什么是 SASE?简单易懂地解释与 VPN 的区别及其工作原理

我最近经常听到“SASE”这个词,但它到底是什么?它与 VPN 有什么不同?

随着远程工作和云服务的普及,公司保护网络的方式发生了巨大变化。

在本页中,我们将以初学者易于理解的方式解释 SASE 的基本概念、它与 VPN 的区别以及它在什么情况下有用。

即使您认为很难,我们也会仔细解释,以便您在阅读时能够理解,所以请读到最后。

SASE是Secure Access Service Edge的缩写,是伴随云时代而出现的一种“网络与安全融合的新思维方式”。

简而言之,我们提供一个系统,让您即使通过互联网也可以安全高效地访问内部系统和云服务。

为什么会受到关注?

过去,人们希望在公司网络内工作,因此使用 VPN 连接到总部是很常见的。

然而,目前正在发生以下变化:

  • 远程工作有所增加

  • 云服务(Google Workspace、Microsoft 365 等)的使用已变得司空见惯。

  • 在员工可以在任何地方工作的时代

在此背景下,“老的总部访问VPN方式效率低且不稳定”的问题就出现了。

这就是 SASE 发挥作用的地方。

该服务的一个特点是网络和安全都可以在云端集中管理。

主要部件

SASE(安全访问服务边缘)的主要组件是集成在云中的网络和安全功能。

下面对构成SASE的典型技术和功能进行简单易懂的解释。

函数名称解释主要角色
软件定义广域网实现高速稳定的网络连接高效连接多个位置和云
SWG阻止访问危险网站病毒/非法网站措施
CASB监控和控制云服务的使用情况防止信息泄露/影子IT对策
中泰通讯社在允许访问之前验证用户和设备零信任(没有信任的设计)
FWaaS云端运行的防火墙功能增强整个网络的安全性

SASE 集成了这些安全和网络功能,这些功能以前是单独管理的,全部在云端进行。

结果是一个可以从任何地方安全有效地访问的环境。

SASE与VPN的区别详解

现在云计算和远程工作已经变得司空见惯,企业网络安全发生了显着变化。

其中,“SASE(安全访问服务边缘)”和“VPN(虚拟专用网络)”经常被拿来比较。

两者的区别在于机制、灵活性和安全理念。

1. 连接机制的差异

项目VPN
连接方式通过互联网直接连接到云或内部应用程序连接总部网络一次即可访问
网络路由选择靠近您的基地或用户的最佳连接点(边缘连接)所有通信均通过总部或数据中心(集中式)
速度和效率最短路径通信带来高速度和低延迟由于集中在总部,存在通信拥塞和延误的风险。

VPN 是一种连接,无论您身在何处,都可以让您看起来像是在办公室,但由于所有通信都经过公司总部,因此往往会出现拥塞,从而不适合云使用。

另一方面,SASE“在最近的云点确定并连接”,允许从任何地方进行直接、安全的连接。

2、安全思维差异

项目VPN
基本思想零信任(不信任任何人,始终验证)假设内部网络=安全(信任模型)
访问控制每次确认ID、设备、位置并进行详细限制(ZTNA)连接后可进行大范围访问(访问控制变得更宽松)
安全特性集成ZTNA、SWG、CASB、FWaaS等防病毒、防火墙等需要单独安装。

SASE 是一个“每次允许连接之前检查访问人员/设备”的概念。

一旦连接,VPN 就允许访问所有内部系统,因此如果 VPN 遭到破坏,损害可能会蔓延。

3. 操作和扩展性的差异

项目VPN
管理方法可在云端集中管理每个位置和设备都需要进行设置。
添加位置连接到互联网后即可使用添加底座需要特殊的设备和设置。
维护供应商端自动更新(减少管理工作)内部需要定期更新和维护

SASE 是一个可扩展的系统,可以轻松适应新地点和员工的增加。

VPN需要配置路由器和专用设备,这往往会增加IT部门的负担。

适合SASE的公司特点

适合SASE的企业特点如下。

1. 大量远程办公或远程办公的公司

  • 员工经常从公司外部(家里、出差等)访问业务系统

  • VPN存在不稳定、通讯速度慢的问题。

  • 我想在任何地方工作,同时确保安全。

无论用户位于何处,SASE 都可以实现安全访问和通信优化。

2、广泛使用云服务的企业

  • 我在工作中使用 Google Workspace、Microsoft 365、Dropbox、Salesforce 等。

  • 我想直接访问云,而不是通过返回到我的内部网络的 VPN。

SASE 旨在直接连接到云,因此您可以高效、安全地利用云。

3. 拥有多个据点/海外据点的公司

  • 我们拥有广泛的网络,包括分支机构、销售办事处和海外子公司。

  • 各地VPN和安全措施各自独立,运营管理参差不齐。

由于SASE可以在云基础上集中管理,因此可以在任何位置提供统一的安全性。

4. 想要加强安全策略的公司

  • 考虑实施零信任

  • 我想对每个用户和设备实现详细的访问控制。

  • 我想针对勒索软件和信息泄露等风险采取更先进的措施。

SASE包括ZTNA、CASB、SWG等,并提供高安全性作为标准。

5. IT资源有限的中小型企业/企业

  • 信息系统负责人少,VPN、防火墙操作困难。

  • 希望减少管理工作量和成本

SASE在云端集中管理并自动更新,减轻运营负担。

哪些情况不适合?

以下公司可能不需要立即迁移到 SASE:

  • 所有员工从公司内部访问(完成办公室工作)

  • 没有云服务,全部在本地

  • 我的网络很小,VPN 就足够了。

概括

SASE 是一个灵活且安全的系统,可以适应现代工作方式,同时弥补 VPN 的弱点。

对于认为仅 VPN 不够的企业来说,SASE 是一个很好的下一步。