Secure Access Service Edge (SASE หรือที่ออกเสียงว่า “แซสซี”) เป็นแนวคิดด้านความปลอดภัยทางไซเบอร์ใหม่ที่กำลังเกิดขึ้น ซึ่งคิดค้นโดย Gartner บริษัทวิจัยชั้นนำระดับโลกในปี 2019 หมายถึงบริการใหม่ที่ช่วยลดความซับซ้อนของเครือข่ายบริเวณกว้าง (WAN) และความปลอดภัยขององค์กรโดยการผสานรวมทั้งสองเข้าไว้ในบริการคลาวด์แบบครบวงจรคำจำกัดความ อย่างเป็นทางการ ของ SASE จาก Gartner คือ:
“ขอบบริการการเข้าถึงที่ปลอดภัยเป็นข้อเสนอใหม่ที่กำลังเกิดขึ้นโดยผสมผสานความสามารถ WAN ที่ครอบคลุมกับฟังก์ชันการรักษาความปลอดภัยเครือข่ายที่ครอบคลุม (เช่น SWG, CASB, FWaaS และ ZTNA) เพื่อรองรับความต้องการการเข้าถึงที่ปลอดภัยแบบไดนามิกขององค์กรดิจิทัล”
SASE ทำงานอย่างไร?
SASE ปรับปรุงแนวทางการรักษาความปลอดภัยที่เน้นศูนย์ข้อมูลแบบเดิม และนำเสนอเฟรมเวิร์กใหม่สำหรับสถานที่ทำงานยุคใหม่ที่เปลี่ยนแปลงไปสู่ระบบดิจิทัล การเพิ่มขึ้นอย่างรวดเร็วของการทำงานแบบเคลื่อนที่ ซึ่งเป็นแนวโน้มที่จะทวีความรุนแรงขึ้นอีกจากวิกฤต COVID-19 ที่กำลังดำเนินอยู่และแอปพลิเคชันที่ให้บริการซอฟต์แวร์เป็นบริการ (SaaS) ได้นำไปสู่การเพิ่มปริมาณข้อมูลที่ย้ายจากศูนย์ข้อมูลไปยังบริการคลาวด์อย่างมาก
โดยพื้นฐานแล้ว SASE ผสานรวมบริการรักษาความปลอดภัยเครือข่าย WAN และเครือข่ายทั่วไป เช่น CASB, FWaaS และ Zero Trust เข้าไว้ในโมเดลบนคลาวด์เดียวในโมเดลรักษาความปลอดภัยเครือข่ายแบบดั้งเดิม การรักษาความปลอดภัยบนคลาวด์จะรวมการควบคุมที่แตกต่างกันมากมาย ซึ่งอาจเพิ่มต้นทุนขององค์กรและนำไปสู่ประสิทธิภาพที่ต่ำGartnerระบุว่า “ความสามารถของ SASE ถูกส่งมอบในรูปแบบบริการตามตัวตนของเอนทิตี บริบทแบบเรียลไทม์ นโยบายความปลอดภัย/การปฏิบัติตามข้อกำหนดขององค์กร และการประเมินความเสี่ยง/ความน่าเชื่อถืออย่างต่อเนื่องตลอดเซสชัน ตัวตนของเอนทิตีสามารถเชื่อมโยงกับบุคคล กลุ่มบุคคล (สำนักงานสาขา) อุปกรณ์ แอปพลิเคชัน บริการ ระบบ IoT หรือตำแหน่งการประมวลผลแบบ Edge Computing ได้”
SASE มอบประโยชน์สำคัญบางประการในการเสริมสร้างความปลอดภัยเครือข่าย ซึ่งรวมถึง:
โมเดล Zero Trust
เราได้พูดถึงโมเดล Zero Trustในบทความก่อนหน้านี้ ซึ่งหมายถึงการยกเลิกขอบเขตและตรวจสอบการรับส่งข้อมูลเครือข่ายทั้งหมด โซลูชัน Secure Access Service Edge (SASE) ช่วยให้สามารถใช้แนวทาง Zero Trust ในการรักษาความปลอดภัยเครือข่ายได้ โดยการขจัดข้อสมมติฐานเรื่องความไว้วางใจทุกประเภทและให้การปกป้องเซสชันอย่างสมบูรณ์
ลดค่าใช้จ่าย
SASE ผสานรวมโซลูชันด้านความปลอดภัยที่หลากหลายไว้ในข้อเสนอเดียว องค์กรต่างๆ จึงไม่จำเป็นต้องจ่ายเงินให้กับผู้ให้บริการหลายรายสำหรับโซลูชันที่แตกต่างกัน ส่งผลให้ต้นทุนการดำเนินงานลดลงอย่างมาก
ความปลอดภัยที่ดีขึ้น
แนวทาง SASE ช่วยให้องค์กรสามารถกำหนดนโยบายแบบรวมศูนย์ได้ในทุกจุดปลายทาง ซึ่งช่วยให้สามารถกำหนดชุดนโยบายที่สอดคล้องกันทั่วทั้งเครือข่ายองค์กรโดยไม่คำนึงถึงจุดเชื่อมต่อ
ความง่าย
นอกจากต้นทุนที่ลดลงแล้ว โซลูชันด้านความปลอดภัยเครือข่ายที่น้อยลงยังช่วยให้กระบวนการต่างๆ ทั่วทั้งองค์กรง่ายขึ้น พนักงานไม่จำเป็นต้องค้นหาโซลูชันความปลอดภัยหลายตัวที่มีวิธีควบคุมการเข้าถึงมากมายอีกต่อไป เพียงแค่ใช้โซลูชัน SASE เพียงโซลูชันเดียว ซึ่งช่วยเพิ่มผลผลิตและประสิทธิภาพ
ความยืดหยุ่น
ประโยชน์ของโครงสร้างพื้นฐานบนคลาวด์หมายความว่าองค์กรสามารถมีความยืดหยุ่นและดำเนินการได้รวดเร็วยิ่งขึ้นในขณะที่บริหารจัดการภัยคุกคาม บริการด้านความปลอดภัยต่างๆ เช่น การป้องกันภัยคุกคาม การกรองเว็บ การทำแซนด์บ็อกซ์ ความปลอดภัย DNS การป้องกันการโจรกรรมข้อมูลประจำตัว การป้องกันการสูญหายของข้อมูล และนโยบายไฟร์วอลล์ สามารถส่งมอบได้อย่างราบรื่นผ่านคลาวด์
การนำโซลูชัน SASE มาใช้จะยังคงพัฒนาอย่างต่อเนื่อง เนื่องจากสถานที่ทำงานสมัยใหม่ที่เปลี่ยนผ่านสู่ยุคดิจิทัลหันมาใช้โซลูชันบนคลาวด์มากขึ้น ทศวรรษหน้ามีแนวโน้มว่าการนำ SASE มาใช้จะเพิ่มขึ้นอย่างมากในทุกภาคส่วน



