,甚至可以連接第三方設備。
身份和訪問權限統一到一個方便的管理范例中。這種范例使公司可以專注于安全策略,而不是安全和網絡組件,并且還支持向安全連接所有網絡邊緣的全球分布式體系結構的轉變。
隨著企業紛紛擁抱數字業務過程,以及邊緣計算、云服務和混合網絡的興起,傳統網絡和安全架構的整體復雜性帶來了問題,例如延遲、網絡盲點、過多的管理開銷以及隨著服務變化而不斷進行重新配置的需求。通過降低網絡復雜度和將安全過程遷移至可發揮最大效用的網絡邊緣,SASE 模型摒除了這些問題。
基于云的SASE支持新功能和功能的更新,無需在客戶端部署新的設備(物理或虛擬)和軟件版本。這對管理的便利性有直接的影響。
現在,無需接觸企業網絡就可以進行網絡和安全部署。這使企業可以迅速采用新功能。一旦消除了功能與客戶設備之間的緊密聯系,就可以提高網絡和安全服務部署的敏捷性和簡便性。
在SASE平臺上,當我們創建一個對象(比如網絡域中的策略)時,它也可以在其他域中使用。因此,無論網絡位置如何,分配給用戶的任何策略都將綁定到該用戶。這顯著地消除了管理跨多個位置、用戶和設備類型的網絡和安全策略的復雜性。最重要的是,所有這些都可以在一個平臺上完成。
此外,當我們研究安全解決方案時,許多人購買的是只專注于一項工作的個人設備。要進行故障排除,您需要收集信息,例如每個設備的日志。這就是SIEM(安全信息和事件管理)有用的地方,但是它只能在某些組織中使用,因為SIEM技術是資源密集型工具,需要經驗豐富的人員來實現。對于那些沒有足夠資源的人來說,這個過程是非常艱難的,可能會出現錯誤的結果。
文章標題:《sase安全訪問服務解決方案》
作 者:云杰小編。本文部分資料來源于網絡,轉載目的在于傳遞更多信息及學習參考:http://www.gdkalensp168.com/showinfo-114-4897-0.html