博客

重新设计网络安全与安全访问服务优势

Security.jpg

数字转换一直是大多数企业的首要任务。然而,尽管清晰和详尽的数字转换完成后(右)的好处,发人深省的现实情况是,许多企业技术团队正在努力管理和安全如此复杂和多方面的IT环境。

其中最主要的挑战是令人不安的增加网络安全威胁。而新的混合工作模式的出现无疑会带来大量的好处,如员工生产力和健康-安全问题足以让即使是最敏捷和进步的it团队头疼。然后,如何平衡企业云基础设施的安全与技术改造的无情的3月吗?

在安全战略转变:输入、安全访问服务优势(SASE)

我们的发现Verizon数据泄露调查报告(DBIR)标记,85%的数据泄露涉及人类的元素。增加依赖员工保持警惕的安全威胁,加上新攻击表面的爆炸随着人们采用更多的应用,设备,平台,改变了混合工作环境为网络罪犯一个名副其实的操场。

出现了一个新的安全概念,旨在解决原生云的现代需求,数字领先时代——SASE)(安全访问服务优势。2019年首次由Gartner, SASE拼接一个企业的网络(如SD WAN)与先进的和健壮的网络安全服务——例如zero-trust网络访问(ZTNA),防火墙作为服务(FWaaS)和云访问安全代理(CASB)。

然而对于一些公司,如Verizon业务Gartner SASE的概念已经存在很久以前把一个名字;确保网络的安全是一个基本组成部分和云服务一直是一个核心公司的口头禅。

SASE这个词本身也被市场解读以不同形式除了Gartner的原始和大多数“SASE”程序可能不是作为整体与原始的定义。企业正从最佳技术best-of-suite技术。一个集成解决方案套件比最好的30个人更重要组件和企业投资更多的和更少的供应商,提供集成服务性能,明确投资和创新路线图,足够精明的商业价值的长期客户关系。

网络,满足安全:SASE的好处

据研究,SASE市场作为一个整体将享受116%的复合年增长率,到2024年将上升到51亿美元。至少这一点,再加上这一事实2024年十分之四的企业将拥有SASE采用的策略,展示了SASE提供了巨大潜力。

事实上SASE的基础设施设在云让它无限的企业更容易优化他们的性能和连接到资源的访问而不考虑它们的位置。最重要的是,惠及整个业务,如减少开发时间,增加的速度推向市场,和更高水平的灵活性以应对竞争需求或业务挑战。

  • 更好的性能:利用全球SD WAN服务,SASE带来延迟,提高应用程序的性能通过合并混合网络和云安全服务。这让数据检验更接近最终用户,而不是推动公共云交通数据中心。

  • 优越的安全:SASE允许更多的定制和细粒度的方法访问安全决策,基于身份和应用程序,而不是依靠perimeter-focused安全,不攻击它在今天的分散的网络环境。

  • 提高敏捷性:SASE减少系统集成头痛,使更快和更安全的云应用,和权力互利业务关系通过允许无缝共享的数据,应用程序和服务与合作伙伴。

  • IT基础设施做出简单:SASE巩固安全产品减少系统清洁和维护,释放IT团队专注于更多的增值任务。

  • 网络和安全:通过将网络和安全功能,如感知应用程序路由和防火墙,SASE使更好的访问性能,减少了操作的复杂性,提高了安全性。

4正确SASE的关键组件

设置SASE启动并运行并不是简单地移动一个开关。跨四个关键领域的企业需要评估他们的需求,这些都是:

  1. Cross-technology集成,当谈到SASE,没有放之四海而皆准的解决方案。SASE的方式是建立和实施将基于许多因素和变量不同,通常企业独有的问题。

  • 网络:不同的企业运行,需要不同的网络技术,SASE允许无缝集成在很大范围内,从物理传输(私有IP和MPLS)虚拟化(SDN层)。最终目标是基础SD广域网流量路由的能力,优先级和带宽优化。

  • 边缘计算:无论是内容分发网络,多路存取的边缘计算(MEC),或物联网网关,企业必须具备全面的了解边缘计算槽SASE的方法。

  • 设备:与每天发布的新设备,企业必须具备的能力管理如何安全地连接到网络。

  • 应用程序:SASE是安全地连接在云中人和事,不管他们的位置或应用程序的选择。出于这个原因,需要混合的安全服务,从FWaaS CASB ZTNA。

  1. 跨部门协作,SASE不仅带来了两个函数的形式在网络和安全,也汇集了两部门在幕后工作,以确保每个组件做它的工作。出于这个原因,SASE需要协作的工作环境,由CIO和CISO携手确保部门工作效率。

  1. 编制,有如此多的运动部件,它是至关重要的,了解企业的各种技术方面SASE点击在一起。

  • 服务链接:SASE的关键因素,服务链接自动化和优化服务交付经验。然而,这样做在一个虚拟的网络要求的使用经验和专业知识编制工具和系统。

  • 优化:因为SASE仍处于起步阶段,没有一个供应商可以提供完美的端到端SASE的解决方案(还)。这意味着企业需要优化新技术和现有技术操作在SASE模型其全部潜力。

  • 性能测试:自SASE包含如此多的移动部件,能够持续测试系统完全集成和执行在他们最好的水平将SASE成功的关键。

  1. 专业知识,SASE成功,最起码,企业应具备深厚专业知识的网络,SD WAN,虚拟化应用程序和网络安全。更进一步,使用SASE提供者可以帮助填补任何技能缺口可能存在的内部——例如在MPLS技术或其他网络/安全协议。

与SASE塑造企业的未来

原生云的需求增加,意味着合并数字领先时代的网络和安全意义非凡。许多企业已经在享受优越的安全、性能、SASE交付和灵活性。

然而一些企业的许多SASE计划等提供从各种各样的供应商可能会混淆。有一件事是肯定的,因为越来越多的企业利用云计算,移动工作,依靠新技术,如5 g以及高速互联网,“纯”SD-WAN解决方案没有集成安全功能将难以为企业提供安全基础,他们的欲望。

与合作伙伴合作,理解网络的复杂性和安全特性组成SASE-and可以帮助企业选择和实施正确的功能来满足他们的需求将是至关重要的。相反一些新进入者SASE的领域可能会声称,网络和连接问题,和SASE的全套技术工作,必须了解网络和连接和集成的安全解决方案。

那些拥抱SASE并使其适合个人需求将帮助重新定义企业的未来。