This is the Trace Id: 2d8e3d6d2b37e61de176d97c0e7a234f
Passa a contenuti principali Prezzi per singoli utenti Per famiglie Per singoli utenti Per utenti Premium Per studenti Scopri di più Prezzi per le aziende Per piccole imprese Per istituti di istruzione Prezzi per le aziende Per grandi imprese Per personale sul campo Per le organizzazioni no profit Scopri Copilot Copilot Chat Agenti IA Guida alle richieste giornaliere Piani e prezzi Microsoft Teams Word Excel PowerPoint Outlook OneDrive SharePoint Planner Visualizza tutte le app e i servizi Microsoft Office Windows 365 Microsoft Viva Microsoft Edge Microsoft Agent 365 Piani e prezzi Scopri come usare Copilot Risparmio sui costi Account e fatturazione Domande frequenti Installazione e configurazione Modelli Training Novità Programma Microsoft Frontier Roadmap di Microsoft 365 Microsoft 365 Blog Centro risorse per le piccole imprese Risorse di supporto autonomo Supporto per la fatturazione Community Risorse di supporto autonomo Supporto autonomo per amministratori Piani di supporto Trova un partner Contatto vendite Community Risorse di supporto autonomo Educator Center Richiedi supporto Community Diventa partner Risorse per i partner Visualizza tutte le risorse di supporto Prova gratuitamente

Cos’è Secure Access Service Edge (SASE)?

Scopri come il framework SASE combina rete e sicurezza in un unico servizio erogato dal cloud per ridurre i rischi, rafforzare la sicurezza, semplificare la gestione, migliorare le prestazioni e supportare il lavoro ibrido.

Panoramica di Secure Access Service Edge (SASE)

SASE è un modo moderno di erogare sia networking che sicurezza tramite una soluzione unificata basata sul cloud, sia con una singola piattaforma sia con un modello a due fornitori. Pensato per una forza lavoro distribuita, aiuta a semplificare l'infrastruttura e ad applicare una protezione coerente per utenti, dispositivi e località. Combinando strumenti come le reti SD-WAN (Software-Defined Wide Area Network), i gateway Web sicuri (SWG) e Zero Trust Network Access (ZTNA), SASE aiuta le organizzazioni a proteggere i dati, proteggere l'accesso, ridurre la complessità e adattarsi alle esigenze aziendali in continua evoluzione.

Punti chiave

  • SASE integra rete e sicurezza in un'unica piattaforma erogata dal cloud, aiutando le organizzazioni a semplificare l'infrastruttura e migliorare l'agilità.
  • Supporta il lavoro ibrido e i moderni ambienti cloud fornendo un accesso sicuro e ad alte prestazioni ad app e dati, ovunque si trovino gli utenti.
  • Basato sui principi Zero Trust, SASE valuta continuamente identità, contesto e rischio dell'utente per applicare criteri di sicurezza adattivi.
  • Il modello riduce costi e complessità consolidando gli strumenti di sicurezza, semplificando la gestione ed eliminando la necessità delle tradizionali difese perimetrali.
  • L'adozione di SASE sta accelerando grazie a innovazioni come il rilevamento delle minacce assistito dall'IA, l'automazione e l'integrazione con l'Internet delle cose (IoT) e gli periferici.

Perché sempre più organizzazioni stanno passando a SASE

SASE è un'architettura basata sul cloud che unifica il wide-area networking (WAN) e i servizi di sicurezza di rete in un'unica piattaforma unificata. È progettato per team remoti, ambienti nativi del cloud e le esigenze moderne di sicurezza.

Mentre le organizzazioni si allontanano dai modelli tradizionali basati sul data center, SASE sta guadagnando terreno. Anziché instradare il traffico attraverso appliance centralizzate, SASE offre sicurezza e connettività al bordo, più vicina a utenti, dispositivi e servizi cloud.

SASE integra le funzioni di security service edge (SSE), come SWG, cloud access security broker (CASB), ZTNA e firewall as a service (FWaaS), in un unico servizio erogato dal cloud. Questo passaggio da strumenti scollegati a una protezione integrata in tempo reale aiuta i team IT a rispondere rapidamente e a ridurre il sovraccarico operativo.

Come SASE supporta le esigenze IT moderne

SASE risponde alle crescenti esigenze di lavoro ibrido, migrazione al cloud e infrastrutture distribuite, allineando sicurezza e connettività al modo in cui le persone accedono alle applicazioni e a dove sono archiviati i dati. Ecco come lo fa:
 
  • Favorisce il lavoro ibrido fornendo sicurezza e prestazioni coerenti per utenti, località e dispositivi.
  • Semplifica l'infrastruttura combinando rete e sicurezza in un'unica piattaforma.
  • Migliora scalabilità e agilità con una base cloud-native che si adatta alle esigenze in evoluzione.
  • Rafforza la postura di sicurezza con ispezione in tempo reale, applicazione adattiva dei criteri e prevenzione delle minacce.
Opzioni di distribuzione e architettura

L'architettura SASE è progettata per offrire flessibilità, erogando i servizi più vicino a utenti, app e risorse, mantenendo al tempo stesso solidi controlli di sicurezza. Le organizzazioni possono scegliere il modello di distribuzione più adatto alle proprie esigenze operative e di prestazioni:
 
  • Connettività edge-to-edge: SASE connette in modo sicuro utenti, sedi e risorse cloud attraverso una rete globale di nodi di servizio distribuiti, migliorando le prestazioni e riducendo la dipendenza dai data center centrali.
  • Funzionalità nativa del cloud: SASE fornisce servizi di rete e sicurezza tramite una piattaforma cloud distribuita, riducendo al minimo la latenza e scalando in base alla domanda.
  • Gestione unificata: Un'unica piattaforma basata sul cloud semplifica l'amministrazione di rete e sicurezza su più tecnologie, semplificando l'applicazione dei criteri, i controlli di accesso e la visibilità.
Unificando sicurezza e rete nel cloud, SASE aiuta le organizzazioni a ridurre la complessità, migliorare le prestazioni e adattarsi più facilmente alle esigenze di un ambiente IT in evoluzione.
Componenti

Componenti chiave di SASE

SASE riunisce in un'unica piattaforma o in un approccio a due vendor le tecnologie essenziali di sicurezza e networking. Scopri come ogni componente aiuta a proteggere accesso, app e dati.

Software-defined wide area network (SD-WAN)

Una software-defined wide area network (SD-WAN) è un'architettura overlay che utilizza il routing o la commutazione di software per creare connessioni virtuali tra endpoint, sia fisici sia logici. Le SD-WAN offrono percorsi quasi illimitati per il traffico degli utenti, il che ottimizza l'esperienza utente e consente una grande flessibilità nella gestione di crittografia e criteri.

Secure web gateway (SWG)

Un secure web gateway(SWG) è un servizio di sicurezza Web che filtra il traffico non autorizzato per l'accesso a una particolare rete. L'obiettivo di un SWG è di eliminare del tutto le minacce prima che penetrino nel perimetro virtuale. Un SWG ci riesce combinando tecnologie come il rilevamento di codice dannoso, l'eliminazione di malware e il filtro URL.

Cloud access security broker (CASB)

Un cloud access security broker(CASB) è un'applicazione SaaS che funge da checkpoint di sicurezza tra le reti locali e le applicazioni basate sul cloud e che applica i criteri di sicurezza dei dati. Un CASB protegge i dati aziendali grazie a una combinazione di tecniche di prevenzione, monitoraggio e mitigazione. È inoltre in grado di identificare comportamento dannoso e avvisare gli amministratori di eventuali violazioni della conformità.

Firewall as a service (FWaaS)

Firewall as a service (FWaaS) sposta la protezione firewall nel cloud invece che nel tradizionale perimetro di rete. Ciò consente alle organizzazioni di connettere in modo sicuro il personale mobile da remoto alla rete aziendale, applicando comunque criteri di sicurezza uniformi che vanno oltre la posizione geografica dell'organizzazione.

Zero Trust Network Access (ZTNA)

Zero Trust Network Access (ZTNA) è un set di tecnologie basate sul cloud consolidate che opera in un framework in cui la fiducia non è mai implicita e l'accesso è concesso in base al principio solo quando necessario e del privilegio minimo a utenti, dispositivi e applicazioni. In questo modello, tutti gli utenti devono essere autenticati, autorizzati e convalidati continuamente prima che venga loro concesso l'accesso ad applicazioni e a dati privati dell'azienda. ZTNA elimina un'esperienza utente insoddisfacente, le complessità operative, i costi e il rischio di una VPN tradizionale.

Gestione centralizzata e unificata

Una piattaforma SASE consente agli amministratori IT di gestire SD-WAN, SWG, CASB, FWaaS e ZTNA in modo centralizzato e unificato attraverso diverse reti e garantendo la sicurezza. Ciò libera i membri dei team IT affinché possano concentrare le proprie energie su altre aree più urgenti e migliora l'esperienza utente per il personale ibrido dell'organizzazione.

Vantaggi di SASE

SASE aiuta le organizzazioni ad allontanarsi da strumenti in silos e infrastrutture tradizionali offrendo un modello unificato, erogato dal cloud, per la sicurezza di rete e l'accesso. È progettato per semplificare la gestione, migliorare la sicurezza, ridurre i rischi e aumentare le prestazioni negli ambienti distribuiti.

SASE supporta sia le aziende in crescita che adottano il cloud sia le grandi imprese che gestiscono forze lavoro ibride, adattandosi alle esigenze in evoluzione e riducendo la complessità. Combinando sicurezza e rete in un'unica piattaforma, SASE rimuove le barriere all'accesso moderno e offre ai team IT un maggiore controllo sull'esperienza utente, l'applicazione dei criteri e il comportamento di sicurezza generale.

I principali vantaggi di SASE includono:
 
  • Complessità ridotta e gestione semplificata: le operazioni IT vengono ottimizzate consolidando le funzioni di rete e sicurezza, rendendo più facile la gestione tra località e dispositivi.
  • Scalabilità per organizzazioni di qualsiasi dimensione: la piattaforma supporta sia le piccole e medie imprese sia le grandi aziende con modelli di distribuzione flessibili e scalabilità basata sull'utilizzo.
  • Efficienza dei costi: i costi di infrastruttura e manutenzione si riducono sostituendo l'hardware precedente con servizi nativi del cloud che si adattano alle esigenze aziendali.
  • Maggiore flessibilità: viene garantito un accesso sicuro e affidabile ad applicazioni e dati, sia che gli utenti siano in sede, remoti o in mobilità.
  • Esperienza utente migliore: la sicurezza viene ottimizzata in tempo reale, riducendo la latenza durante la connessione alle app cloud e riducendo al minimo la superficie di attacco dell'organizzazione.
  • Postura di sicurezza più solida: le policy coerenti vengono applicate in tutte le sedi e su tutti i dispositivi, le minacce vengono rilevate in tempo reale e l'accesso sicuro viene concesso in base all'identità dell'utente e al contesto.
SASE supporta anche una risposta agli incidenti e un ripristino più rapidi, offrendo visibilità centralizzata sull'attività di rete, sul comportamento degli utenti e sui segnali di minaccia. Questo rende più facile rilevare anomalie, applicare modifiche alle policy e scalare le protezioni in tutta l'organizzazione. Per i responsabili della sicurezza, questo significa meno punti ciechi e informazioni più utili.

Unificando sicurezza e networking sotto un'unica strategia, SASE aiuta le organizzazioni a rimanere agili e al tempo stesso a soddisfare standard elevati in termini di prestazioni, conformità e resilienza.

Colmare le lacune dei modelli precedenti

Molti sistemi tradizionali di rete e sicurezza sono stati progettati quando le app vivevano nei data center e i team lavoravano principalmente in sede. Con l'adozione di servizi cloud e il supporto a una forza lavoro remota, questi modelli tradizionali non riescono a stare al passo con le esigenze moderne.

SASE integra networking e sicurezza in un framework unificato, distribuito nel cloud, che elimina frammentazione, latenza e rischi tipici degli approcci tradizionali all'accesso alla rete e alla sicurezza.

Come SASE affronta i limiti dei modelli tradizionali
 
  • Frammentazione: le configurazioni tradizionali si basano su più strumenti con policy e gestione separate. SASE consolida tutto in un'unica piattaforma, semplificando la gestione e migliorando la visibilità.
  • Compatibilità con il cloud: i modelli tradizionali instradano il traffico attraverso data center centrali, causando ritardi e rallentando l'accesso alle app cloud. SASE collega utenti e sedi periferiche direttamente ai servizi cloud, aumentando velocità e prestazioni.
  • Postura di sicurezza: le difese basate sul perimetro non sono adatte agli ambienti distribuiti di oggi né alle minacce avanzate. SASE applica un approccio Zero Trust, proteggendo l'accesso in base a identità, contesto e valutazione continua del rischio, ovunque si trovino utenti o dati.
Anche se non è il caso d'uso principale, SASE può supportare gli sforzi di conformità, soprattutto nei settori regolamentati. Il suo approccio integrato aiuta ad applicare policy coerenti, controlli di accesso sicuri e monitoraggio in tempo reale per utenti e località. Strumenti predefiniti come la prevenzione della perdita dei dati e la registrazione delle attività semplificano il rispetto di requisiti come Regolamento generale sulla protezione dei dati (GDPR) e Health Insurance Portability and Accountability Act (HIPAA). E grazie alla sua architettura flessibile, le aziende possono adattarsi più facilmente all'evoluzione delle normative senza dover rinnovare l'infrastruttura.  

Come implementare SASE

Adottare SASE è un cambiamento strategico che aiuta a modernizzare l'architettura di rete e sicurezza. Un approccio graduale può facilitare la transizione e garantire che il framework sia in linea con gli obiettivi aziendali, le esigenze del team e i requisiti di conformità.

Fasi per implementare SASE
 
  1. Valuta l'ambiente attuale. Mappa la rete esistente, gli strumenti di sicurezza, i modelli di accesso degli utenti e le applicazioni cloud.
  2. Definisci gli obiettivi aziendali e di sicurezza. Individua i risultati chiave, come la riduzione dei costi, il miglioramento dell'accesso remoto o il supporto alle policy Zero Trust.
  3. Dai priorità ai casi d'uso e ai siti. Inizia dalle aree a maggiore impatto, come la forza lavoro remota o le filiali con sistemi tradizionali.
  4. Scegli un vendor o una piattaforma che supporti l'integrazione completa. Cerca soluzioni unificate che includono SWG, ZTNA, FWaaS e sicurezza per l'accesso al cloud.
  5. Testa e risolvi i problemi. Prima di avviare una distribuzione di SASE, testane le funzionalità in un ambiente di gestione temporanea e sperimenta in che modo il tuo stack di sicurezza multi-cloud si integra con SD-WAN e gli altri strumenti.
  6. Pianifica un rilascio graduale. Migra utenti, località e applicazioni per fasi per evitare interruzioni e semplificare l'adozione.
  7. Monitora e ottimizza. Usa analisi integrate e controlli delle policy per ottimizzare le prestazioni e rafforzare nel tempo la tua postura di sicurezza.
Suggerimenti per una distribuzione riuscita
 
  • Concentrati sull'accesso basato sull'identità. Collega le policy ai ruoli degli utenti e allo stato dei dispositivi invece di affidarti agli indirizzi IP o alla posizione fisica.
  • Mantieni criteri coerenti a livello globale. Applica le stesse regole a utenti, app e aree geografiche per evitare lacune.
  • Assicurati che SASE funzioni con i provider di identità attuali. L'integrazione perfetta con l'accesso Single Sign-On (SSO) e l'autenticazione a più fattori aiuta a mantenere tutto fluido.
  • Automatizza dove puoi. Usa strumenti assistiti dall'intelligenza artificiale per semplificare la configurazione delle policy, individuare più rapidamente le minacce e rispondere in modo più efficiente.
  • Coinvolgi tutti fin dall'inizio. Coinvolgi fin dall'inizio i team di sicurezza, networking e conformità per evitare silos e semplificare l'implementazione.
L'implementazione di SASE può presentare sfide, soprattutto se si lavora con sistemi tradizionali o in un ambiente distribuito. Far funzionare insieme sistemi nuovi e vecchi, oltre a una competenza interna limitata, può rallentare i tempi. Affrontare questi aspetti in anticipo con formazione, supporto del vendor e un allineamento chiaro del team può aiutare a rendere tutto più semplice.

È utile anche collegare l'implementazione di SASE a obiettivi più ampi di trasformazione digitale. Che si tratti di consolidare i vendor, supportare il lavoro ibrido o espandersi in nuovi mercati, SASE può migliorare la sicurezza e offrire maggiore flessibilità operativa.

In più, SASE semplifica auditing e reportistica centralizzando la visibilità su traffico, comportamento degli utenti e applicazione delle policy. Questo rende più facile dimostrare la conformità e riduce i tempi e i costi di audit.    

Modalità di utilizzo del SASE da parte delle organizzazioni

SASE offre vantaggi concreti in diversi settori, affrontando sfide specifiche di sicurezza e connettività. Questi esempi mostrano come le organizzazioni potrebbero usare SASE per semplificare l'accesso, migliorare la sicurezza e supportare team distribuiti in scenari reali.
 
  • Retail: una catena retail globale sostituisce le vecchie VPN con SASE per offrire ai dipendenti in negozio un accesso sicuro e ad alte prestazioni a sistemi cloud per inventario e del punto vendita, senza reindirizzare il traffico attraverso i data center.
  • Sanità: un provider sanitario regionale adotta SASE per supportare i servizi di telemedicina e i lavoratori remoti, applicando policy di accesso ai dati conformi a HIPAA su endpoint e app cloud.
  • Produzione: un'azienda manifatturiera distribuita usa SASE per collegare in modo sicuro stabilimenti remoti e contractor ai sistemi operativi, mantenendo al tempo stesso controlli di accesso rigorosi e visibilità.
  • Istruzione: un sistema universitario implementa SASE per supportare l'apprendimento ibrido e le operazioni del campus, offrendo un accesso sicuro e scalabile agli strumenti basati su cloud per studenti, docenti e personale, in tutti i campus e nelle località remote.
  • Servizi finanziari: una cooperativa di credito nazionale distribuisce SASE per proteggere i dati finanziari sensibili mentre i dipendenti accedono ai sistemi dalle filiali e dagli ambienti remoti, garantendo connettività sicura e applicazione coerente dei criteri in tutti i punti di accesso.
 

Tendenze emergenti di SASE

Man mano che le organizzazioni modernizzano le proprie reti e strategie di sicurezza, SASE continua a evolversi insieme a nuove tecnologie e nuovi casi d'uso. I progressi nell'automazione, nell'analisi e nell'intelligenza periferica stanno ampliando ciò che SASE può fare, rendendolo più adattivo, efficiente e reattivo.

Ecco alcune tendenze chiave che stanno plasmando il futuro di SASE:
 
  • IA e machine learning: gli strumenti assistiti dall'IA stanno migliorando il rilevamento delle minacce, l'analisi del traffico e i consigli sulle policy. Imparando dai modelli nel tempo, aiutano i team di sicurezza a rispondere in modo più rapido e accurato.
  • Analisi predittiva: le piattaforme SASE stanno iniziando a individuare potenziali problemi di prestazioni o di sicurezza prima che abbiano un impatto sulle persone, consentendo ai team di intervenire in modo proattivo per mantenere i sistemi efficienti e i rischi bassi.
  • Automazione su larga scala: automatizzare l'applicazione delle policy, la risposta agli incidenti e la configurazione della rete riduce il lavoro manuale e mantiene coerente la protezione, anche in ambienti complessi e distribuiti.
  • Integrazione IoT: man mano che le aziende collegano un numero sempre maggiore di dispositivi IoT e operativi, SASE si adatta con accesso basato sull'identità e analisi del rischio pensate per questi endpoint.
Anche la crescita del 5G e dell'edge computing sta modellando l'innovazione di SASE. Con il calcolo che si sposta più vicino a utenti e dispositivi, SASE deve supportare connessioni più veloci e decentralizzate senza sacrificare la sicurezza. I vendor rispondono offrendo servizi SASE tramite hub regionali e nodi bordo leggeri.

Vedrai anche un'integrazione più stretta tra SASE e le piattaforme di osservabilità native del cloud. Combinare in un unico punto la telemetria di rete e le informazioni sulla sicurezza offre ai team IT e di sicurezza un quadro più chiaro e completo di prestazioni, utilizzo e rischio.  

Soluzioni SASE per le aziende

Man mano che cresce l'adozione di SASE, restare informati è essenziale per definire una strategia allineata agli obiettivi dell'organizzazione. Mentre definisci la tua strategia SASE, gli strumenti e le informazioni giuste possono aiutarti a prendere decisioni basate su informazioni aggiornate. Inizia valutando l'infrastruttura esistente per identificare lacune e opportunità. Cerca soluzioni che si integrano perfettamente con gli strumenti già in uso e rafforzino le pratiche Zero Trust per massimizzare gli investimenti attuali.

Per le organizzazioni che si concentrano sull'integrazione della sicurezza basata sulle identità all'interno di un framework SASE, Microsoft Entra offre una solida base. Parte del portfolio Microsoft Security, Entra supporta i principi Zero Trust con accesso sicuro per qualsiasi utente, app o risorsa, offrendo analisi del rischio in tempo reale e applicazione unificata delle policy in tutto l'ambiente.
RISORSE

Scopri come Microsoft affronta SASE

Un gruppo di donne che guarda un foglio di carta.
Microsoft Entra

Ottieni soluzioni complete per l'accesso alle identità e alla rete

Accesso sicuro per le identità della forza lavoro, dei carichi di lavoro e dei clienti con Microsoft Entra.
 Una persona che digita su un portatile.
Zero Trust

Proteggi la tua organizzazione con una strategia Zero Trust

Rafforza la sicurezza e riduci i rischi incorporando la protezione dell'intelligenza artificiale nel tuo approccio Zero Trust.

Domande frequenti

  • SASE è l'acronimo di secure access service edge. È un'architettura erogata dal cloud che combina connettività di rete e sicurezza in un unico servizio. SASE aiuta le organizzazioni a fornire accesso sicuro ad applicazioni e dati, ovunque si trovino utenti o dispositivi.
  • Le soluzioni SASE in genere includono un insieme di tecnologie integrate che lavorano insieme per offrire un accesso sicuro e ad alte prestazioni. Questi componenti centrali includono:

    • Software-defined wide area network (SD-WAN): fornisce connettività sicura e ottimizzata tra sedi distribuite.
    • Secure web gateway (SWG): protegge gli utenti dal traffico web dannoso, applicando le policy di utilizzo accettabile.
    • Cloud access security broker (CASB): protegge le applicazioni SaaS monitorando l'utilizzo e applicando le policy sui dati.
    • Firewall as a service (FWaaS): fornisce protezione firewall centralizzata e scalabile senza hardware locale.
    • Zero Trust Network Access (ZTNA): sostituisce le VPN tradizionali concedendo l'accesso in base a identità, contesto e stato del dispositivo.

    Insieme, questi componenti offrono accesso sicuro ed efficiente ad applicazioni e dati da qualsiasi posizione o dispositivo.  
  • Il framework SASE è un approccio moderno all'architettura di rete che unisce sicurezza e connettività in un unico servizio basato sul cloud. È progettato per affrontare le sfide degli ambienti di lavoro distribuiti di oggi, in cui utenti, dispositivi e applicazioni operano spesso al di fuori del perimetro di rete tradizionale.

    Applicando policy basate sull'identità e offrendo sicurezza al bordo, il framework supporta un accesso scalabile e sicuro ai servizi cloud e alle risorse interne, senza fare affidamento su hardware legacy o data center centralizzati.
  • L'architettura SASE integra le funzioni di networking e sicurezza in una piattaforma unificata nativa del cloud. Supporta la connettività edge-to-edge, l'applicazione delle policy in tempo reale e l'accesso sicuro in tutte le sedi e su tutti i dispositivi. Le organizzazioni possono distribuire SASE usando una combinazione di servizi cloud-native, punti di presenza globali e controlli basati sull'identità per garantire protezione e prestazioni costanti.
  • Secure access security edge (SASE) e security service edge (SSE) sono concetti correlati, ma con ambiti diversi.
     
    • SASE include le funzionalità di rete e sicurezza, come SD-WAN, ottimizzazione del traffico e controllo dell'accesso alla rete.
    • SSE è un subset di SASE, incentrato esclusivamente sui componenti di sicurezza, tra cui SWG, CASB e ZTNA.

    Se l'organizzazione ha già un'infrastruttura di rete, ma ha bisogno di un livello di sicurezza modernizzato, SSE può essere la soluzione giusta. Per un'integrazione completa di sicurezza e networking in ambienti cloud e ibridi, SASE offre il framework più ampio.

Segui Microsoft Security

Italiano (Italia) Privacy per l'integrità dei consumer Riferimenti societari Contatta Microsoft Privacy Gestisci i cookie Condizioni per l'utilizzo Marchi Informazioni sulle inserzioni EU Compliance DoCs