毕竟SASE框架和“零信任体系”是一脉相承的,所以“零信任体系”自然具备SASE的所有特征。此外,SASE还有四个鲜明的特点:身份驱动、云原生、兼容所有边缘、全球分布。
毕竟SASE框架和“零信任体系”是一脉相承的,所以“零信任体系”自然具备SASE的所有特征。此外,SASE还有四个鲜明的特点:身份驱动、云原生、兼容所有边缘、全球分布。
1、身份驱动
所有的行为和访问控制都依赖于“身份”,如服务质量、权限级别、路由、应用的风险安全控制等。所有这些与网络连接相关的服务都是身份驱动的。基于此,企业只需要专注于身份管理和相应的安全策略,就可以在不考虑设备或地理位置等因素的情况下,降低运营费用。
2、云原生
SASE认为,未来的网络安全一定会以云服务为中心,所以SASE框架利用了云的几个原生功能:灵活性、适应性、自恢复能力和自维护能力,从而提供一个分担客户费用的平台,以提供最大的效率,可以轻松适应新兴的业务需求,并且随处可用。
3、兼容所有边缘
SASE为所有公司资源创建了一个网络——数据中心、分支机构、云资源和移动用户。例如,软件定义的广域网(SD-WAN)设备支持物理边缘,而移动客户端和无客户端浏览器访问漫游的用户。
4、全球分布
为了确保所有网络和安全功能随处可用,并向所有边缘提供最佳体验,SASE云必须分布在全球各地。因此,企业需要具有全球POP点和点对点连接的SASE产品,并且必须扩大覆盖范围,向企业边缘提供低延迟服务。
以上就是小编为大家总结的SASE云服务的主要特点,希望对大家有所帮助。
上一篇: 企业为什么要实施零信任?
下一篇: 动态防御|零信任安全的自动化枢纽