SSE 與 SASE哪個云原生安全框架更加適合

近年來,隨著云計算和網絡技術的不斷發展,出現了一種新的網絡安全解決方案——SASE(安全訪問服務邊緣)。SASE是一種將網絡和安全功能融合到單個基于云的服務中的框架,旨在提供更加安全、高效和便捷的網絡訪問體驗。SASE的出現可以幫助企業更好地應對網絡安全挑戰,同時簡化網絡管理和提高用戶體驗。

SASE的核心優勢在于將網絡和安全功能集成到單個基于云的服務中,從而避免了傳統網絡安全解決方案中存在的多個系統之間的協調和管理問題。SASE通過使用云計算技術,可以實現快速部署、彈性擴展和自動化管理,大大提高了網絡安全的效率和可靠性,保證關鍵業務應用的穩定運行。

然而,伴隨著SASE的不斷實踐和落地,Gartner順勢提出了一種新興的云原生安全框架——安全服務邊緣(SSE),與SASE解決方案相比,SSE更加注重安全性,可以滿足一些IT領導者只需要SASE功能子集的需求。

什么是SASE安全訪問服務邊緣框架?

安全訪問服務邊緣(SASE)是一種新興的網絡安全架構,由Gartner在2019年首次提出。這種架構旨在滿足現代企業的需求,使員工能夠從任何地方安全地訪問工作資源。隨著員工在地理上的分散,IT領導者需要一種新的方法來保護他們的網絡和數據安全。

SASE架構將網絡和安全功能融合到單個基于云的服務中,使企業能夠更加靈活和高效地管理網絡和安全。這種架構可以提供多種安全服務,如身份驗證、訪問控制、數據加密等,從而保護企業的網絡和數據安全。此外,SASE還支持零信任網絡訪問(ZTNA)和服務質量(QoS)等先進技術,可以更好地保護企業的網絡和數據安全。

SASE架構的優勢在于可以提供高效、靈活和安全的網絡訪問體驗。它可以通過使用云計算技術,實現快速部署、彈性擴展和自動化管理,大大提高了網絡安全的效率和可靠性。此外,SASE還可以根據網絡流量的重要性和敏感性,動態調整帶寬和延遲,保證關鍵業務應用的穩定運行。

該框架使用以下五個組件將網絡訪問與云原生安全性融合在一起:

1.軟件定義的廣域網 (SD-WAN)

一種根據策略、條件和監控指標在多個路徑上動態路由流量來優化廣域網連接和性能的服務。

2.防火墻即服務 (FWaaS)

一種純粹基于云的防火墻,用于檢查“作為服務”而不是作為本地硬件設備提供的入站和出站網絡流量。

3.云訪問安全代理 (CASB)

一種網絡安全服務,位于用戶和云提供商之間的網絡上,強制執行基于云的數據訪問策略。

4.安全 Web 網關 (SWG)

一種基于云的服務,專注于 Web 瀏覽流量,可根據特定 IT 策略阻止不需要的和惡意的 Internet 流量。

5.零信任網絡訪問 (ZTNA)

一種根據身份、上下文和策略向授權用戶和設備授予細粒度和有條件的訪問權限的服務。

對于希望提升遠程訪問安全性并過度到云原生環境的首席信息官和首席安全官來說,SASE 框架是一個非常適合的解決方案。它提供了一種以云為中心的方法來執行安全策略,以便數據和設備受到保護,并與核心網絡功能相結合,例如:

服務質量 (QoS):一種根據網絡流量的重要性和敏感性確定其優先級的服務。

WAN 優化:一種通過壓縮、緩存和重復數據刪除來減少帶寬消耗和延遲的服務。

VPN(虛擬專用網絡):一種在遠程用戶和網絡資源之間創建安全隧道的服務。

但必須說明的是,SASE 并不是一個“產品”,它在更多意義上是一個架構框架,以滿足分布式企業的網絡和安全需求。

什么是SSE安全服務邊緣框架?

安全服務邊緣(SSE)框架是Gartner在2021年提出的一個新興的云原生安全框架。與SASE相比,SSE更加專注于不需要SD-WAN的IT環境,因此它更適合那些沒有多個路徑到達目的地且無需基于應用程序的路由決策的網絡。SSE負責安全網絡、云服務和應用程序訪問,最有效的業務案例場景是遠程員工的VPN替代。通過SSE解決方案,企業可以減少網絡負載并簡化通過物理防火墻設備或集中式數據中心的IP流量的復雜路由。

SSE通常需要一個純粹基于云的安全平臺,該平臺在網絡邊緣提供一系列安全功能。與SASE一樣,領先的網絡和安全供應商也有SSE選項。然而,SSE的云原生性質意味著它通常作為可以輕松部署、管理和擴展的單一平臺進行銷售。因此,SSE可能會受到那些希望簡化和擴展遠程工作人員的安全性并過渡到云原生環境的組織的歡迎。

SSE和SASE之間應該如何選擇?

SSE 和 SASE 之間的選擇很大程度上取決于組織的特定需求、目標和預算。通常可以參考以下問題去評估自身組織的適合哪一個網絡安全解決方案:

當前的網絡和安全基礎設施的痛點和挑戰是什么?

網絡和安全策略的短期和長期目標是什么?

用戶、設備、應用程序和數據的分布和多樣性如何?

如何確保遠程工作人員的安全?

如何將最低權限訪問框架應用于網絡訪問?

產生和消耗多少網絡流量,性能和可靠性要求是什么?

面臨多少安全風險,合規和治理義務是什么?

需要多少預算和資源來投資新的解決方案?


一般來說,如果滿足以下條件,SSE可能是一個不錯的選擇:

擁有相對簡單且穩定的網絡基礎設施,不需要太多優化或靈活性;

對安全服務有很高的要求,但對安全漏洞或數據丟失的容忍度較低;

實施完整 SASE 解決方案的預算或資源有限。


另一方面,如果滿足以下條件,SASE 可能是更好的選擇:

擁有復雜且動態的網絡基礎設施,需要不斷優化和適應;

已準備好冗余網絡路徑或 ISP 電路,希望進行負載平衡或以主動/主動狀態使用;

對網絡和安全服務有很高的要求,但對性能下降或用戶不滿意的容忍度較低;

擁有足夠的預算和資源來實施全面的 SASE 解決方案。

因此,正如上文所述,SSE 和 SASE 都是基于云的融合安全功能的框架。然而,SASE還包括網絡功能,而SSE只關注安全性。SASE可以視為將網絡和安全作為統一服務提供的綜合藍圖,而 SSE 是 SASE 的子集,涵蓋與安全相關的組件。而提到安全性就不得不提到WAAP全站防護了,全站防護是基于風險管理和WAAP理念打造的安全方案,以“體系化主動安全” 取代安全產品的簡單疊加,為各類Web、API業務等防御來自網絡層和應用層的攻擊,幫助企業全面提升Web安全水位和安全運營效率。全站防護的特性在于:

1.全周期風險管理

基于事前-事中-事后全流程,通過資產發現→策略布防→體系化運營,實現風險管理閉環

2.全方位防護

聚合DDoS云清洗、Web攻擊防護、業務安全、API安全、全站隔離5大模塊,實現覆蓋L3-L7層的全站防護

3.簡化安全運營

統一納管多云環境所有Web業務、一個后臺統一控制、打破數據孤島,大幅降低安全運營復雜度和人力成本

4.防護效果卓越

多模塊數據聯動,秒級識別低頻DDoS、業務欺詐等隱藏惡意行為;主動威脅情報和全站隔離技術實現主動防護、屏蔽0day漏洞威脅


體系化防護架構:引擎融合+風險閉環,并且擁有四大功能:云端部署、風險管理、全站防護以及安全運營。

一、云端部署

一鍵接入,無需改造現有架構,專家7*24小時在線支撐,實時解決問題

二、風險管理

在事前階段,結合安全專家服務,幫助企業發現并收斂Web業務安全風險

1.漏洞掃描

通過漏洞掃描器對Web應用資產進行安全掃描,發現Web應用中存在的安全漏洞(OWASP TOP10、弱口令、CVE漏洞等);

2.滲透測試

派出安全專家,以黑客視角對目標系統進行非破壞性漏洞挖掘,清查目標系統潛在的安全隱患;

3.智能化防護策略

平臺基于客戶業務的智能化分析,可自動適配防護策略,實現開箱即用;

4.API資產盤點

基于流量分析,幫助企業從流量數據中發現尚未掌握的API業務,形成API資產清單,為后續的防護工作做好資產盤點;

5.互聯網暴露面資產發現

通過平臺和人工服務的方式,對域名、IP及關鍵字的綜合查詢及關聯分析,提供互聯網資產的發現、識 別、監測、稽核等服務,幫助用戶發現和梳理互聯網資產;

三、全站防護

在事中階段,從網絡安全、應用安全、業務安全、API安全各層面,為Web應用提供全面安全防護閉環

1.DDoS防護

秒級檢測專利技術,在邊緣實時清洗網絡層DDoS攻擊;

2.CC防護

基于AI的流量行為分析技術,實現對應用層CC攻擊的秒級檢測及防御;

3.業務安全

針對業務層面,提供輕量化的信息防爬和場景化風控能力;

4.API安全

針對API應用進行精細化的管理和防護,規避API濫用行為、防止數據泄露;

5.Web攻擊防護

覆蓋OWASP Top10的各類Web攻擊防護,基于CDN的分布式算力提供彈性防護和海量IP封禁,同時支持與源站本地防護聯合決策提高防御精度;

6.全站隔離

基于遠程瀏覽器隔離技術使網站源代碼不可見,從而主動隱藏網站攻擊面,同時結合混淆訪問路徑、加密交互內容等技術,實現對0day漏洞攻擊的有效屏蔽;

7.協同防護

通過全站防護管理平臺,對網絡L3-L7層各防護模塊的安全策略進行統一管理,并通過數據聚合、情報協同,形成真正的縱深防護,簡化運營工作的同時進一步提升整體安全的防護水位。

四、安全運營

在事后階段,以降低風險為目標,全站防護管理平臺提供體系化的安全運營能力,幫助企業夯實全周期風險管理閉環

1.全面的安全態勢

聚合各防護模塊數據,以簡潔、貼近業務的形式呈現,用戶可總覽web安全態勢,主動感知和響應已知安全事件;

2.持續優化的托管策略

結合平臺實戰對抗經驗和持續的攻防研究成果,管理平臺持續提供推送更高質量的防護規則和策略建議,對業務防護策略進行優化,與黑產持續對抗;

3.安全專家運營

資深安全專家提供策略優化、應急響應、重保等專項安全服務,同時對客戶風險的持續監測與防護管理。

總之,SSE和SASE之間的選擇取決于組織的特定需求、目標和預算。如果組織擁有相對簡單且穩定的網絡基礎設施,對安全服務有很高的要求,但對安全漏洞或數據丟失的容忍度較低,那么SSE可能是一個不錯的選擇。如果組織擁有復雜且動態的網絡基礎設施,需要不斷優化和適應,對網絡和安全服務有很高的要求,但對性能下降或用戶不滿意的容忍度較低,那么SASE可能是更好的選擇。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/13639.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/13639.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/13639.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

云原生周刊:Flux 2.3 發布 | 2024.5.20

開源項目推薦 kubeinvaders kubeinvaders 專為 Kubernetes 用戶設計。它提供了一種有趣而交互式的方式來探索和可視化您的 Kubernetes 集群。通過類似游戲的界面,用戶可以瀏覽他們的集群,發現資源,甚至模擬對 Pod 的攻擊。通過 kubeinvader…

我的前端封裝之路

最近有粉絲提問了我一個面試中遇到的問題,他說面試的時候,面試官問我:你在以前的項目中封裝過組件嗎?或者做過npm公共庫嗎?遇到過什么問題嗎?當時自己突然覺得好像沒什么可回答的啊,但面試結束想…

前端 CSS 經典:弧形邊框選項卡

1. 效果圖 2. 開始 準備一個元素&#xff0c;將元素左上角&#xff0c;右上角設為圓角。 <!DOCTYPE html> <html lang"en"><head><meta charset"UTF-8" /><meta name"viewport" content"widthdevice-width, i…

thingML的學習——什么是thingML

今天開始建模的學習&#xff0c;thingML是建模的一種工具 &#xff0c;也可以理解為一種建模語言&#xff0c;有自己的語法和語義。 ThingML 支持的多種平臺和通信協議&#xff0c;如UART、I2C、MQTT、WebSocket、REST、ROS、Bluetooth、BLE和Zwave&#xff0c;通過插件機制&a…

Spring Cloud Alibaba-07-RocketMQ消息驅動

Lison <dreamlison163.com>, v1.0.0, 2024.4.20 Spring Cloud Alibaba-07-RocketMQ消息驅動 文章目錄 Spring Cloud Alibaba-07-RocketMQ消息驅動MQ簡介MQ的應用場景常見的MQ產品RocketeMQ的架構及概念 RocketMQ入門RocketMQ環境搭建 SpringBoot 集成 RocketMQ MQ簡介 …

來盤點我的校園生活(3)

來公布上期數學題答案:12 你算對了嗎&#xff1f; 今天我們班真是炸開了鍋。事情是這樣的&#xff0c;我今天早晨上學&#xff0c;學校不讓早到&#xff0c;但我一個不小心早到了&#xff0c;主任的規定是盡量不早到&#xff0c;早到不扣分&#xff0c;倒要站在那兒背書&…

Linux--軟硬鏈接

目錄 0.文件系統 1.軟硬鏈接 1.1見一下軟硬鏈接 1.2軟硬鏈接的特征 1.3軟硬鏈接是什么&#xff0c;有什么作用&#xff08;場景&#xff09; 0.文件系統 Linux--文件系統-CSDN博客 1.軟硬鏈接 1.1見一下軟硬鏈接 1.這是軟鏈接 這個命令在Unix和Linux系統中用于創建一個符號…

基于 Prometheus 的超算彈性計算場景下主機監控最佳實踐

作者&#xff1a;左知 超算場景的業務特點 主機監控&#xff0c;或許是監控/可觀測領域最傳統和普遍的需求。在超算訓練&#xff0c;AI 大規模訓練的業務場景下&#xff0c;主機監控又有哪些痛點和難點呢&#xff1f;根據我們針對多個大規模超算客戶的需求整理&#xff0c;超…

Python案例題目,入門小白題

1.抓取鏈家前十頁的數據 鏈家網址&#xff1a;長沙房產網_長沙房地產_長沙房產門戶(長沙鏈家網) 1.1.計算均價和總價 import time ? from selenium import webdriver from selenium.webdriver.common.by import By ? driver webdriver.Chrome() driver.get("https://c…

linux系統內存持續飆高的排查方法

目錄 前言&#xff1a; 1、查看系統內存的占用情況 2、找出占用內存高的進程 3、解決方法 4、補充&#xff1a;如果物理內存使用完了&#xff0c;會發生的情況 前言&#xff1a; 如果一臺服務器內存使用率持續處于一個高峰值&#xff0c;服務器可能會出現響應慢問題。例如s…

使用@Autowired + Map 實現策略模式

使用Autowired Map 實現策略模式 創建接口 public interface UserService {String getName(); }創建多個類實現上面的接口 實現一 import com.boot.service.UserService; import org.springframework.stereotype.Service;Service("zhangsan") public class Zhangsan…

代碼隨想錄算法訓練營第十六天|LeetCode104 二叉樹的最大深度、LeetCode111 二叉樹的最小深度、LeetCode222完全二叉樹的節點個數

題1&#xff1a; 指路&#xff1a;LeetCode104 二叉樹的最大深度 思路與代碼&#xff1a; 1.遞歸 求左右子樹的最大深度后加1(根到子樹也有1個深度單位)。代碼如下&#xff1a; class Solution { public:int maxDepth(TreeNode* root) {int ans 0;if (root NULL) return…

當他們在說業務的時候,到底在說什么

業務就是通過提供產品和服務給客戶&#xff0c;以獲取某種價值&#xff0c;形成業務閉環&#xff0c;并能自負盈虧。 文章會以生動形象的比喻來介紹業務到底是什么。 什么是業務&#xff1f; 業務&#xff0c;就像一場精彩的舞臺劇&#xff0c;每個角色都有自己的任務和目標…

electron學習記錄

1.下載electron electron/electron-quick-start: Clone to try a simple Electron app (github.com) 下載實例模板 2.安裝依賴 npm源改成中國鏡像 npm config set registry https://registry.npmmirror.com 然后用cnpm i 來安裝 npm換官方源 npm config set registry https:…

QT--TCP網絡通訊工具編寫記錄

QT–TCP網絡通訊工具編寫記錄 文章目錄 QT--TCP網絡通訊工具編寫記錄前言演示如下&#xff1a;一、服務端項目文件&#xff1a;【1.1】server_tcp.h 服務端聲明文件【1.2】thread_1.h 線程處理聲明文件【1.3】main.cpp 執行源文件【1.4】server_tcp.cpp 服務端邏輯實現源文件【…

cuda 內核啟動

C 使用 __global__ 聲明說明符定義內核&#xff0c;并使用新的 <<<...>>> 執行配置語法指定內核調用的 CUDA 線程數&#xff08;請參閱 C 語言擴展&#xff09;。 每個執行內核的線程都有一個唯一的線程 ID&#xff0c;可以通過內置變量在內核中訪問。 示例…

【最全的excel轉json!!!】使用Python腳本提取excel文本中的數據到json中

比如說&#xff1a;我有一個1.xlsx的文件需要轉成對應的json格式。 1&#xff09; excel 文件的大概內容&#xff1a; 2&#xff09;保存的方式類似于以下這種情況&#xff1a; 用Python腳本來實現 import pandas as pd import json# 讀取Excel文件 excel_path r"D:…

基礎知識篇:大語言模型核心原理解析

1??人工智能基礎概念全景圖 &#x1f4a1; &#x1f9e0;人工智能與機器學習 人工智能&#xff08;AI&#xff09;是計算機科學的一個分支&#xff0c;旨在模擬人類的智能來解決問題。而機器學習&#xff08;ML&#xff09;是AI的一個子集&#xff0c;它的魅力在于不需要顯…

【MySQL精通之路】MySQL8.0升級過程升級了什么

目錄 1.升級內容 1.1 mysql系統庫 1.2.其他庫 2.步驟 2.1 步驟1&#xff1a;數據字典庫升級。 2.2 步驟2&#xff1a;服務器升級。 3.mysql_upgrade 3.1 執行正常升級&#xff08;根據需要執行步驟1和2&#xff09;&#xff1a; 3.2 必要時僅執行步驟1&#xff1a; 3…

【MySQL精通之路】InnoDB(6)-磁盤結構(6)-Undolog

1.介紹 Undolog是與單個讀寫事務相關聯的Undolog記錄的集合。 Undolog包含有關如何撤消事務對聚集索引記錄最新更改的信息。如果另一個事務需要將查看一致性讀的一部分原始數據&#xff0c;則會從Undolog記錄中檢索未修改的數據。 2.結構 Undolog記錄存在于Undolog段中 而Un…