Kaj je ogrodje SASE (Secure Access Service Edge)?
Ključne komponente ogrodja SASE
Ogrodje SASE je mogoče razčleniti na šest ključnih elementov.
-
Programsko opredeljeno prostrano omrežje (SD-WAN)
Programsko opredeljeno prostrano omrežje je prekrivna arhitektura, ki uporablja programsko opremo za usmerjanje ali preklapljanje za ustvarjanje virtualnih povezav med končnimi točkami – tako fizičnimi kot logičnimi. Ogrodja SD-WAN zagotavljajo skoraj neomejene poti za uporabniški promet, kar optimizira uporabniško izkušnjo ter omogoča veliko prilagodljivost pri šifriranju in upravljanju pravilnikov.
-
SWG (Secure web gateway)
SWG je spletna varnostna storitev, ki filtrira nepooblaščen promet za dostop do določenega omrežja. Cilj storitve SWG je izločiti grožnje, še preden prodrejo skozi virtualno mejo. Storitev SWG to doseže z združevanjem tehnologij, kot so odkrivanje zlonamerne kode, odstranjevanje zlonamerne programske opreme in filtriranje URL.
-
CASB (Cloud access security broker)
CASB je aplikacija SaaS, ki deluje kot varnostna kontrolna točka med lokalnimi omrežji in aplikacijami v oblaku ter uveljavlja politike varnosti podatkov. Storitev CASB varuje podatke podjetja s kombinacijo tehnike preprečevanja, nadzorovanja in odpravljanja groženj. Prepozna lahko tudi zlonamerno delovanje in opozori skrbnike na kršitve skladnosti.
-
FWaaS (Firewall as a service)
Požarni zid kot storitev prenaša zaščito požarnega zidu v oblak namesto na tradicionalni obod omrežja. Tako lahko organizacije varno povežejo oddaljeno in mobilno delovno silo z omrežjem podjetja, hkrati pa uveljavljajo dosledne varnostne politike, ki segajo onkraj geografskega območja organizacije.
-
Dostop do omrežja z modelom Ničelno zaupanje (ZTNA)
Dostop do omrežja z modelom Ničelno zaupanje je nabor usklajenih tehnologij v oblaku, ki deluje na podlagi okvira, v katerem zaupanje nikoli ni implicitno, dostop pa je odobren na podlagi potrebe po znanju in najmanj privilegiranega dostopa za vse uporabnike, naprave in aplikacije. V tem modelu morajo biti vsi uporabniki preverjeni, imeti morajo pooblastilo, njihova pristnost pa mora biti stalno preverjana, preden se jim odobri dostop do zasebnih aplikacij in podatkov podjetja. Storitev ZTNA odpravlja slabo uporabniško izkušnjo, operativno zapletenost, stroške in tveganja, ki jih prinašajo običajne mreže VPN.
-
Centralizirano in poenoteno upravljanje
Sodobna platforma SASE skrbnikom IT omogoča upravljanje SD-WAN, SWG, CASB, FWaaS in ZTNA s centraliziranim in enotnim upravljanjem omrežij in varnosti. Člani ekipe IT se tako lahko posvetijo drugim, bolj perečim področjem in izboljšajo uporabniško izkušnjo za hibridno delovno silo v organizaciji.
Več informacij o Microsoftovi varnosti
Rešitve modela Ničelno zaupanje
Zagotovite proaktivno varnost z modelom Ničelno zaupanje.
Microsoft 365 Defender
Zavarujte končne uporabnike s tehnologijo za zaščito pred grožnjami.
Microsoft Defender for Cloud Apps
Zaščitite svoje aplikacije v oblaku s posrednikom za varnost dostopa do oblaka.
SASE (Secure access service edge) je varnostna arhitektura v oblaku, ki združuje programsko opredeljeno širokopasovno omrežje (SD-WAN) s konsolidiranim varnostnim paketom v oblaku, ki vključuje SWG, CASB, ZTNA in FWaaS.
Arhitektura SASE je vodilni arhitekturni model, ki ga poganja globalno skalabilno omrežje, ki povečuje produktivnost hibridne delovne sile in zmanjšuje zapletenost v današnjih porazdeljenih podjetniških okoljih.
Arhitektura SASE se od tradicionalnih pristopov k omrežni varnosti razlikuje po načinu pregledovanja in povezovanja uporabnikov, končnih točk in oddaljenih omrežij z aplikacijami in viri. Medtem ko tradicionalne možnosti za varnost omrežij v podjetjih prenašajo promet v zasebna omrežja in podatkovne centre podjetij prek varnih spletnih prehodov in požarnih zidov, SASE zagotavlja globalno in dosledno prisotnost na točki dostopa.
Ta model odpravlja slabo uporabniško izkušnjo, operativno zapletenost, stroške in tveganje tradicionalnih varnostnih modelov, zmanjšuje napadalno površino podjetja in povečuje agilnost IT.
Rešitve SASE so sestavljene iz šestih bistvenih elementov, ki zagotavljajo širok razpon zmogljivosti:
1. Programsko opredeljeno prostrano omrežje (SD-WAN): Arhitektura prekrivanja, ki ustvarja virtualne povezave med končnimi točkami.
2. SWG (Secure web gateway): SWG je spletna varnostna storitev, ki nepooblaščenemu prometu onemogoča dostop do določenega omrežja.
3. CASB (Cloud access security broker): Aplikacija SaaS, ki deluje kot varnostna kontrolna točka med lokalnimi omrežji in aplikacijami v oblaku.
4. FWaaS (Firewall as a service): Rešitev, ki prenaša zaščito požarnega zidu v oblak namesto na tradicionalni obod omrežja.
5. Dostop do omrežja z modelom Ničelno zaupanje (ZTNA): Rešitev IT, ki za dostop do aplikacij in podatkov podjetja od vseh uporabnikov zahteva izrecno preverjanje pristnosti, avtorizacijo in stalno potrjevanje.
6. Centralizirano in poenoteno upravljanje: Upravljanje pravilnikov iz ene same konzole.
Ob pravilni implementaciji arhitekture SASE lahko organizacije zagotovijo varen dostop ne glede na to, kje se nahajajo njihovi uporabniki, naprave ali aplikacije. Arhitektura SASE poleg tega nudi te prednosti:
1. Prilagodljiva in celovita varnost – od zaščite pred grožnjami do požarnega zidu naslednje generacije.
2. Optimizirano delovanje in izboljšana uporabniška izkušnja (na primer manjša zakasnitev in varnost na zahtevo).
3. Nižji stroški in manjša zapletenost zaradi usklajenosti ključnih omrežnih in varnostnih funkcij v manjše število rešitev.
4. Agilni in skalabilni obod omrežja, ki pospešuje digitalno preobrazbo in uvedbo interneta stvari ter omogoča sodobni hibridni delovni sili boljšo produktivnost in zmanjšuje zapletenost v organizaciji.