Secure Access Service Edge (SASE, обычно произносится как «сэсси») — это новая концепция кибербезопасности, разработанная ведущим мировым исследовательским агентством Gartner в 2019 году. Она представляет собой новое предложение, упрощающее глобальные сети (WAN) и корпоративную безопасность за счёт интеграции их в единый облачный сервис. Официальный определение SASE от Gartner:
«Сервис безопасного доступа — это новое предложение, сочетающее в себе комплексные возможности WAN с комплексными функциями сетевой безопасности (такими как SWG, CASB, FWaaS и ZTNA) для поддержки динамических потребностей в безопасном доступе цифровых предприятий».
Как работает SASE?
SASE пересматривает существующий подход к безопасности, ориентированный на центры обработки данных, и предлагает новую структуру для современного цифрового рабочего места. Экспоненциальный рост удалённой мобильности — тенденция, которая будет ещё больше усугубляться продолжающийся кризис COVID-19и приложения, предлагающие программное обеспечение как услугу (SaaS), привели к существенному увеличению объемов данных, перемещаемых из центров обработки данных в облачные сервисы.
По сути, SASE объединяет WAN и службы сетевой безопасности, такие как CASB, FWaaS и Zero Trust, в единое целое. единая облачная модельВ традиционной модели сетевой безопасности облачная безопасность объединяет множество разрозненных элементов управления, что может привести к увеличению организационных расходов и снижению эффективности. Gartner В заявлении говорится: «Возможности SASE предоставляются как сервисная модель, основанная на идентификации субъекта, контексте реального времени, политиках безопасности/соответствия предприятия и непрерывной оценке риска/доверия на протяжении всех сеансов. Идентификация субъектов может быть связана с людьми, группами людей (филиалами), устройствами, приложениями, сервисами, системами Интернета вещей или периферийными вычислительными площадками».
SASE предлагает ряд важных преимуществ для усиления безопасности сети. К ним относятся:
Модель нулевого доверия
Мы говорили о том, Модель нулевого доверия В предыдущих статьях говорилось о разрушении периметра и проверке всего сетевого трафика. Решение Secure Access Service Edge (SASE) реализует подход Zero Trust к сетевой безопасности, устраняя любые предположения о доверии и обеспечивая полную защиту сеанса.
Снижение затрат
SASE объединяет несколько решений безопасности в единое консолидированное предложение. Таким образом, предприятиям не приходится платить нескольким поставщикам за разные решения. Это значительно снижает накладные расходы.
Лучшая безопасность
Подход SASE позволяет предприятию реализовать централизованную политику для всех конечных точек. Это позволяет применять согласованный набор политик во всей корпоративной сети независимо от точек доступа.
Простота
Помимо снижения затрат, уменьшение количества решений для сетевой безопасности упрощает процесс в организации. Сотрудникам больше не нужно разбираться в многочисленных решениях безопасности и использовать множество способов управления доступом — достаточно использовать одно решение SASE, что способствует повышению производительности и эффективности.
Гибкость
Преимущество облачной инфраструктуры означает, что предприятие может быть гибким и быстрее реагировать на угрозы. Такие сервисы безопасности, как предотвращение угроз, веб-фильтрация, «песочница», безопасность DNS, предотвращение кражи учётных данных, предотвращение потери данных и политики межсетевого экрана, могут быть легко реализованы через облако.
Внедрение решений SASE будет продолжать развиваться, поскольку современные рабочие места, переживающие цифровую трансформацию, всё чаще переходят на облачные решения. В следующем десятилетии, вероятно, ожидается значительный рост внедрения SASE во всех секторах.



