都是企业安全的“卫道士”,为何SASE走向神坛?

[[430699]]

近年来,随着数字时代的加速到来,企业原有的边界安全防护逐渐失效,以身份为中心实现动态访问控制的“零信任”,被认为是提升信息化系统和网络整体安全性的有效方式,得到关注,而作为与“零信任”一脉相承的技术,SASE(安全访问服务边缘)亦呈现出蓬勃的发展态势,逐渐走向安全领域的神坛。

作为一种全新网络安全模型,SASE是Gartner于2019年提出的技术概念,其结合了广域网功能和全面安全功能,能够满足数字化企业的动态安全访问需求。根据Gartner的预计,到2024年将至少有40%的企业明确地采用SASE策略,远高于2018年的1%。在新的数字化业务场景下,SASE或将迸发出新的发展潜力,采用零信任的理念,保障企业架构的安全性。

数字时代,SASE成安全卫道士

进入2020年以来,全球纷纷加快数字化转型的进程,“边、端、云”架构在赋能行业数智化升级的同时,却暴露了层出不穷的安全问题。调查显示,从2021年1月至7月底,FBI互联网犯罪投诉中心共收到2084起勒索软件投诉,涉及损失超过1680万美元,相比2020年,投诉数量增加62%,损失增加20%。

尤其是2021年5月出现的“黑暗面”攻击北美燃油管道“大动脉”事件,直接威胁到美国国家能源安全,网络安全防护已经成为关乎国计民生的大事件。

为此,我国加快了零信任相关政策及标准的落地,工信部发布的《关于促进网络安全产业发展的指导意见(征求意见稿)》将“零信任安全”列入需要“着力突破的网络安全关键技术”。而各大安全厂商也陆续推出零信任相关产品或解决方案,而SASE作为与零信任安全一脉相承的技术,逐渐受到企业的关注。 

[[430700]]

据Gartner预计,到2024年SASE市场规模将从2019年的19亿美元攀升至110亿美元,年平均复合增长率达42,其中大中华地区规模为7.69亿美元,约合人民币54亿元。此外,2024年至少40%的企业采用SASE模型。

不仅如此,作为安全市场的新秀,SASE已迎来了传统IT厂商、云计算厂商、安全厂商、CDN厂商等多方势力的角逐,包括思科、VMware、Palo Alto Networks、Cato Networks、Akamai、飞塔等。

数字时代,SASE逐渐迸发出新的技术活力,并有着巨大的发展前景,甚至从分门别类的安全防护方法中脱颖而出,不断走向神探。

魅力何在?SASE或将重新定义网络安全

当前企业IT环境面临新的变化:其一,企业业务和数据不断上云,本地部署方式满足不了企业的需求,从而扩展了安全的外延;其二,远程办公、移动办公等已经成为一种新常态,单纯的SD-WAN已经满足不了企业的需求。为此,SASE的出现填补了企业的连接性和安全漏洞。

目前来看,SASE服务至少有以下四个特性:

1. 重云端轻分支

SASE模型将安全和网络能力上移,通过统一的云交付形式,让多分支的IT建设和运维的负担减小。

2. 云服务边缘化

SASE是边缘云服务,多节点、全球分布是其一大特征。用户可就近接入PoP节点,每个PoP节点提供相同的安全网络能力,SASE让企业流量在不绕行的同时拥有最好的安全防护。 

3. 身份驱动

SASE安全能力的关键在于访问控制,依靠零信任网络访问技术(Zero Trust Network Access ,ZTNA),SASE基于用户、设备、应用、访问记录等上下文信息,做出智能选路和访问权限控制等。

4. 云原生化的安全能力

SASE的PoP点具备云原生特性,PoP点的弹性扩容、全球大量分布、易复制扩张、迭代速度快等特点都源于该特性。 

可以肯定的是,SASE的上述关键特性使其适应了数字化企业的IT建设需要。

离不开的安全,被看重的SASE

以远程办公为例,为了维护业务的持续性,金融、保险、科技、电信等行业逐渐接受远程办公这一方式,并且国外许多企业承诺让其雇员永久远程办公。然而,这些企业并没有足够的网络安全解决方案,来协助解决远程办公业务安全的问题。因此,SASE被寄予厚望。

同时,一些服务性强的企业又需要继续留在办公室办公,对于这些企业,SD-WAN将继续满足他们的主要需求。而多数企业出现了远程办公和办公室办公叠加的情况,因此,这些企业仍需要SASE解决方案来填补安全漏洞。 

并且随着IoT、AI等技术的发展和广泛应用,包括工业物联网在内的边缘网络的数量正在增加,并且需要以满足其特殊带宽,延迟和安全性要求的方式进行集成。 因此,未来企业分发展以及安全解决方案的部署,或将在SASE领域进行。

写在最后 

随着新兴技术的发展和应用,以及企业新需求的持续增长,SASE逐渐展现出无穷的魅力,为企业带来涵盖广域网功能和全面安全功能,充分满足数字化企业的动态安全访问需求。笔者有理由相信,SASE在不久的将来,或将重新定义网络全。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/138028.html<

(0)
管理的头像管理
上一篇2025-03-02 20:05
下一篇 2025-03-02 20:06

相关推荐

  • 挑选高防服务器怎么辨别真假防御?,测试方法有哪些?

    辨别高防服务器真假防御,核心在于核实服务商资质、进行实际压力测试,并审计其网络架构与硬件配置,高防服务器市场鱼龙混杂,不少商家用低价吸引用户,却提供无效防御,甚至用共享带宽冒充独享,下面从实战角度拆解辨别方法,避免踩坑,虚假防御的常见手法流量清洗能力虚标:宣称单机防御200G,实际是集群总带宽,单节点受攻击时直……

    2026-07-26
    0
  • 物理服务器租用最常见的5个坑有哪些,如何避坑?

    物理服务器租用最常见的五个坑在于硬件配置虚标、网络带宽欺骗、售后服务迟滞、合同条款埋伏以及数据保护缺失,避开这些坑,取决于你对服务商资质和实际能力的核实,硬件配置:宣传参数与实际性能的差距租用服务器时,配置单上写的是“E5-2680 v4 32核”,到手后跑分却只有一半,这种现象在行业中占较大比例,根源在于服务……

    2026-07-26
    0
  • 企业选择IDC服务商有哪些避坑指南,怎么选?

    增值电信业务许可证:以简米科技为例,其持有的豫B2-20231089可在线查证,表明其合法运营IDC业务,酷番云则拥有工信部一类增值电信全牌照,覆盖IDC、CDN、ISP,资质更全面,ICP备案号:简米科技的豫ICP备2023018319号、酷番云的滇ICP备2020007656号,均需备案在服务商主体名下,避……

    2026-07-26
    0
  • 站群服务器IP不干净的坑如何避开,怎么选?

    避开站群服务器IP不干净的核心方法是:选择持有正规增值电信业务经营许可证、拥有自营机房且IP段历史清晰的服务商,并在部署前对IP进行全面的黑名单和反向DNS查询,简米科技(2003年始创,持牌自营机房)和酷番云(工信部全牌照,双认证,CNNIC IP联盟成员)在IP资源管控上具备天然优势,能大幅降低污染风险,站……

    2026-07-26
    0
  • 云服务器选购最容易忽略的坑点有哪些,怎么选?

    云服务器选购最致命的坑点往往不是配置参数,而是服务商资质、网络线路和隐藏成本,这些直接决定你的业务稳定性与长期支出,配置陷阱:硬件参数背后的真实成本CPU性能的“超售”玄机很多用户只看核心数和主频,忽略了CPU型号和超售比例,同一代际的处理器,不同型号单核性能差距可能达到30%以上,更关键的是,部分服务商为了拉……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注