SD-WAN 不是 SASE
然而,SD-WAN 本身只是 SASE 供应商应该提供的更广泛解决方案的一部分。此外,并非所有 SD-WAN 实施都是一样的。例如,SASE 旨在支持所有网络边缘(WAN、边缘计算、云计算和移动),但对于许多 SD-WAN 设备,移动支持是缺乏或不存在的。
基于云的安全性不是 SASE
多个不同的设备拼接在一起不是 SASE
这是因为创建拼凑而成的网络和安全设备以及云解决方案根本无法提供单个融合解决方案可以提供的敏捷性、可见性、简单性和性能。采购、部署、管理和集成多种产品不仅会增加成本,还会增加网络的复杂性。因此,在纸面上看起来不错的拼凑解决方案往往会造成大规模的运营瓶颈和安全疏忽。虽然有些人可能会主张将复杂性转移给服务提供商,但这并不能解决根本问题,而且通常会导致更高的成本以获得次优性能。
边缘设备上的虚拟设备不是 SASE
SASE 究竟是什么?
-
支持所有边缘。必须在不牺牲性能或功能的情况下支持移动、云、WAN 和边缘位置。许多虚拟和物理设备都难以满足这一标准。这是因为安全设备通常固有地绑定到特定位置。 -
身份驱动的安全性。SASE 安全模型是围绕资源的粒度识别构建的。SASE 要求每个应用程序、每个人和每个设备都可以被计算在内,并且可以深入分析数据流。这样做可以实现全网络可见性和上下文感知,以帮助减轻威胁。 -
云原生架构。为了简化管理复杂性并提供弹性、弹性和自我维护,使 SASE 为企业提供高性能和可扩展性,多租户云原生架构是必须的。 -
全球分布式网络连接。全球分布式云平台确保无论企业网络边缘位于何处,SASE 的所有功能都可用。这意味着 SASE PoP(存在点)需要超越公共云数据中心,并确保所有 WAN 端点的低延迟连接。
真正的 SASE 供应商明白融合是关键
原文始发于微信公众号(河南等级保护测评):网络安全知识:什么不是 SASE?
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论