從SD-WAN 演進(jìn)到SASE

兩者聯(lián)系

SD-WAN 是 SASE 的一個(gè)子集。SD-WAN 設(shè)備提供重要的網(wǎng)絡(luò)功能鸠姨,而 SASE 通過將 SD-WAN ,將網(wǎng)絡(luò)和安全融合,進(jìn)一步創(chuàng)建一體化的網(wǎng)絡(luò)即服務(wù)和安全即服務(wù)的結(jié)構(gòu)谤职。

SD-WAN

SD-WAN在 2010 年代作為一種更靈活且對(duì)云友好的 WAN 連接方法越來越受歡迎。隨著工作負(fù)載大量轉(zhuǎn)移到云端亿鲜,SD-WAN 為企業(yè)提供了一種比基于 Internet 的 VPN 更可靠的替代方案允蜈,并為許多用例提供了一種更靈活、更實(shí)惠的 MPLS 替代方案蒿柳。
SD-WAN通過抽象出底層網(wǎng)絡(luò)傳輸服務(wù)(xDSL袁波、MPLS昨寞、4G LTE 等)并使用軟件定義的 WAN 方法,幫助企業(yè)提高網(wǎng)絡(luò)性能、容錯(cuò)能力并解決帶寬成本高信卡、彈性差等問題。
由于這些好處纽疟,企業(yè)們迅速采用SD-WAN盛泡,將SD-WAN推向成熟。

但是單靠 SD-WAN 無法提供什么

雖然數(shù)據(jù)顯示 SD-WAN 的采用率正在增長夷蚊,但是也逐步暴露出問題:盡管 SD-WAN 具有成本和敏捷性優(yōu)勢(shì)咖耘,但是單靠 SD-WAN 無法幫助現(xiàn)代數(shù)字化企業(yè)完成完整的 WAN 轉(zhuǎn)型。
導(dǎo)致企業(yè)采用SD-WAN方案后不滿意的最根本原因是——SD-WAN并沒有根本解決所有網(wǎng)絡(luò)和安全挑戰(zhàn)∏寺耄現(xiàn)代網(wǎng)絡(luò)不僅僅是站點(diǎn)到站點(diǎn)的連接和使用公共互聯(lián)網(wǎng)帶寬來提供云服務(wù)儿倒,SD-WAN 設(shè)計(jì)初衷也不是解決現(xiàn)代企業(yè)面臨的所有網(wǎng)絡(luò)和安全挑戰(zhàn),它僅僅使企業(yè)更接近資源中心而已呜笑。
具體來說夫否,SD-WAN 方案具有以下缺點(diǎn):

  • 缺乏全球骨干。SD-WAN 位于底層網(wǎng)絡(luò)基礎(chǔ)設(shè)施之上叫胁。這意味著僅靠 SD-WAN凰慈,無法滿足對(duì)高性能和可靠網(wǎng)絡(luò)骨干的需求。
  • 缺乏高級(jí)安全能力驼鹅。SD-WAN 有助于解決許多現(xiàn)代企業(yè)網(wǎng)絡(luò)問題微谓,但無助于安全問題。因此输钩,企業(yè)通常需要管理來自不同供應(yīng)商的安全和網(wǎng)絡(luò)設(shè)備拼湊而成豺型,以滿足他們的需求。這反過來又導(dǎo)致網(wǎng)絡(luò)成本和復(fù)雜性增加买乃,因?yàn)槊總€(gè)設(shè)備都必須由企業(yè)采購姻氨、配置和維護(hù)。
  • 不支持移動(dòng)勞動(dòng)力剪验。SD-WAN 專為站點(diǎn)到站點(diǎn)連接而構(gòu)建肴焊,因其設(shè)計(jì)前联,無法保障移動(dòng)用戶安全連接。

SASE:廣域網(wǎng)的下一個(gè)飛躍

安全訪問服務(wù)邊緣娶眷,即 SASE(讀作“sassy”)似嗤,是一種新興的網(wǎng)絡(luò)安全概念,Gartner 在 2019 年 8 月的報(bào)告網(wǎng)絡(luò)安全的未來在云中中對(duì)其進(jìn)行了說明届宠。
在深入了解 SASE 的細(xì)節(jié)之前双谆,了解一點(diǎn)這個(gè)新術(shù)語的背景知識(shí)很重要。現(xiàn)有網(wǎng)絡(luò)方法和技術(shù)已經(jīng)無法滿足數(shù)字化企業(yè)所需的安全和訪問控制需求席揽。這些企業(yè)要求無論用戶位于何處顽馋,都能立即、不間斷地進(jìn)行訪問幌羞。隨著遠(yuǎn)程用戶和軟件即服務(wù) (SaaS) 應(yīng)用的增加寸谜,數(shù)據(jù)從數(shù)據(jù)中心轉(zhuǎn)移到云服務(wù),更多的流量流向公有云服務(wù)和分支機(jī)構(gòu)属桦,而不是返回?cái)?shù)據(jù)中心熊痴,因此對(duì)網(wǎng)絡(luò)安全新方法的需求已經(jīng)上升。
SASE 將廣域網(wǎng) (WAN) 和網(wǎng)絡(luò)安全服務(wù)(如 CASB聂宾、FWaaS零信任)融合到一個(gè)單一的云交付服務(wù)模式中果善。根據(jù) Gartner 的說法,“SASE 功能是基于實(shí)體的身份系谐、實(shí)時(shí)情境巾陕、企業(yè)安全/合規(guī)性策略以及在整個(gè)會(huì)話期間對(duì)風(fēng)險(xiǎn)/信任的持續(xù)評(píng)估,以服務(wù)形式提供的纪他。實(shí)體的身份可以與人員鄙煤、人員組(分支機(jī)構(gòu))、設(shè)備茶袒、應(yīng)用梯刚、服務(wù)、IoT 系統(tǒng)或邊緣計(jì)算位置相關(guān)聯(lián)薪寓⊥鲎剩”

SASE 安全模型可以數(shù)種方式幫助您的企業(yè):

  • 靈活性:通過基于云的基礎(chǔ)設(shè)施,您可以實(shí)施和提供安全服務(wù)向叉,如威脅防御锥腻、Web 過濾、沙盒植康、DNS 安全旷太、憑據(jù)防竊、數(shù)據(jù)丟失防御和新一代防火墻策略销睁。

  • 節(jié)約成本:不用購買和管理多種單點(diǎn)產(chǎn)品供璧,而是利用單一平臺(tái)大大減少您所需的成本和 IT 資源。

  • 降低復(fù)雜性:您可以通過最小化 IT 團(tuán)隊(duì)必須管理冻记、更新和維護(hù)的安全產(chǎn)品的數(shù)量來簡化 IT 基礎(chǔ)設(shè)施睡毒,并將安全堆棧整合到基于云的網(wǎng)絡(luò)安全服務(wù)模型中。

  • 提升性能:通過云基礎(chǔ)設(shè)施冗栗,您可以輕松連接到任何位置的資源演顾。可在全球范圍內(nèi)訪問應(yīng)用隅居、互聯(lián)網(wǎng)和公司數(shù)據(jù)钠至。

  • 零信任:云的零信任方法消除了用戶、設(shè)備和應(yīng)用連接時(shí)的信任假設(shè)胎源。SASE 解決方案將提供完整的會(huì)話保護(hù)棉钧,而不考慮用戶是否在公司網(wǎng)絡(luò)上。

  • 威脅防御:通過將完整內(nèi)容檢查集成到 SASE 解決方案中涕蚤,您可以從網(wǎng)絡(luò)中獲得更高的安全性和可視性宪卿。

  • 數(shù)據(jù)保護(hù):在 SASE 框架內(nèi)實(shí)施數(shù)據(jù)保護(hù)策略有助于防止未經(jīng)授權(quán)的訪問和敏感數(shù)據(jù)濫用。

要進(jìn)一步了解 SASE万栅,請(qǐng)閱讀 Gartner 文章:網(wǎng)絡(luò)安全的未來在云中佑钾。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市烦粒,隨后出現(xiàn)的幾起案子休溶,更是在濱河造成了極大的恐慌,老刑警劉巖扰她,帶你破解...
    沈念sama閱讀 212,454評(píng)論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件邮偎,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡义黎,警方通過查閱死者的電腦和手機(jī)禾进,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,553評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來廉涕,“玉大人泻云,你說我怎么就攤上這事『桑” “怎么了宠纯?”我有些...
    開封第一講書人閱讀 157,921評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長层释。 經(jīng)常有香客問我婆瓜,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,648評(píng)論 1 284
  • 正文 為了忘掉前任廉白,我火速辦了婚禮个初,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘猴蹂。我一直安慰自己院溺,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,770評(píng)論 6 386
  • 文/花漫 我一把揭開白布磅轻。 她就那樣靜靜地躺著珍逸,像睡著了一般。 火紅的嫁衣襯著肌膚如雪聋溜。 梳的紋絲不亂的頭發(fā)上谆膳,一...
    開封第一講書人閱讀 49,950評(píng)論 1 291
  • 那天,我揣著相機(jī)與錄音撮躁,去河邊找鬼漱病。 笑死,一個(gè)胖子當(dāng)著我的面吹牛馒胆,可吹牛的內(nèi)容都是我干的缨称。 我是一名探鬼主播,決...
    沈念sama閱讀 39,090評(píng)論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼祝迂,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼睦尽!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起型雳,我...
    開封第一講書人閱讀 37,817評(píng)論 0 268
  • 序言:老撾萬榮一對(duì)情侶失蹤当凡,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后纠俭,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體沿量,經(jīng)...
    沈念sama閱讀 44,275評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,592評(píng)論 2 327
  • 正文 我和宋清朗相戀三年冤荆,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了朴则。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,724評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡钓简,死狀恐怖乌妒,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情外邓,我是刑警寧澤撤蚊,帶...
    沈念sama閱讀 34,409評(píng)論 4 333
  • 正文 年R本政府宣布,位于F島的核電站损话,受9級(jí)特大地震影響侦啸,放射性物質(zhì)發(fā)生泄漏槽唾。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,052評(píng)論 3 316
  • 文/蒙蒙 一光涂、第九天 我趴在偏房一處隱蔽的房頂上張望庞萍。 院中可真熱鬧,春花似錦顶捷、人聲如沸挂绰。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,815評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至交播,卻和暖如春重虑,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背秦士。 一陣腳步聲響...
    開封第一講書人閱讀 32,043評(píng)論 1 266
  • 我被黑心中介騙來泰國打工缺厉, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人隧土。 一個(gè)月前我還...
    沈念sama閱讀 46,503評(píng)論 2 361
  • 正文 我出身青樓提针,卻偏偏與公主長得像,于是被迫代替她去往敵國和親曹傀。 傳聞我的和親對(duì)象是個(gè)殘疾皇子辐脖,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,627評(píng)論 2 350

推薦閱讀更多精彩內(nèi)容