2022SASE技术与应用场景白皮书.docx
《2022SASE技术与应用场景白皮书.docx》由会员分享,可在线阅读,更多相关《2022SASE技术与应用场景白皮书.docx(46页珍藏版)》请在优知文库上搜索。
1、f1.e技术与应用场景白皮书(2022年)1. SASE发展ISUR41.1 企业流量向云端发展,传统架构难以满足需求变化41.2 安全访问服务边缘应运而生,助力产业与技术升级61.3 国外SASE发展起步较早,国内SASE取得阶段性成果71.4 SASE产业发展迅速,数字化转型和安全合规成为驱动力92. SASE关键技术与架构122.1 SASE构建四大能力域,全面支撑差异化场景服务132.2 SASE实现技术融合,网络、安全和管控技术成为关键212.3 SASE部署架构灵活多样,按需调用不同能力组件313. SASE应用场景363.1 场景一:多分支机构安全组网363.2 场景二:企业安全
2、合规建设393.3 场景三:企业混合办公413.4 场景四:物联网安全防护444. SASE未来展望464.1 SASE市场进入快速增长期,各方竞争逐渐激烈464.2 SASE具备技术融合优势,Al和5G赋能技术创新474.3 SASE应用领域与场景将向泛在化发展481. SASE发展概况1.1 企业流量向云端发展,传统架构难以满足需求变化传统网络及网络安全架构,是为企业数据中心即用户和设备访问所需实体中心而设计的。我国数字经济全面发展需要新的数字基础设施,2020年随着新基建自上而下的推动,5G成为数字经济时代的基础设施,5G网络使组织能够在其网络和基础架构中分发大量数据,云端业务计算压力陡
3、增,迫切需要计算能力下沉到边缘。因此,我们很可能会看到由于配置错误,网络管理不善以及这些网络之间的安全集成而产生的主要安全风险,这意味着网络安全风险会直接影响业务运营。对于IT业务和网络安全管理者来说,实施复杂的策略阻止潜在的网络攻击将变得更加困难,所以企业需要创建一个更强大的边缘网络。与此同时,数字化转型的目标是让软件成为企业的核心能力,同时把软件作为数字服务对外输出成为企业的核心业务,最终实现企业数字化转型。在这个过程中,应用会更多的迁移到云端,基于云的架构设计和开发模式越来越多地采用云原生模式进行,包含了技术(微服务,敏捷基础设施),也包含管理(DevOps,持续交付等),是一系列ClO
4、Ud技术集合,具有速度快,敏捷强等特点。所以安全和业务速度的外在需要变为推动企业数字化转型和业务扩张的内生需求。在此背景下,企业发展越来越多地呈现门店或分支机构协同的、分散化经营模式,虽然显着提高生产力和效率,但同时伴随着安全和效率挑战。2020年初全球新冠疫情的爆发,企业上云、远程移动办公的趋势持续扩大,而且是常态化,于此给企业带来的挑战是网络开销,即业务服务质量,用户速度体验,以及安全问题,其表现为:网络应用感知不足:网络拥塞导致的丢包和无序数据包对应用程序的影响非常大,数据包丢失会严重影响延迟敏感的应用程序(如视频、VOIP和Web会议)。远程接入性能较低:为了加快业务响应速度,满足移动
5、办公需求,不得以开放业务端口或者VPN通道让用户进行远程接入业务,导致网络暴露面增大,非常容易造成数据泄露或者被破坏;疫情期间很多公司远程办公员工的比例可能接近50%或70%,VPN并发量斗增,所需的许可证和处理能力需求越多,产生不可预见的成本和额外的网络延迟。数据安全威胁增加。随着边缘计算应用增加,公有云服务之间的数据驻留和移动扩大了企业安全边界,增加了数据安全风险,容易在安全团队不知情的情况下发生事故。随着面向数据安全的网络攻击方式不断升级,利用云提供商的功能使用合法凭据模仿用户行为的攻击手段出现,对于传统的安全工具来说,检测这些看似合法的行为是极其困难的。上述挑战说明企业现有的IT基础设
6、施不够灵活,需要构建动态、灵活、弹性的网络和安全基础设施,SASE在此背景下应运而生,成为企业IT架构转型的方向。1.2 安全访问服务边缘应运而生,助力产业与技术升级2019年,知名信息技术研究公司Gartner在报告网络安全的未来在云端中首次提出SASE(SecureAccessServiceEdge)的概念,并定义为是一种基于实体的身份、实时上下文、企业安全/合规策略,以及在整个会话中持续评估风险/信任的服务,行业内普遍将SASE的中文名译为“安全访问服务边缘。SASE概念的提出引起了行业各界巨大关注。中国信息通信研究院率先开展SASE能力要求标准化工作,将SASE定义进行提炼,认为SAS
7、E是一种将网络连接能力与安全能力基于云计算统一交付的服务模型,如图1所示。图1SASE服务模型下面围绕组成SASE的四个词语具体阐述SASE的内涵。安全(Secure):SASE安全性设计使用户能够直接访问云资源,而无需通过M1.PS或VPN连接,在SASE云原生大规模服务边缘中统一向用户提供云访问安全代理,安全Web网关,远程浏览器隔离,入侵防御等安全能力,抵御复杂的网络攻击和数据丢失,防止基于Web的威胁和恶意软件,同时具备低延迟和高可用性。访问(Access):身份附加到每个企业资源的访问主体:人员,应用程序,服务或设备。身份决定了资源,而不是其实际位置。身份作为广泛而动态的上下文感知的
8、一部分,可驱动每个流的风险和网络服务配置文件,以及身份验证方法,威胁检查和数据访问授权的混合结果。安全和网络融合的好处是在整个访问生命周期中注入了身份,从确保服务质量到应用风险驱动的安全控制。服务(SerVice):将网络能力和安全能力以服务的形式提供给用户。企业运维不再需要学习复杂的网络和安全设备,不再需要面对复杂的网络安全建设进行规划,按需购买SASE厂商提供的服务即可完成建设目的,企业侧轻量化,不再购买硬件资产,服务的切换也将变得更加简单。边缘(Edge):经济和技术的演变带来了多种多样的接入方式,每一个需要接入内网的分支机构、移动办公、居家办公、物联网设备等场景都可以看作为企业整张内网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 SASE 技术 应用 场景 白皮书
