关于三个SASE的理解误区

自从Gartner将SASE定义为将网络安全功能和WAN结合在一起的新领域以来,SASE已经成为了一个热点话题。每个人都认同SASE从理论上很有价值,但当要将理论上的框架落到IT实践的时候,就会有各种误区。以下是三个甲方因为对SASE过于理想化而产生的误区。

[[416781]]

误区一:SASE必须零菊花链

Gartner在2019年的企业网络成熟度曲线中的一个队虚拟机服务链(菊花链)的警告,有时候会误导人们:“软件架构和部署非常重要。需要注意厂商会通过(虚拟机)服务链连接大量的功能,尤其当产品来自不少收购项目或者通过合作伙伴提供的时候。这种方式可能会加速市场扩张速度,但结果可能导致服务不连续、管理难度高、以及延迟高的问题。”

解决方案结构固然重要,而且客户确实希望减少菊花链数量来降低复杂性。然而,这不代表在解决方案中完全不需要菊花链。事实上,零菊花链也会有问题——不是性能问题,而是安全问题。

SASE会将多种安全技术集成到一个服务中,但是很多这些技术现在都是独立的——每一种技术都会有自己领域的领导者和落后者。任何一个要求零菊花链的客户其实都得相信某一个SASE供应商能够完全独立打造横跨多个领域的最佳技术——而且还会不停地升级自己技术的深度和广度。事实上,考虑到菊花链可以将业界最佳技术集成到一个供应商的方案中,认定某一家厂商显然并不可行。当然,这里还有几个菊花链是必须的原因:

  • 没有任何一个厂商,尤其是初创厂商,可以在保证产品的成熟度、有效性的情况下,提供SASE所有安全领域产品,以满足业务在当下攻击环境下的期望。SASE的能力应该建立在严酷的攻防斗争之上,而大部分初创企业显然很难坚持下来。
  • 任何因菊花链产生的复杂性应该由供应商自己来管理,而非让这个情况影响客户。如果一个SASE平台的表现超出预期,那有多少菊花链又有什么关系呢?
  • “零菊花链”意味着大量的技术收购和市场吞并,从而表示会有一小部分巨型SASE供应商掌握了极大的市场资源,就会抑制创新的同时,提升价格。这对甲方来说并不是好事。

误区二:SASE必须全云化

SASE围绕云环境展开,毫无疑问能通弄过基于云的安全能力实现速度和灵活性。然而,SASE并不是只有通过云才能实现。实际上,IT领导人员应该用一些更实际的方式落地SASE,基于现在情况和问题使用最好的技术。举例而言,本地部署的NGFW对大型办公环境而言依然是最佳选择;因为在该环境下,性能和总成本是关键。如果SASE的部署方案是“云优先”,而非“云唯一”,那么就要确保解决方案适合自己的需求。

误区三:SASE会解决所有安全问题

千万别认为SASE是个完整的解决方案。SASE涵盖了很多领域,但是绝不包含一个企业需要的所有远程办公和多云环境相关的安全技术。比如,CWP和EDR对保护用户和云计算环境非常关键,但却并非是SASE框架的一部分。尽管EDR是针对恶意软件的主要技术,但因为它并不一定需要网络流量检查才能工作,因此在SASE之外;EDR实际上是基于代理的解决方案,对操作系统活动和完整性进行监测。

另外,SASE只应用于一个有效安全项目的技术部分,还是需要有人类专家进行24/7的安全监控和成熟的事件响应。如果没有专注的安全分析师团队,安全技术就会无效——无论它们是否包括在SASE中。专业技术依然对威胁调查以及在重大损失出现之前进行阻止非常必要。

纯粹性 VS 实用性

SASE的火爆在于给了IT领导梦寐以求多年的理想框架一个实现的可能,但是要实现纯粹的SASE可能会有些其他问题。对零菊花链和云的强硬态度应该软化一些,从而能收获最佳的安全效果和商业价值。同样的,SASE解决方案也应该和更广泛的安全与网络策略作对比,发现SASE哪些地方可以增加价值,哪些可能还有不足。从一个实用的角度来看问题,企业可以让理想更加落地,用已有的安全技术实现灵活性和业务高效性。

点评

SASE作为零信任的一种实践,受到了很多厂商的关注,并开始推出自己的解决方案。但是,所以安全理念的推出都必然是理想化的,而理想化的东西在落地的时候都会因实际情况而发生一些改变。无论是厂商,还是客户,都应该从最终的安全价值出发,实现最契合环境的安全解决方案,而不是一味地追求概念。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/150785.html<

(0)
运维的头像运维
上一篇2025-03-13 05:58
下一篇 2025-03-13 05:59

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注