我最近经常听到“SASE”这个词,但它到底是什么?它与 VPN 有什么不同?
随着远程工作和云服务的普及,公司保护网络的方式发生了巨大变化。
在本页中,我们将以初学者易于理解的方式解释 SASE 的基本概念、它与 VPN 的区别以及它在什么情况下有用。
即使您认为很难,我们也会仔细解释,以便您在阅读时能够理解,所以请读到最后。
SASE是Secure Access Service Edge的缩写,是伴随云时代而出现的一种“网络与安全融合的新思维方式”。
简而言之,我们提供一个系统,让您即使通过互联网也可以安全高效地访问内部系统和云服务。
为什么会受到关注?
过去,人们希望在公司网络内工作,因此使用 VPN 连接到总部是很常见的。
然而,目前正在发生以下变化:
远程工作有所增加
云服务(Google Workspace、Microsoft 365 等)的使用已变得司空见惯。
在员工可以在任何地方工作的时代
在此背景下,“老的总部访问VPN方式效率低且不稳定”的问题就出现了。
这就是 SASE 发挥作用的地方。
该服务的一个特点是网络和安全都可以在云端集中管理。
主要部件
SASE(安全访问服务边缘)的主要组件是集成在云中的网络和安全功能。
下面对构成SASE的典型技术和功能进行简单易懂的解释。
| 函数名称 | 解释 | 主要角色 |
|---|---|---|
| 软件定义广域网 | 实现高速稳定的网络连接 | 高效连接多个位置和云 |
| SWG | 阻止访问危险网站 | 病毒/非法网站措施 |
| CASB | 监控和控制云服务的使用情况 | 防止信息泄露/影子IT对策 |
| 中泰通讯社 | 在允许访问之前验证用户和设备 | 零信任(没有信任的设计) |
| FWaaS | 云端运行的防火墙功能 | 增强整个网络的安全性 |
SASE 集成了这些安全和网络功能,这些功能以前是单独管理的,全部在云端进行。
结果是一个可以从任何地方安全有效地访问的环境。
SASE与VPN的区别详解
现在云计算和远程工作已经变得司空见惯,企业网络安全发生了显着变化。
其中,“SASE(安全访问服务边缘)”和“VPN(虚拟专用网络)”经常被拿来比较。
两者的区别在于机制、灵活性和安全理念。
1. 连接机制的差异
| 项目 | 六 | VPN |
|---|---|---|
| 连接方式 | 通过互联网直接连接到云或内部应用程序 | 连接总部网络一次即可访问 |
| 网络路由 | 选择靠近您的基地或用户的最佳连接点(边缘连接) | 所有通信均通过总部或数据中心(集中式) |
| 速度和效率 | 最短路径通信带来高速度和低延迟 | 由于集中在总部,存在通信拥塞和延误的风险。 |
VPN 是一种连接,无论您身在何处,都可以让您看起来像是在办公室,但由于所有通信都经过公司总部,因此往往会出现拥塞,从而不适合云使用。
另一方面,SASE“在最近的云点确定并连接”,允许从任何地方进行直接、安全的连接。
2、安全思维差异
| 项目 | 六 | VPN |
|---|---|---|
| 基本思想 | 零信任(不信任任何人,始终验证) | 假设内部网络=安全(信任模型) |
| 访问控制 | 每次确认ID、设备、位置并进行详细限制(ZTNA) | 连接后可进行大范围访问(访问控制变得更宽松) |
| 安全特性 | 集成ZTNA、SWG、CASB、FWaaS等 | 防病毒、防火墙等需要单独安装。 |
SASE 是一个“每次允许连接之前检查访问人员/设备”的概念。
一旦连接,VPN 就允许访问所有内部系统,因此如果 VPN 遭到破坏,损害可能会蔓延。
3. 操作和扩展性的差异
| 项目 | 六 | VPN |
|---|---|---|
| 管理方法 | 可在云端集中管理 | 每个位置和设备都需要进行设置。 |
| 添加位置 | 连接到互联网后即可使用 | 添加底座需要特殊的设备和设置。 |
| 维护 | 供应商端自动更新(减少管理工作) | 内部需要定期更新和维护 |
SASE 是一个可扩展的系统,可以轻松适应新地点和员工的增加。
VPN需要配置路由器和专用设备,这往往会增加IT部门的负担。
适合SASE的公司特点
适合SASE的企业特点如下。
1. 大量远程办公或远程办公的公司
员工经常从公司外部(家里、出差等)访问业务系统
VPN存在不稳定、通讯速度慢的问题。
我想在任何地方工作,同时确保安全。
无论用户位于何处,SASE 都可以实现安全访问和通信优化。
2、广泛使用云服务的企业
我在工作中使用 Google Workspace、Microsoft 365、Dropbox、Salesforce 等。
我想直接访问云,而不是通过返回到我的内部网络的 VPN。
SASE 旨在直接连接到云,因此您可以高效、安全地利用云。
3. 拥有多个据点/海外据点的公司
我们拥有广泛的网络,包括分支机构、销售办事处和海外子公司。
各地VPN和安全措施各自独立,运营管理参差不齐。
由于SASE可以在云基础上集中管理,因此可以在任何位置提供统一的安全性。
4. 想要加强安全策略的公司
考虑实施零信任
我想对每个用户和设备实现详细的访问控制。
我想针对勒索软件和信息泄露等风险采取更先进的措施。
SASE包括ZTNA、CASB、SWG等,并提供高安全性作为标准。
5. IT资源有限的中小型企业/企业
信息系统负责人少,VPN、防火墙操作困难。
希望减少管理工作量和成本
SASE在云端集中管理并自动更新,减轻运营负担。
哪些情况不适合?
以下公司可能不需要立即迁移到 SASE:
所有员工从公司内部访问(完成办公室工作)
没有云服务,全部在本地
我的网络很小,VPN 就足够了。
概括
SASE 是一个灵活且安全的系统,可以适应现代工作方式,同时弥补 VPN 的弱点。
对于认为仅 VPN 不够的企业来说,SASE 是一个很好的下一步。
