This is the Trace Id: a333045e8e3b7786c909a865ae814534
Перейти к основному контенту Цены для индивидуальных пользователей Для семьи Для одиночных пользователей Для учащихся Подробнее Цены на решения для бизнеса Для малого бизнеса Для учебных заведений Цены на решения для предприятий Для предприятий Для персонала по работе с клиентами Для некоммерческих организаций Знакомство с Copilot Copilot Chat Агенты ИИ Руководство по ежедневным запросам Планы и цены Microsoft Teams Word Excel PowerPoint Outlook OneDrive SharePoint Планировщик Посмотреть все приложения и службы Microsoft Office Windows 365 Microsoft Viva Microsoft Edge Microsoft Agent 365 Планы и цены Обучение использованию Copilot Снижение издержек Учетные записи и выставление счетов Вопросы и ответы Установка и настройка Шаблоны Обучение Новые возможности Программа Microsoft Frontier Дорожная карта Microsoft 365 Блог Microsoft 365 Центр ресурсов для малого бизнеса Ресурсы для самостоятельного решения проблем Помощь с выставлением счетов Сообщество Ресурсы для самостоятельного решения проблем Ресурсы для самостоятельного решения проблем администраторов Планы поддержки Найти партнера Связь с отделом продаж Сообщество Ресурсы для самостоятельного решения проблем Центр преподавателей Запросить помощь Сообщество Стать партнером Ресурсы для партнеров Все ресурсы для поддержки

Что такое пограничный безопасный доступ (SASE)?

Узнайте, как платформа SASE объединяет сетевые возможности и безопасность в рамках единого облачного сервиса, чтобы снизить риски, повысить безопасность, упростить управление, улучшить производительность и поддержать гибридную работу.

Обзор защищенной среды доступа (SASE)

SASE — это современный способ обеспечения как сетевых возможностей, так и безопасности посредством единого облачного решения, будь то на основе единой платформы или модели с использованием решений от двух поставщиков. Разработанная для распределенных рабочих коллективов, она помогает упростить инфраструктуру и обеспечить единообразную защиту для пользователей, устройств и местоположений. Объединяя такие инструменты, как программно-определяемые глобальные сети (SD-WAN), защищенные веб-шлюзы (SWG) и доступ к сети с нулевым доверием (ZTNA), SASE помогает организациям защищать данные , обеспечивать безопасный доступ, снижать сложность и адаптироваться к меняющимся потребностям бизнеса.

Основные выводы

  • SASE объединяет сетевые технологии и безопасность в единую облачную платформу, помогая организациям упростить инфраструктуру и повысить гибкость.
  • Он поддерживает гибридную работу и современные облачные среды , обеспечивая безопасный и высокопроизводительный доступ к приложениям и данным — где бы ни находились пользователи.
  • Основанная на принципах нулевого доверия, SASE постоянно оценивает личность пользователя, контекст и риски для обеспечения адаптивных политик безопасности.
  • Модель снижает затраты и сложность за счет объединения инструментов безопасности, упрощения управления и устранения необходимости в традиционных средствах защиты периметра.
  • Внедрение SASE ускоряется благодаря таким инновациям, как обнаружение угроз с помощью ИИ, автоматизация и интеграция с Интернетом вещей (IoT) и периферийными средами.

Почему все больше организаций переходят на SASE

SASE — это облачная архитектура, которая объединяет сервисы глобальных сетей (WAN) и сетевой безопасности в единую унифицированную платформу. Оно создано для удалённых команд, облачных сред и современных требований к безопасности.

По мере того, как организации отказываются от традиционных моделей, основанных на центрах обработки данных, технология SASE набирает популярность. Вместо маршрутизации трафика через централизованные устройства, SASE обеспечивает безопасность и связь на периферии — ближе к пользователям, устройствам и облачным сервисам.

SASE объединяет функции сетевой инфраструктуры и безопасности на периферии сети (SSE), такие как SWG, брокеры безопасности доступа к облаку (CASB), ZTNA и межсетевой экран как услуга (FWaaS), в единую облачную услугу. Переход от разрозненных инструментов к интегрированной защите в режиме реального времени помогает ИТ-командам быстро реагировать и сокращать операционные издержки.

Как SASE отвечает современным требованиям ИТ

SASE отвечает растущим требованиям гибридной работы, миграции в облако и распределенной инфраструктуры, обеспечивая соответствие безопасности и подключения способам доступа пользователей к приложениям и местам хранения данных. Вот как это происходит:
 
  • Облегчает гибридную работу , обеспечивая согласованную безопасность и производительность для всех пользователей, местоположений и устройств.
  • Упрощает инфраструктуру , объединяя сетевые функции и безопасность в единую платформу.
  • Повышает масштабируемость и гибкость благодаря облачной основе, которая адаптируется к меняющимся потребностям.
  • Укрепляет уровень безопасности за счет проверки в реальном времени, адаптивного применения политики и предотвращения угроз.
Варианты развертывания и архитектуры

Архитектура SASE разработана для обеспечения гибкости, предоставляя сервисы ближе к пользователям, приложениям и ресурсам, сохраняя при этом строгий контроль безопасности. Организации могут выбрать модель развертывания, которая наилучшим образом соответствует их операционным потребностям и требованиям к производительности:
 
  • Подключение "от края до края": SASE обеспечивает безопасное соединение пользователей, сайтов и облачных ресурсов через глобальную сеть распределенных сервисных узлов, повышая производительность и снижая зависимость от центральных центров обработки данных.
  • Облачная функциональность: SASE предоставляет сетевые услуги и услуги безопасности через распределенную облачную платформу, минимизируя задержки и масштабируясь в зависимости от спроса.
  • Единое управление: Единая облачная платформа упрощает администрирование сети и безопасности с использованием различных технологий, оптимизируя применение политик, контроль доступа и прозрачность.
Объединяя безопасность и сетевые возможности в облаке, SASE помогает организациям снизить сложность, повысить производительность и легче адаптироваться к требованиям постоянно меняющейся ИТ-среды.
Компоненты

Основные компоненты SASE

SASE объединяет важнейшие технологии безопасности и сети на единой платформе или использует подход с участием продуктов разных производителей. Изучите, как каждый компонент помогает защитить доступ, приложения и данные.

Программно-определяемая глобальная сеть (SD-WAN)

Программно-определяемая глобальная сеть (SD-WAN) — это наложенная архитектура, которая использует программное обеспечение маршрутизации или коммутации для создания виртуальных соединений между конечными точками — как физическими, так и логическими. Сети SD-WAN предоставляют почти неограниченное количество путей для передачи пользовательского трафика, что очень удобно, а также обеспечивают исключительную гибкость в том, что касается шифрования и управления политиками.

Шлюз веб-безопасности (SWG)

Защищенный веб-шлюз (SWG) — это служба веб-безопасности, которая фильтрует несанкционированный трафик, препятствуя доступу к определенной сети. SWG позволяет выявлять угрозы прежде, чем они смогут проникнуть сквозь виртуальный периметр. SWG достигает этого путем объединения таких технологий, как обнаружение вредоносного кода, удаление вредоносного ПО и фильтрация URL-адресов.

Брокер безопасного доступа в облако (CASB)

Брокер безопасности доступа к облаку (CASB) — это приложение, предоставляемое как услуга (SaaS), которое выступает в качестве контрольной точки безопасности между локальными сетями и облачными приложениями и обеспечивает соблюдение политик безопасности данных. CASB защищает корпоративные данные с помощью сочетания методов предотвращения, мониторинга и смягчения последствий. Это решение также может обнаруживать вредоносное поведение и уведомлять администраторов о нарушении требований соответствия.

Брандмауэр как услуга (FWaaS)

Услуга межсетевого экрана как сервис (FWaaS) переносит защиту межсетевого экрана в облако, а не на традиционный периметр сети. Это позволяет организациям безопасно подключать удаленных, мобильных сотрудников к корпоративной сети, обеспечивая при этом соблюдение единых политик безопасности, выходящих за пределы географической зоны деятельности организации.

Сетевой доступ по модели "Никому не доверяй" (ZTNA)

Доступ к сети с нулевым доверием (ZTNA) — это набор консолидированных облачных технологий, работающих в рамках, в которых доверие никогда не подразумевается, а доступ предоставляется на основе принципа "необходимо знать", с минимальными привилегиями для всех пользователей, устройств и приложений. При использовании этой модели все пользователи должны проходить проверку подлинности, получать авторизацию и постоянно проверяться, прежде чем им будет предоставлен доступ к частным корпоративных приложениям и данным. ZTNA позволяет избавиться от неудобных рабочих сред, сложностей эксплуатации, затрат и рисков, характерных для традиционной VPN.

Единая, централизованная система управления

Платформа SASE позволяет ИТ-администраторам управлять SD-WAN, SWG, CASB, FWaaS и ZTNA посредством централизованного и унифицированного управления сетью и безопасностью. Это позволяет членам ИТ-команды сосредоточить свои усилия на других, более важных задачах, и улучшает пользовательский опыт для сотрудников организации, работающих в гибридном режиме.

Преимущества SASE

SASE помогает организациям отказаться от разрозненных инструментов и традиционной инфраструктуры, предлагая единую облачную модель для обеспечения сетевой безопасности и доступа. Она разработана для упрощения управления, повышения безопасности, снижения рисков и улучшения производительности в распределенных средах.

SASE оказывает поддержку как растущим компаниям, внедряющим облачные технологии, так и крупным предприятиям, управляющим гибридными рабочими коллективами, адаптируясь к меняющимся потребностям и снижая сложность. Объединив безопасность и сетевые возможности в единую платформу, SASE устраняет барьеры для современного доступа и предоставляет ИТ-командам больший контроль над пользовательским опытом, применением политик и общим уровнем безопасности .

Ключевые преимущества SASE включают:
 
  • Снижение сложности и упрощение управления: ИТ-операции оптимизируются за счет консолидации сетевых функций и функций безопасности, что упрощает управление на разных площадках и устройствах.
  • Масштабируемость для организаций любого размера: Платформа поддерживает как малые и средние предприятия, так и крупные корпорации благодаря гибким моделям развертывания и масштабированию на основе использования.
  • Экономическая эффективность: Затраты на инфраструктуру и техническое обслуживание снижаются за счет замены устаревшего оборудования облачными сервисами, которые адаптируются к потребностям бизнеса.
  • Повышенная гибкость: Обеспечивается безопасный и надежный доступ к приложениям и данным — независимо от того, находятся ли пользователи в офисе, удаленно или мобильно.
  • Улучшенный пользовательский опыт: Безопасность оптимизирована в режиме реального времени, что снижает задержку при подключении к облачным приложениям и минимизирует поверхность атаки организации.
  • Более высокий уровень безопасности: Единые политики применяются во всех местах и на всех устройствах, угрозы обнаруживаются в режиме реального времени, а безопасный доступ предоставляется на основе личности пользователя и контекста.
SASE также способствует более быстрому реагированию на инциденты и восстановлению после них, обеспечивая централизованный доступ к информации о сетевой активности, поведении пользователей и сигналах угроз. Это упрощает выявление аномалий, внесение изменений в политику и масштабирование мер защиты по всей организации. Для руководителей служб безопасности это означает меньшее количество "слепых зон" и больше полезных аналитических данных.

Объединяя безопасность и сетевые возможности в рамках единой стратегии, SASE помогает организациям сохранять гибкость, одновременно отвечая высоким стандартам производительности, соответствия требованиям и отказоустойчивости.

Устранение пробелов в более ранних моделях

Многие традиционные сетевые системы и системы безопасности были разработаны в те времена, когда приложения размещались в центрах обработки данных, а команды работали преимущественно на месте. По мере того как организации внедряют облачные сервисы и поддерживают удаленную работу, эти традиционные модели не могут угнаться за современными требованиями.

SASE объединяет сетевые возможности и безопасность в единую облачную среду, устраняя фрагментацию, задержки и риски, присущие традиционным подходам к сетевому доступу и безопасности.

Как SASE устраняет ограничения традиционных моделей
 
  • Фрагментация: Традиционные системы полагаются на множество инструментов с отдельными политиками и управлением. SASE объединяет эти функции на одной платформе, упрощая управление и повышая прозрачность.
  • Совместимость с облачными сервисами: Традиционные модели направляют трафик через центральные центры обработки данных, вызывая задержки и замедляя доступ к облачным приложениям. SASE обеспечивает прямое подключение пользователей и филиалов к облачным сервисам, повышая скорость и производительность.
  • Позиция безопасности: Защита по периметру не подходит для современных распределенных сред и сложных угроз. SASE применяет подход "нулевого доверия", обеспечивая безопасность доступа на основе идентификации, контекста и непрерывной оценки рисков — независимо от того, где находятся пользователи или данные.
Хотя SASE не является основным вариантом применения, он может поддерживать усилия по обеспечению соответствия нормативным требованиям, особенно в регулируемых отраслях. Его комплексный подход помогает обеспечивать согласованность политик, надежный контроль доступа и позволяет осуществлять мониторинг в режиме реального времени для всех пользователей и местоположений. Встроенные инструменты, такие как предотвращение потери данных и ведение журнала активности, упрощают выполнение требований, таких как Общий регламент по защите данных (GDPR) и Закон о переносимости и подотчетности медицинского страхования (HIPAA). Благодаря гибкой архитектуре, предприятия могут легче адаптироваться к меняющимся нормативным требованиям без необходимости капитальной перестройки своей инфраструктуры.  

Способы внедрения SASE

Внедрение SASE — это стратегический сдвиг, который помогает модернизировать вашу сетевую архитектуру и архитектуру безопасности. Поэтапный подход может облегчить переход и обеспечить соответствие структуры бизнес-целям, потребностям вашей команды и требованиям законодательства.

Шаги по внедрению SASE
 
  1. Оцените свою текущую обстановку. Составьте карту вашей существующей сети, инструментов безопасности, шаблонов доступа пользователей и облачных приложений.
  2. Определите бизнес-цели и цели безопасности. Определите ключевые результаты, такие как снижение затрат, улучшение удаленного доступа или поддержка политики "нулевого доверия".
  3. Приоритизируйте варианты использования и сайты. Начните с областей, оказывающих наибольшее влияние, таких как удаленная работа сотрудников или филиалы, использующие традиционные системы.
  4. Выберите поставщика или платформу, которая поддерживает полную интеграцию. Ищите комплексные решения, включающие SWG, ZTNA, FWaaS и безопасность доступа к облаку.
  5. Тестирование и устранение неполадок. Прежде чем перевести развернутую систему SASE в рабочий режим, протестируйте ее функциональность в промежуточной среде и поэкспериментируйте, чтобы узнать, как многооблачный стек решений для обеспечения безопасности интегрируется с SD-WAN и другими инструментами.
  6. План поэтапного внедрения. Для предотвращения сбоев и упрощения внедрения осуществляйте миграцию пользователей, местоположений и приложений поэтапно.
  7. Мониторинг и оптимизация. Используйте встроенные аналитические инструменты и средства управления политиками для повышения производительности и укрепления уровня безопасности с течением времени.
Советы по успешному развертыванию
 
  • Сосредоточьтесь на доступе, основанном на идентификации. Привязывайте политики к ролям пользователей и состоянию устройств, вместо того чтобы полагаться на IP-адреса или физическое местоположение.
  • Обеспечьте согласованность политик во всем мире. Применяйте одни и те же правила ко всем пользователям, приложениям и регионам, чтобы избежать пробелов.
  • Убедитесь, что SASE работает с вашими текущими поставщиками идентификации. Бесшовная интеграция с единым входом (SSO) и многофакторной аутентификацией обеспечивает бесперебойную работу.
  • Автоматизируйте там, где это возможно. Используйте инструменты с поддержкой ИИ, чтобы упростить настройку политик, быстрее выявлять угрозы и эффективнее реагировать.
  • Вовлеките всех на раннем этапе. Объедините команды по безопасности, сетям и соответствию нормативным требованиям с самого начала, чтобы избежать разобщенности и оптимизировать процесс внедрения.
Внедрение SASE может быть сопряжено с трудностями, особенно если вы имеете дело с традиционными системами или распределенной средой. Совместная работа новых и старых систем, а также ограниченные внутренние ресурсы могут замедлить процесс. Решение этих проблем на раннем этапе с помощью обучения, поддержки поставщиков и четкого согласования действий команды может значительно облегчить задачу.

Также полезно связать внедрение SASE с более масштабными целями цифровой трансформации. Независимо от того, занимаетесь ли вы консолидацией поставщиков, поддержкой гибридной работы или выходом на новые рынки, SASE может повысить безопасность и обеспечить большую операционную гибкость.

Кроме того, SASE упрощает аудит и составление отчетов, централизуя информацию о трафике, поведении пользователей и применении политик. Это упрощает подтверждение соответствия требованиям и сокращает время и затраты на аудит.    

Как организации используют SASE

SASE приносит практическую пользу различным отраслям, решая уникальные проблемы безопасности и связи. Эти примеры иллюстрируют, как организации могли бы использовать SASE для оптимизации доступа, повышения безопасности и поддержки распределенных команд в реальных условиях.
 
  • Розничная торговля: Глобальная сеть розничной торговли заменяет прежние VPN на SASE, чтобы предоставить сотрудникам магазинов безопасный и высокопроизводительный доступ к облачным системам учета запасов и кассовым системам — без перенаправления трафика через центры обработки данных.
  • Здраво­охранение: Региональный поставщик медицинских услуг внедряет SASE для поддержки телемедицинских услуг и удаленной работы, обеспечивая соблюдение политик доступа к данным, соответствующих требованиям HIPAA, на конечных устройствах и в облачных приложениях.
  • Производство: Распределенная производственная компания использует SASE для безопасного подключения удаленных заводов и подрядчиков к операционным системам, сохраняя при этом строгий контроль доступа и прозрачность.
  • Образование: Университетская система внедряет SASE для поддержки гибридного обучения и работы кампуса, обеспечивая безопасный и масштабируемый доступ к облачным инструментам для студентов, преподавателей и сотрудников — как на территории кампусов, так и в удаленных местах.
  • Финансовые услуги: Национальный кредитный союз использует SASE для защиты конфиденциальных финансовых данных, когда сотрудники получают доступ к системам из филиалов и удаленных мест, обеспечивая безопасное подключение и последовательное соблюдение политики во всех точках доступа.
 

Новые тенденции в сфере SASE

По мере модернизации сетей и стратегий безопасности организаций, технология SASE продолжает развиваться вместе с новыми технологиями и сценариями применения. Достижения в области автоматизации, аналитики и периферийного интеллекта расширяют возможности SASE, делая его более адаптивным, эффективным и оперативным.

Вот некоторые ключевые тенденции, определяющие будущее SASE:
 
  • Искусственный интеллект и машинное обучение: Инструменты с поддержкой ИИ улучшают обнаружение угроз, анализ трафика и рекомендации по политике. Благодаря анализу закономерностей с течением времени, они помогают группам безопасности реагировать быстрее и точнее.
  • Прогнозная аналитика: Платформы SASE начинают выявлять потенциальные проблемы производительности или безопасности до того, как они повлияют на людей, позволяя командам предпринимать упреждающие шаги для обеспечения бесперебойной работы систем и снижения рисков.
  • Автоматизация в масштабе: Автоматизация применения политик, реагирования на инциденты и настройки сети сокращает объем ручной работы и обеспечивает согласованность защиты — даже в сложных распределенных средах.
  • Интеграция IoT: По мере того, как предприятия все больше подключают устройства IoT и операционные устройства, SASE адаптируется, предоставляя доступ с учетом идентификации и анализ рисков, адаптированные к этим конечным точкам.
Развитие 5G и граничных вычислений также оказывает влияние на инновации в области SASE (Seasonal Asset Entity Service). Поскольку вычислительные системы все ближе к пользователям и устройствам, SASE должна поддерживать более быстрые децентрализованные соединения без ущерба для безопасности. В ответ на это поставщики предоставляют услуги SASE через региональные центры и облегченные периферийные узлы.

Вы также увидите более тесную интеграцию между SASE и облачными платформами мониторинга. Объединение сетевой телеметрии и данных о безопасности в одном месте позволяет ИТ-специалистам и командам безопасности получить более четкое и полное представление о производительности, использовании и рисках.  

Решения SASE для бизнеса

По мере роста внедрения SASE (системы автоматического маскирования данных) крайне важно оставаться в курсе событий, чтобы сформировать стратегию, соответствующую целям вашей организации. При разработке стратегии SASE правильные инструменты и аналитические данные помогут вам принимать обоснованные решения. Начните с оценки существующей инфраструктуры, чтобы выявить пробелы и возможности. Ищите решения, которые легко интегрируются с вашими существующими инструментами и укрепляют принципы "нулевого доверия", чтобы максимально эффективно использовать ваши текущие инвестиции.

Для организаций, ориентированных на интеграцию безопасности, основанной на идентификации, в рамках SASE, Microsoft Entra обеспечивает прочную основу. Entra, входящая в портфель решений Microsoft Security, поддерживает принципы нулевого доверия, обеспечивая безопасный доступ для любого пользователя, приложения или ресурса, предоставляя анализ рисков в режиме реального времени и унифицированное применение политик во всей вашей среде.
РЕСУРСЫ

Узнайте, как Майкрософт подходит к SASE

Группа женщин рассматривает лист бумаги.
Microsoft Entra

Получите комплексные решения для управления идентификацией и доступом к сети

Обеспечьте безопасный доступ к данным сотрудников, рабочим нагрузкам и учетным записям клиентов с помощью Microsoft Entra.
 Человек печатает на ноутбуке.
Модель Zero Trust

Защитите свою организацию с помощью стратегии "нулевого доверия"

Усильте безопасность и снизьте риски, интегрировав защиту на основе ИИ в свой подход "нулевого доверия".

Вопросы и ответы

  • SASE расшифровывается как Secure Access Service Edge (безопасный доступ к сервису на периферии сети). Это облачная архитектура, которая объединяет сетевое подключение и безопасность в единый сервис. SASE помогает организациям обеспечивать безопасный доступ к приложениям и данным независимо от местоположения пользователей или устройств.
  • Решения SASE обычно включают в себя набор интегрированных технологий, которые работают вместе, обеспечивая безопасный и высокопроизводительный доступ. К основным компонентам относятся:

    • Программно-определяемая глобальная сеть (SD-WAN): Обеспечивает безопасное и оптимизированное соединение между распределенными точками.
    • Безопасный веб-шлюз (SWG): Защищает пользователей от вредоносного веб-трафика, обеспечивая соблюдение правил допустимого использования.
    • Брокер безопасности доступа к облаку (CASB): Обеспечивает безопасность приложений SaaS путем мониторинга использования и применения политик данных.
    • Межсетевой экран как услуга (FWaaS): Обеспечивает централизованную, масштабируемую защиту межсетевого экрана без локального оборудования.
    • Доступ к сети с нулевым доверием (ZTNA): Заменяет традиционные VPN, предоставляя доступ на основе идентификации, контекста и состояния устройства.

    Вместе эти компоненты обеспечивают безопасный и эффективный доступ к приложениям и данным из любого места и с любого устройства.  
  • Фреймворк SASE — это современный подход к сетевой архитектуре, объединяющий безопасность и возможности подключения в единый облачный сервис. Она разработана для решения проблем современных распределенных рабочих сред, где пользователи, устройства и приложения часто работают за пределами традиционного сетевого периметра.

    Благодаря применению политик, основанных на идентификации пользователей, и обеспечению безопасности на периферии сети, данная платформа поддерживает масштабируемый и безопасный доступ к облачным сервисам и внутренним ресурсам — без использования устаревшего оборудования или централизованных центров обработки данных.
  • Архитектура SASE объединяет сетевые функции и функции безопасности в единую облачную платформу. Она поддерживает сквозное подключение, применение политик в режиме реального времени и безопасный доступ во всех местах и на всех устройствах. Организации могут развернуть SASE, используя комбинацию облачных сервисов, глобальных точек присутствия и средств контроля на основе идентификации, чтобы обеспечить стабильную защиту и производительность.
  • Концепция защищенного доступа на периферии безопасности (SASE) и концепция защищенного сервисного периферийного устройства (SSE) являются взаимосвязанными, но выполняют разные функции.
     
    • SASE включает в себя как сетевые возможности, так и возможности безопасности , такие как SD-WAN, оптимизация трафика и контроль доступа к сети.
    • SSE — это подмножество SASE, сосредоточенное исключительно на компонентах безопасности , включая SWG, CASB и ZTNA.

    Если в вашей организации уже есть сетевая инфраструктура, но требуется модернизированный уровень безопасности, SSE может подойти. Для полной интеграции безопасности и сетевых технологий в облачных и гибридных средах SASE предоставляет более широкую основу.

Следите за новостями Microsoft Security

Русский (Россия) Конфиденциальность медицинских сведений потребителей Связаться с Майкрософт Конфиденциальность Управление файлами cookie Условия использования Товарные знаки Сведения о рекламе