2024安全服务边缘SSE概述.docx
《2024安全服务边缘SSE概述.docx》由会员分享,可在线阅读,更多相关《2024安全服务边缘SSE概述.docx(17页珍藏版)》请在优知文库上搜索。
1、安全服务边缘SSE概述2024目录序言5ISSE是什么72为什么SASE之后又提出SSE83 SSE主要应用场景113.1 互联网应用安全访问的服务场景113.2 公有云私有应用安全访问的服务场景123.3 企业数据中心应用安全访问的服务场景133.4 物联网远程接入安全访问的服务场景134 SSE关键技术与核心能力145 SSE厂商图谱和市场格局155.1 全球市场概况155.2 海外厂商概述165.3 国内厂商概况196结语20安全服务边缘(SeCUritySerViCeEdge,SSE)是以云原生的技术通过边缘交付安全能力,有助于安全访问网站、软件即服务(SaaS)应用程序和私有应用程序
2、。功能包括访问控制、威胁保护、数据安全、安全监视,以及通过基于网络流量检测或应用API集成的方式实现对应用的使用控制。SSE作为云化服务,可通过本地网关类设备或软件客户端接入。2019年,Gartner将安全访问服务边缘(SecureAccessServiceEdge,SASE)定义为一种新兴的方案,网络服务(最显著的是SD-WAN)功能与网络安全功能(如SWG、CASB、FWaaS和ZTNA)结合,支持数字化企业的动态安全访问业务和互联网的需求。2021年,Gartner在2021年SASE融合战略路线图中提出了SSE,如果说SASE描述了一个架构框架,将网络和安全整合为从云提供的统一服务,
3、那么SSE则分离了SASE框架的网络即服务部分,描述了该框架的安全即服务部分。与SASE相比较,SSE专注于统一所有安全服务,包含但不限于:安全Web网关(SeCUreWebGateWay,SWG)、云访问安全代理(CIoUdAccessSecurityBroker,CASB)、零信任网络访问亿eroTrustNetworkAccess,ZTNA)和防火墙即服务(FireWallaSaSerVice,FWaaS)等安全能力。与之对比,SASE同时还专注于网络服务的简化和统一,包括软件定义广域网(SoftWareDefinedWideAreaNetwork,SD-WAN)、广域网优化、服务质量(
4、QOS)以及其他通过改进路由到云应用程序的技术。有必要说明,零信任是由Forrester提出的遵循“永不信任、持续验证原则的安全理念。ZTNA是零信任在访问接入控制方面的实现。SSE中包含ZTNA、SWG.CASB等能力,因此ZTNA是SSE中的一个核心能力。Gartner预测,到2025年,实施基于代理的ZTNA的组织中70%将选择SSE提供商而不是独立产品,该比例远高于2021年的20%。到2025年,购买SSE相关安全服务的组织中有80%将购买整合的SSE解决方案而不是独立的云访问安全代理、安全Web网关和ZTNA产品,该比例远高于2021年的15%oSASEAgure I: SSt M
5、l wrted t a undn m*rhet m Grm图ISSE与SASE的关系2为什么SASE之后又提出SSE纵然SASE作为在混合办公时代下解决分支办公和远程访问的网络及安全融合型解决方案备受Gartner和业界厂商推崇,并获得了客户的高度关注,但是在落地层面仍然面临了诸多问题,比如: 具备完整SASE(包含SD-WAN和SSE)能力的供应商仍然屈指可数 客户已经建设了SD-WAN,需要避免重复投入 客户内部组织结构不同,如果是网络/基础设施和安全为独立团队,则会单独决策,高度融合的SASE不会成为该类企业的选择 由于安全事件导致客户临时发起纯安全的项目需求,比如传统VPN向ZTNA的
6、改造项目,这类项目不涉及网络部分的新增建设需求 客户自身没有诸多分支办公室,只是租用了零散的办公场所或区域中心,核心需要解决应用安全访问及互联网安全访问等问题,没有组网需求因此不难发现,SASE这种将网络和安全能力高度融合的“大一统”解决方案固然尤其吸引人的地方,但是不同的客户实际情况阻碍了“标准完整的SASE项目落地。SASE能够为客户提供更简便的交付与使用,不论是从技术、财务、流程等诸多方面均无需考虑多种硬件,多种服务和多供应商的结合问题。SASE比较适合中型规模且具有较为分散的分支型企业,因为他们负责IT和基础设施的人员通常较少,且技术栈的广度和深度都有所欠缺。一旦客户是大型企业,有独立
7、的网络和安全团队,就要在预算、策略管理、事故责任认定等方面需要“分清,则势必会出现网络和安全能力分开建设的情况。尤其是当网络在早几年已经完成了SD-WAN改造,此类客户就更无必要选择融合型的SASE方案,这时纯粹的云安全服务SSE则是客户的最佳选择。另一方面,随着企业混合办公趋势的常态化,企业IT和安全合规团队需要更多考虑如何能够让随时随地办公的员工始终符合企业安全管理要求以及所在国家的安全法规要求。在这种情况下,只有终端安全显然是不够的,需要为员工提供一个永远在线、按需扩展、不影响应用访问体验的“上网安全云,让员工能够随时随地,安全、合规的“上网访问互联网、部署在公有云或私有云基础设施的企业
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2024 安全 服务 边缘 SSE 概述
