《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 別跟我談安全!我的理想是不用管安全!

別跟我談安全!我的理想是不用管安全!

2021-04-15
來源: 白話零信任
關(guān)鍵詞: 零信任

  下圖中藍(lán)色部分是企業(yè)網(wǎng)絡(luò)中的安全設(shè)備。一般來說,企業(yè)會(huì)購(gòu)買硬件盒子形式的安全設(shè)備,部署在企業(yè)網(wǎng)絡(luò)中,自己負(fù)責(zé)運(yùn)維。(左圖)

  想象一下,如果有一天企業(yè)不用運(yùn)維這么一大堆安全設(shè)備了。有一個(gè)公司在云上提供同樣能力的安全服務(wù)。日常維護(hù)由云負(fù)責(zé)。沒有現(xiàn)場(chǎng)部署調(diào)試這堆麻煩事。要增加什么安全能力,一鍵完成。想想是不是很美好?

 微信圖片_20210415165749.jpg

  Gartner提出了一種新的技術(shù)架構(gòu),可以實(shí)現(xiàn)這種美好的愿景。架構(gòu)的名字叫SASE(全稱Secure Access Service Edge)。

  

  1、什么是SASE

  SASE的一個(gè)主要思想就是基于云來提供安全,像共享單車一樣“共享安全”。

  SASE可以“零接觸”部署全部安全服務(wù)。IT部門不必花心思應(yīng)付各個(gè)安全廠商,采購(gòu)各類產(chǎn)品,去SASE開個(gè)賬號(hào)就妥了。理論上,用了SASE的企業(yè),辦公室里不用防火墻,不用服務(wù)器,什么都不用,全部由云來提供。

  除了云安全,SASE還是一個(gè)云加速的方案。

  一般公司不會(huì)在分公司放安全設(shè)備,一般會(huì)像下圖左邊這樣,在總部放全套的安全設(shè)備,分部員工先連到總部做安全檢測(cè),再?gòu)目偛砍鋈ピL問互聯(lián)網(wǎng)。

  微信圖片_20210415165810.jpg

  這么做會(huì)有一個(gè)問題——如果分公司在深圳,總部在北京,分公司用戶要訪問一個(gè)在深圳的SaaS應(yīng)用,那流量要從深圳先到北京,檢測(cè)之后,再出來回到深圳,流量來了一個(gè)全國(guó)游。

  這顯然是不合理的。

  SASE架構(gòu)的做法聰明很多。SASE的安全接入點(diǎn)不在中心而是在“邊緣”。

  就像上圖右邊那樣。北京、深圳都有SASE節(jié)點(diǎn),節(jié)點(diǎn)間是加密隧道。上文例子中深圳用戶接入離自己最近的深圳SASE節(jié)點(diǎn)即可,不用去北京繞一圈,訪問路徑大大縮短。

  這樣,企業(yè)員工、合作伙伴無論身處何地,都可以快速地接入企業(yè)網(wǎng)絡(luò)了。

  微信截圖_20210415165849.png

  正是因?yàn)橛辛恕斑吘壖铀佟保瓢踩抛優(yōu)榭赡堋?/p>

  SASE的一個(gè)重要意義就在于,解放了企業(yè)的安全邊界。邊界不必存在于數(shù)據(jù)中心的硬件盒子中,而是在企業(yè)需要的任何地方。員工、外地員工、第三方人員,甚至物聯(lián)網(wǎng)設(shè)備,都可以自由地安全訪問。

  我很看好sase的發(fā)展,因?yàn)镾ASE不是單純的安全產(chǎn)品,它還有加速、節(jié)省人力等等好處,給企業(yè)帶來的價(jià)值更大,更重要的是它的價(jià)值是企業(yè)的老領(lǐng)導(dǎo)更容易理解的。

  不過可惜的是,目前全球還沒有一個(gè)符合Gartner定義的完整的SASE產(chǎn)品。已有產(chǎn)品要么有云安全,沒有云加速,要么還是基于設(shè)備,沒有在云原生的網(wǎng)絡(luò)中。可能到今年年底,才會(huì)有廠商把完整產(chǎn)品做出來。

  

  2、sase的技術(shù)

  從技術(shù)角度看,SASE就是一些新興的網(wǎng)絡(luò)技術(shù)和安全技術(shù)的集合。或者說,SASE是Network as a service和Security as a service的進(jìn)化。

  微信圖片_20210415165907.jpg

  SASE不是一個(gè)大雜燴。SASE把網(wǎng)絡(luò)和安全整合到一個(gè)平臺(tái)中,將訪問技術(shù)棧壓進(jìn)方便管理的連接網(wǎng)絡(luò),進(jìn)行統(tǒng)一管理:

  (1)統(tǒng)一策略:我們可以在所有網(wǎng)絡(luò)位置實(shí)施統(tǒng)一的策略,極大消除管理跨多個(gè)位置、用戶和設(shè)備類型的網(wǎng)絡(luò)的復(fù)雜性。IT部門可以專注于安全策略,而不是基礎(chǔ)設(shè)施的常規(guī)配置。

  (2)統(tǒng)一身份:SASE安全的核心就是身份,所有安全組件都以身份作為訪問決策的中心。用戶和資源身份決定網(wǎng)絡(luò)連接體驗(yàn)和訪問權(quán)限級(jí)別。服務(wù)質(zhì)量、路由選擇、應(yīng)用的風(fēng)險(xiǎn)安全控制——所有這些都由身份所驅(qū)動(dòng)。

  (3)統(tǒng)一檢查:用戶訪問內(nèi)容在內(nèi)存中被并行地進(jìn)行一次檢查(例如檢測(cè)敏感數(shù)據(jù)泄露或者惡意軟件入侵),而不是多個(gè)檢查引擎串行檢查。

  (4)統(tǒng)一數(shù)據(jù):SASE中組件可以統(tǒng)一收集日志,展示安全全景圖。不必?fù)?dān)心各組件之間的兼容。所有數(shù)據(jù)都在一個(gè)公共存儲(chǔ)庫(kù)中,使故障排除更加容易。

  (5)持續(xù)評(píng)估:SASE框架與零信任體系一脈相承。SASE在整個(gè)訪問過程中對(duì)用戶的身份、設(shè)備環(huán)境進(jìn)行持續(xù)評(píng)估風(fēng)險(xiǎn)。SASE按需提供所需的服務(wù)和策略執(zhí)行。

  微信圖片_20210415165922.png

  具體來說,SASE的技術(shù)棧應(yīng)該包括:

  (1)云原生架構(gòu):自適應(yīng)彈性擴(kuò)容、自動(dòng)恢復(fù)、隨處可用。

  (2)支持各類接入形式:SDWAN組網(wǎng)接入、移動(dòng)端接入、無端模式瀏覽器接入等等。

  (3)接入節(jié)點(diǎn)覆蓋全國(guó)各地,降低服務(wù)延遲

  (4)一個(gè)平臺(tái)上統(tǒng)一集成、管理各類微服務(wù)

  (5)檢測(cè)Https加密流量中的威脅

  (6)對(duì)各個(gè)端口各種協(xié)議做入侵檢測(cè)

  (7)持續(xù)安全評(píng)估

  (8)數(shù)據(jù)防泄密

  (9)基于AI的用戶行為分析

  (10)威脅情報(bào)

  (11)零信任替代VPN

  (12)SDP網(wǎng)絡(luò)隱身

  (13)提供基于 DNS 的保護(hù)服務(wù)

  (14)訪問加速、路由優(yōu)化、緩存、帶寬分配優(yōu)化

  微信圖片_20210415165933.png

  

  3、可能的坑

  牛都吹完了,說說坑。

  目前還沒有一個(gè)完整的SASE產(chǎn)品出現(xiàn),不過Gartner已經(jīng)預(yù)測(cè)到會(huì)有不少?gòu)S商出來挖坑了~

  未來一定會(huì)有廠商通過集成各家產(chǎn)品,串行一堆各家產(chǎn)品虛擬機(jī),快速攢一個(gè)SASE出來賣。這類產(chǎn)品是你要小心的。沒有整體架構(gòu)設(shè)計(jì)的話,各組件不能兼容,運(yùn)維起來難度反而更大,買這種相當(dāng)于給自己挖坑了。

  傳統(tǒng)廠商習(xí)慣了賣硬件,轉(zhuǎn)型到云原生可能會(huì)有一定難度。就像視頻網(wǎng)站肯定不是靠堆一千個(gè)DVD做成的。云安全一定是云原生、為云而生的。

  SASE的收費(fèi)模型可能也是坑。SD-WAN產(chǎn)品通常根據(jù)帶寬計(jì)費(fèi)。然而,云安全產(chǎn)品往往是按照用戶年費(fèi)來收取的。由于 SASE同時(shí)包含了多種服務(wù),廠商的收費(fèi)模式還沒有標(biāo)準(zhǔn),可能會(huì)不斷調(diào)整。買的時(shí)候可以先嘗試1到2年的短期合同避坑。

  4、總結(jié)

  SASE必將顛覆目前的網(wǎng)絡(luò)安全體系,就像“云計(jì)算”對(duì)數(shù)據(jù)中心的顛覆一樣。同時(shí),SASE也是為安全和風(fēng)險(xiǎn)管理人員提供了未來重新思考和設(shè)計(jì)網(wǎng)絡(luò)和安全架構(gòu)的機(jī)會(huì)。

  在SASE產(chǎn)品成熟之前,Gartner還給出了一個(gè)過渡建議,企業(yè)可以提前規(guī)劃SASE最核心的兩塊——SD-WAN和零信任架構(gòu)。



本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产亚洲日本欧美韩国| 亚洲在线黄色| 国产精品视频网址| 国产精品高潮呻吟久久av无限| 欧美精品色一区二区三区| 欧美成人a视频| 免费久久99精品国产自在现线| 久久国产精品99久久久久久老狼 | 欧美亚州在线观看| 欧美日韩中文字幕日韩欧美| 欧美日韩一区二| 欧美亚州韩日在线看免费版国语版| 欧美日韩一区二区三区在线看 | 亚洲欧洲一区二区天堂久久| 亚洲国产欧美在线| 亚洲国产视频一区| 亚洲精品色图| 一区二区三区高清| 亚洲综合色视频| 欧美一区二区三区婷婷月色 | 国产偷自视频区视频一区二区| 国产午夜精品在线| 尤物视频一区二区| 亚洲国产精品www| 日韩亚洲欧美在线观看| 亚洲天堂视频在线观看| 亚洲男人的天堂在线观看 | 亚洲一区一卡| 欧美一区高清| 久久久久在线观看| 欧美成人久久| 国产精品不卡在线| 国产午夜精品久久久久久久| 一区视频在线播放| 日韩视频一区二区在线观看 | 欧美一区永久视频免费观看| 久久久久国内| 欧美日韩成人免费| 国产精品免费观看视频| 国产一区二区精品久久99| 亚洲电影网站| 一区二区三区免费网站| 欧美在线观看视频一区二区三区| 亚洲国内自拍| 亚洲综合第一页| 久久久无码精品亚洲日韩按摩| 欧美freesex8一10精品| 欧美日韩另类在线| 国产亚洲精品一区二555| 亚洲高清三级视频| 亚洲天堂成人在线观看| 亚洲国产欧美一区二区三区丁香婷| 亚洲网在线观看| 久久免费精品视频| 欧美另类高清视频在线| 国产午夜精品理论片a级探花| 亚洲人线精品午夜| 午夜精品国产更新| 亚洲美女在线观看| 久久精品亚洲| 欧美视频日韩视频| 狠狠色伊人亚洲综合网站色| 一区二区日韩欧美| 久久精品一二三区| 亚洲欧美日韩成人| 欧美极品一区| 国产真实乱子伦精品视频| 日韩午夜激情电影| 亚洲电影网站| 午夜久久黄色| 欧美激情影院| 国产真实精品久久二三区 | 亚洲男同1069视频| 日韩午夜电影av| 久久精品国产99| 欧美三级在线视频| 在线不卡a资源高清| 亚洲综合国产激情另类一区| 亚洲伦理中文字幕| 久久另类ts人妖一区二区| 国产精品不卡在线| 亚洲日本视频| 亚洲激情视频网站| 久久成人免费| 国产精品黄色| 日韩亚洲欧美高清| 亚洲精品久久久久久久久久久久久 | 久久激情视频久久| 性色一区二区三区| 欧美偷拍另类| 亚洲精品欧美极品| 亚洲国产另类久久久精品极度| 久久国产日韩| 国产精品日韩久久久| 亚洲日本aⅴ片在线观看香蕉| 亚洲黄色成人网| 久久亚洲电影| 国产在线不卡视频| 欧美一区视频在线| 欧美尤物一区| 国产精品日韩一区| 亚洲社区在线观看| 一区二区三区精品在线 | 伊人久久男人天堂| 久久国产精品72免费观看| 欧美一级在线播放| 国产精品成人一区二区三区夜夜夜| 亚洲精品精选| 亚洲美女免费精品视频在线观看| 嫩草国产精品入口| 精品成人一区二区| 久久成人av少妇免费| 久久九九久精品国产免费直播| 国产欧美日韩亚洲| 羞羞色国产精品| 久久精品国产久精国产爱| 国产啪精品视频| 欧美一区二区三区四区在线观看地址| 久久成人av少妇免费| 国产亚洲精品aa| 欧美一区在线看| 久久久久久久综合色一本| 国内精品伊人久久久久av一坑| 欧美中日韩免费视频| 久久综合给合| 亚洲国产成人91精品| 日韩午夜在线电影| 欧美日韩一区自拍| 亚洲一本视频| 久久精品国产亚洲aⅴ| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲国内自拍| 欧美日韩国产综合视频在线| 99在线观看免费视频精品观看| 亚洲男女自偷自拍| 国产伦精品一区二区三区高清版| 欧美一级理论性理论a| 久久亚洲国产成人| 亚洲国产天堂久久国产91| 一区二区三区欧美| 国产精品久久久久久久9999| 午夜精品久久久久久久99黑人| 久久视频这里只有精品| 在线精品视频免费观看| 日韩小视频在线观看专区| 欧美午夜激情视频| 亚洲欧美日韩天堂一区二区| 久久人体大胆视频| 亚洲高清资源| 午夜精品视频网站| 极品尤物一区二区三区| 99精品欧美一区二区三区| 国产精品久久午夜夜伦鲁鲁| 欧美中文在线观看| 欧美理论电影在线观看| 亚洲在线观看| 欧美xx视频| 亚洲午夜一区二区| 久久这里只有| av成人免费观看| 久久久久国色av免费看影院| 亚洲激情在线观看| 午夜在线精品| 最新日韩av| 久久国产主播精品| 亚洲每日在线| 久久久久久久网站| 99国产精品久久久久久久久久 | 久久一区免费| 一区二区三区精品视频| 久久亚洲私人国产精品va| 日韩一级精品| 久久久久久久久一区二区| 99国产一区| 裸体女人亚洲精品一区| 一区二区三区四区五区精品视频 | 亚洲精品无人区| 久久久人成影片一区二区三区观看 | 亚洲嫩草精品久久| 欧美激情精品久久久久久黑人 | 一区二区欧美在线观看| 国产一区二区三区四区hd| 一区二区高清视频在线观看| 国内精品久久久久久久97牛牛| 国产精品99久久久久久白浆小说| 国产在线精品二区| 亚洲免费影视第一页| 亚洲国产美女精品久久久久∴| 欧美亚洲日本网站| 亚洲精品一区二区网址| 久久一区二区视频| 亚洲欧美国产精品va在线观看| 欧美日韩成人综合| 亚洲国产精品久久久久秋霞影院| 国产精品入口日韩视频大尺度| 日韩午夜在线播放| 亚洲成色777777女色窝| 久久精品导航| 亚洲欧美国产不卡| 欧美午夜不卡|