毕竟SASE框架和“零信任体系”是一脉相承的,所以“零信任体系”自然具备SASE的所有特征。此外,SASE还有四个鲜明的特点:身份驱动、云原生、兼容所有边缘、全球分布。
尽管网络安全不断地发展和完善,网络安全事件却从未消失,尤其是近年来,很多安全建设已经相对完善的组织也被轻松攻破,究其原因,主要是攻击方越来越组织化和产业化,使得我们的组织面对攻击时存在防不住、看不见、想不全的困扰。
终端安全,顾名思义就是保证终端设备的安全。通过对PC、手机、平板等办公设备用户的身份认证、访问控制和安全认证,保证最终用户身份的合法性。通过在终端上安装业务授权、业务审核等操作,加强了终端用户的行为管理。
要探讨一个事物,那必须是在对其有所了解的基础上。那么究竟什么是SDP呢?SDP的中文名是软件定义边界。这就会涉及到一个问题:为什么要重新定义边界?众所周知,传统网络是分层架构,边界的定义十分明显,因此通过边界我们很容易区分了外网和内网。但随着传统网络架构不断被打破,云计算、VPN等技术使得传统网络的边界失效,因此我们在重新构建网络架构的过程中需要对边界这一概念重新定义。