Šta je to Secure Access Service Edge (SASE)?
Ključne komponente usluge SASE
SASE se može podeliti na šest osnovnih elemenata.
-
Softverski definisana regionalna mreža (SD-WAN)
Softverski definisana regionalna mreža je prekrivajuća arhitektura koja koristi usmeravanje ili prebacivanje softvera za kreiranje virtuelnih veza između krajnjih tačaka – i fizičkih i logičkih. SD-WAN-ovi obezbeđuju skoro neograničene putanje za korisnički saobraćaj, što optimizuje korisničko iskustvo i omogućava moćnu fleksibilnost u šifrovanju i upravljanju smernicama.
-
Bezbedni veb mrežni prolaz (SWG)
Bezbedni veb mrežni prolaz je veb bezbednosna usluga koja filtrira neovlašćeni saobraćaj od pristupa određenoj mreži. Cilj SWG-a je da izvrši otkrije pretnje pre nego što prođu kroz virtuelni perimetar. SWG to postiže kombinovanjem tehnologija kao što su otkrivanje zlonamernog koda, eliminisanje malvera i filtriranje URL adresa.
-
Posrednik za bezbedan pristup u oblaku (CASB)
Posrednik za bezbedan pristup u oblaku je SaaS aplikacija koja se ponaša kao bezbednosna kontrolna tačka između lokalnih mreža i aplikacija zasnovanih na tehnologiji oblaka i nameće smernice za bezbednost podataka. CASB štiti korporativne podatke pomoću kombinacije tehnika sprečavanja, nadgledanja i smanjenja rizika. Takođe može da identifikuje zlonamerno ponašanje i upozori administratore o kršenjima usaglašenosti.
-
Zaštitni zid kao usluga (FWaaS)
Zaštitni zid kao usluga premešta zaštitu zaštitnog zida u oblak umesto na tradicionalni mrežni perimetar. Ovo omogućava organizacijama da bezbedno povežu udaljenu mobilnu radnu snagu sa korporativnom mrežom, a da pritom i dalje nameću dosledne bezbednosne smernice koje dosežu izvan geografskog otiska organizacije.
-
Pristup mreži Nulte pouzdanosti (ZTNA)
Pristup mreži Nulte pouzdanosti je skup konsolidovanih tehnologija zasnovanih na tehnologiji oblaka koje funkcionišu na radnom okviru u kojem poverenje nikada nije implicirano i pristup se dodeljuje na osnovu potrebe za znanjem sa najmanjim privilegijama za sve korisnike, uređaje i aplikacije. U ovom modelu mora da se obavi potvrda identiteta svih korisnika, svi moraju da budu ovlašćeni i neprekidno mora da im se proverava valjanost pre nego što im se odobri pristup privatnim aplikacijama i podacima preduzeća. ZTNA eliminiše loše korisničko iskustvo, operativne složenosti, troškove i rizik tradicionalnog VPN-a.
-
Centralizovano i objedinjeno upravljanje
Moderna SASE platforma omogućava IT administratorima da upravljaju komponentama SD-WAN, SWG, CASB, FWaaS i ZTNA putem centralizovanog i objedinjenog upravljanja preko umrežavanja i bezbednosti. Ovo omogućava članovima IT tima da usmere svoju energiju na druge važnije oblasti i poboljšava korisničko iskustvo hibridne radne snage organizacije.
Saznajte više o Microsoft bezbednosti
Microsoft 365 zaštitnik
Zaštitite krajnje korisnike pomoću tehnologije zaštite od pretnji.
Microsoft Defender for Cloud Apps
Zaštitite aplikacije u oblaku pomoću posrednika za bezbedan pristup u oblaku.
Bezbednost u oblaku
Nabavite integrisanu zaštitu za aplikacije i resurse u više oblaka.
Secure Access Service Edge (skraćeno SASE) predstavlja bezbednosnu arhitekturu zasnovanu na tehnologiji oblaka koja objedinjuje softverski definisanu regionalnu mrežu (SD-WAN) sa konsolidovanim bezbednosnim stekom isporučenim u oblaku koji sadrži SWG, CASB, ZTNA i FWaaS.
SASE arhitektura je vodeći arhitektonski model, koji koristi tehnologiju globalne skalabilne mreže, koja poboljšava produktivnost hibridne radne snage i smanjuje složenost u današnjim distribuiranim poslovnim okruženjima.
SASE se razlikuje od tradicionalnih pristupa bezbednosti mreže po načinu na koji ispituje i povezuje korisnike, krajnje tačke i udaljene mreže sa aplikacijama i resursima. Kada tradicionalne opcije bezbednosti poslovne mreže regulišu saobraćaj ka privatnim mrežama i korporativnim centrima podataka putem bezbednih veb mrežnih prolaza i zaštitnih zidova, SASE pruža globalno, dosledno prisustvo na tački pristupa.
Ovaj model eliminiše loše iskustvo korisnika, operativne složenosti, troškove i rizik od tradicionalnih bezbednosnih modela, smanjuje površinu napada preduzeća i poboljšava IT agilnost.
SASE rešenja se sastoje od šest osnovnih elemenata koji pružaju širok opseg mogućnosti:
1. Softverski definisana regionalna mreža (SD-WAN): Prekrivajuća arhitektura koja kreira virtuelne veze između krajnjih tačaka.
2. Bezbedni veb mrežni prolaz (SWG): Veb bezbednosna usluga koja sprečava neovlašćeni saobraćaj da pristupi određenoj mreži.
3. Posrednik za bezbedan pristup u oblaku (CASB): SaaS aplikacija koja se ponaša kao bezbednosna kontrolna tačka između lokalnih mreža i aplikacija zasnovanih na tehnologiji oblaka.
4. Zaštitni zid kao usluga (FWaaS): Rešenje koje premešta zaštitu zaštitnog zida u oblak umesto na tradicionalni mrežni perimetar.
5. Pristup mreži Nulte pouzdanosti (ZTNA): IT rešenje koje zahteva da se svim korisnicima izričito potvrdi identitet, da se ovlaste i da im se neprekidno proverava valjanost za pristup aplikacijama i podacima preduzeća.
6. Centralizovano i objedinjeno upravljanje: Upravljanje smernicama sa jedne konzole.
Kada se ispravno primeni, SASE omogućava organizacijama da pruže bezbedan pristup bez obzira na to gde se nalaze njihovi korisnici, uređaji ili aplikacije. Pored toga, SASE nudi:
1. Fleksibilnu, sveobuhvatnu bezbednost – od zaštite od pretnji do zaštitnog zida sledeće generacije.
2. Optimizovane performanse i poboljšano iskustvo korisnika (na primer, smanjeno kašnjenje i bezbednost na zahtev).
3. Smanjene troškove i složenost zahvaljujući konsolidovanju ključnih funkcija umrežavanja i bezbednosti u manje rešenja.
4. Agilnu, skalabilnu ivicu mreže, koja ubrzava digitalnu transformaciju i usvajanje IoT-a i omogućava modernu hibridnu radnu snagu sa boljom produktivnošću i smanjuje složenost u celoj organizaciji.