Что такое пограничный безопасный доступ (SASE)?
Основные компоненты SASE
SASE включает в себя шесть основных компонентов.
-
Программно-определяемая глобальная сеть (SD-WAN)
Программно-определяемая глобальная сеть представляет собой надстраиваемую архитектуру, которая использует программное обеспечение для маршрутизации и коммутации для создания виртуальных соединений между физическими и логическими конечными точками. Сети SD-WAN предоставляют почти неограниченное количество путей для передачи пользовательского трафика, что очень удобно, а также обеспечивают исключительную гибкость в том, что касается шифрования и управления политиками.
-
Шлюз веб-безопасности (SWG)
Шлюз веб-безопасности — это служба веб-безопасности, которая отфильтровывает несанкционированный трафик, блокируя ему доступ к конкретной сети. SWG позволяет выявлять угрозы прежде, чем они смогут проникнуть сквозь Виртуальный периметр. Для этого SWG использует целый комплекс технологий, таких как обнаружение вредоносного кода, уничтожение вредоносных программ и фильтрация URL-адресов.
-
Брокер безопасного доступа в облако (CASB)
Брокер безопасного доступа в облако — это приложение SaaS, которое выполняет роль контрольно-пропускного пункта между локальными сетями и облачными приложениями, а также гарантирует применение политик, обеспечивающих безопасность данных. CASB защищает корпоративные данные, используя сочетание технологий предотвращения, отслеживания и нейтрализации угроз и рисков. Это решение также может обнаруживать вредоносное поведение и уведомлять администраторов о нарушении требований соответствия.
-
Брандмауэр как услуга (FWaaS)
Технология "Брандмауэр как услуга" позволяет перенести защитные функции брандмауэра в облако в отличие от его традиционного применения на периметре сети. Благодаря ей организации могут предоставить своим удаленным мобильным сотрудникам безопасное подключение к корпоративной сети в рамках согласованных политик безопасности, действие которых распространяется за пределы географических границ организации.
-
Сетевой доступ по модели "Никому не доверяй" (ZTNA)
Сетевой доступ по модели "Никому не доверяй" — это набор консолидированных облачных технологий, работающих на платформе, где понятия "доверие" просто не существует, а доступ любому пользователю, устройству и приложению предоставляется по принципу минимальных прав и только в рамках дозволенного. При использовании этой модели все пользователи должны проходить проверку подлинности, получать авторизацию и постоянно проверяться, прежде чем им будет предоставлен доступ к частным корпоративных приложениям и данным. ZTNA позволяет избавиться от неудобных рабочих сред, сложностей эксплуатации, затрат и рисков, характерных для традиционной VPN.
-
Единая, централизованная система управления
Современная платформа SASE позволяет ИТ-администраторам управлять SD-WAN, SWG, CASB, FWaaS и ZTNA, используя единое, централизованное решение для управления сетями и безопасностью. Это дает ИТ-специалистам возможность сосредоточить внимание на других неотложных вопросах, а также обеспечивает более удобную пользовательскую среду для гибридных рабочих ресурсов организации.
Дополнительные сведения о Microsoft Security
Решения "Никому не доверяй"
Внедрите упреждающую систему защиты на основе модели "Никому не доверяй".
Системы SIEM и XDR
Обеспечьте интегрированную защиту от угроз для своей технологической среды.
Microsoft 365 Defender
Используйте технологию защиты от угроз, чтобы обезопасить конечных пользователей.
Microsoft Defender for Cloud Apps
Защитите свои облачные приложения с помощью брокера безопасного доступа в облако.
Облачные вычисления
Ознакомьтесь с этим руководством по облачным вычислениям для начинающих.
Пограничный безопасный доступ (сокращенно SASE) — это облачная архитектура безопасности, которая объединяет программно-определяемую глобальную сеть (SD-WAN) и стек консолидированных облачных решений для обеспечения безопасности, в число которых входят SWG, CASB, ZTNA и FWaaS.
Архитектура SASE представляет собой передовую модель архитектуры на основе глобальной масштабируемой сети, которая позволяет повысить производительность гибридных рабочих ресурсов и снизить сложность современных распределенных корпоративных сред.
Технология SASE использует нетрадиционный подход к безопасности сети: она проверяет пользователей, конечные точки и удаленные сети и обеспечивает их подключение к приложениям и ресурсам. Традиционные корпоративные системы безопасности сети направляют трафик обратно частным сетям и корпоративным центрам обработки данных через шлюзы и брандмауэры веб-безопасности, тогда как SASE предоставляет глобальное и согласованное присутствие в точке доступа.
Эта модель позволяет избавиться от неудобных рабочих сред, сложностей эксплуатации, затрат и рисков, характерных для традиционных моделей безопасности. Кроме того, она сокращает число направлений атак и повышает гибкость ИТ-инфраструктуры.
Решения SASE включают в себя шесть основных элементов, которые обеспечивают широкий ряд возможностей.
1. Программно-определяемая глобальная сеть (SD-WAN): надстраиваемая архитектура, которая создает виртуальные подключения между конечными точками.
2. Шлюз веб-безопасности (SWG): служба веб-безопасности, которая отфильтровывает несанкционированный трафик, блокируя ему доступ к конкретной сети.
3. Брокер безопасного доступа в облако (CASB): приложение SaaS, действующее как контрольно-пропускной пункт между локальными сетями и облачными приложениями.
4. Брандмауэр как услуга (FWaaS): решение, которое переносит защитные функции брандмауэра в облако в отличие от его традиционного применения на периметре сети.
5. Сетевой доступ по модели "Никому не доверяй" (ZTNA): ИТ-решение, при использовании которого все пользователи должны проходить явную проверку подлинности, получать авторизацию и далее постоянно проверяться, чтобы иметь возможность доступа к приложениям и данным компании.
6. Единая, централизованная система управления: единая консоль управления политиками.
Правильно реализованная платформа SASE позволяет организациям обеспечить безопасный доступ своим пользователям, устройствам и приложениям, где бы они ни находились. Кроме того, SASE предоставляет следующие возможности:
1. Гибкая, комплексная система безопасности — от защиты от угроз до брандмауэра нового поколения.
2. Оптимизированный уровень производительности и более удобная среда для пользователей (в частности, ниже задержка и доступ к средствам безопасности по запросу).
3. Снижение затрат и сложности за счет консолидации основных функций, обеспечивающих работу в сети и безопасность, в рамках меньшего числа решений.
4. Гибкая, масштабируемая сеть, позволяющая ускорить переход на цифровые технологии и внедрение Интернета вещей, повысить продуктивность современных гибридных рабочих ресурсов и снизить сложность ИТ-инфраструктуры в рамках всей организации.