安全领域的变革者:安全访问服务边缘(SASE)

Simpson2021-01-25 14:01:14

图片

信息安全世界中,新术语层出不穷,安全访问服务边缘(SASE)是2020年最火新词之一。时髦词汇和技术行话满屏乱窜,想要定义和区分新术语和缩写可不是件容易的事,但SASE是你一定要熟悉的一个。进入2021年,你需要弄懂SASE到底是什么,为什么它如此重要。

业内人士都知道,云基础设施投资连年增长,但Canalys的数据显示,2019年云基础设施投资激增了30%之多。而且,2020年依然延续了如此迅猛的增长势头。IDG最近的一份报告指出,超过50%的买家计划在来年投身云领域。

云技术有很多优势,尤其是在规模和可靠性方面,是支持员工、客户和合作伙伴的基础。然而,云能够快速扩张的特性模糊了网络边界,给确保和遵循数据安全最佳实践带来了不确定性。

企业迈向云端的最大顾虑就是安全相关问题:数据丢失/盗窃、未授权访问、不安全接口等等。SASE能够帮助现代企业做好上云准备,以敏捷、灵活、安全的方式管理数据风险。

为什么需要SASE?

Gartner将SASE作为整合网络和安全能力的方法引入。该方法中,控制措施向用户靠近,方便随时随地提供基于安全风险的恰当访问。

由于业务任一部分的风险概况都是复杂而动态的,我们需要在风险评估上另辟蹊径。风险态势随用户及设备接入与断开连接、添加新设备或修改软件/更新软件设置而不断改变。要理解业务风险,就得了解自身数字业务及其运营方式。环境可见性与监测能力是实时了解漏洞所处位置和网络面临挑战的基础。公司企业应日常自问:

  • 我的风险容忍水平如何?

  • 我们还能再承受多少风险?

  • 哪部分业务承担的风险最大/最小?

这些问题的答案可以推动数据保护和风险策略改变。上云并没有减少挑战。即使有供应商承担了部分管理责任,你依然要负责保护好企业安全

采用SASE走好企业安全之路

SASE的首要目标是简化企业安全维护。SASE集成了云技术各项好处,应用到安全领域,旨在精简部署和管理,让风险评估与策略实施不那么繁琐。

这意味着什么呢?以零售业为例。感恩节和圣诞节这种这种传统假日打折季,进店流量和线上流量都会激增,造成网络负载增加,需要投入额外的资源加以应对。利用SASE功能,企业就能在需求高时用上这些额外的资源,而到了假期结束流量消散时,又能释放这些资源,仅维持日常所需。

正是这种灵活性,让SASE成为了超越以往安全的业界变革者。

SASE随上云速度加快而腾飞

最近几个月,许多公司加快了上云进度,之前规划数年的计划被压缩到了几个月。有困难,但同时也证明了云的敏捷性和适应性。

SASE的优势在于,因为作为服务交付,集成和管理都交到了专业的服务管理团队手中。不过,这还不能补上全部可见性缺口,任何SASE策略都需要包含本地基础设施策略。万灵丹是不存在的;外包全部数据安全和云访问责任不现实,这种责任必须严肃对待。

数据安全是企业要务,有多种工具和控制措施可以实现数据安全。但工具和措施太多也会引入复杂性,比如配置问题和不同供应商产品之间的互操作问题。互操作性可能导致盲点,让系统和数据容易遭到威胁侵害。

SASE应从头开始设计,专注提供尽可能好的用户体验。考虑SASE供应商时,可以考察他们对待用户和交付有效功能的方式。最终,SASE应将服务拉近用户,维持正常运行时间和可靠性,并保护网络访问权限,同时不干扰最终用户的正常操作。成品SASE解决方案透明交付所有这一切:用户对安全增强毫无所觉,但总体服务体验有所改善。

前瞻

未来几年会有更多公司选择上云,但公司企业对硬件的依赖完全消散还需要一定时间。我们有必要关注安全设备配置与策略的一致性,统一的配置与策略才能简化故障处理和修复任务。设计SASE解决方案时,需将物理、虚拟和云账户都纳入考虑。谨记安全领域的可见性规则:你无法保护看不见的东西。

转向SASE环境需要投入时间和资源,需要学习怎样更好地利用现有技术,怎样发现网络、安全和用户管理上的漏洞等等各种新事物。有很多资源可以指引迈向SASE的正确方向,但最好先了解清楚自身现有技术,理清其功能和运行方式,规划改进路径,为企业的未来提供保障。

信息安全变革管理
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业风险管理将高管级风险所有者聚集在一起,以更有效地管理整体组织风险。通常,企业风险管理(ERM )团队负责识别和管理业务风险及其跨职能影响。
信息安全成为社会性关注的话题,汽车进入智能网联的发展阶段,汽车俨然成为了新的移动终端,甚至被定义成了生活的第三空间。近年来,关于汽车信息安全的话题和风险的暴露,引发了公众的关注,那究竟什么是汽车信息安全?它对于我们而言意味着什么?我们要怎么样防范?
《商用密码管理条例》于1999年10月7日施行,至今已逾二十年。对于一部技术导向的管控型立法而言确属高龄,期间密码技术发展、密码产品应用已发生翻天覆地的变化,商用密码管理有关部门先后放开商用密码产品生产单位审批、商用密码产品销售单位许可等前置性的市场准入要求。可以说,当前密码法的制定和颁布恰逢其时,整个科技行业翘首以待。
积极构建中国海油互联网出口的多层防御体系,加快推动安全运营中心建设。中国石油中国石油坚持“价值导向、战略引领、创新驱动、平台支撑”总体原则,按照业务发展、管理变革、技术赋能三大主线实施数字化转型,通过工业互联网技术体系建设和云平台为核心的应用生态系统建设,打造“一个整体、两个层次”数字化转型战略架构。
医疗数据的互联互通有助于提高医疗工作的效率,降低患者经济负担。同时还将探索可穿戴设备、智能电子产品和移动应用的规范接入。通过数据挖掘分析,可为患者提供更加安全有效的精准医学及个性治疗服务,如患者可穿戴设备、智能电子产品数据的接入,不仅使医疗的数字化进程更进一步,还让医疗服务更加智能化。三是由卫生健康行政主管部门牵头,对各医疗机构之间的系统和接入
国际权威研究咨询公司Forrester预测,2023年全球超过40%的企业将会采用云原生优先战略。然而,云原生在改变企业上云及构建新一代基础设施的同时,也带来了一系列的新问题,针对涵盖云原生应用、容器、镜像、编排系统平台以及基础设施的云原生系统的攻击层出不穷,对企业原有的信息安全防护模式提出了新的挑战。
9月23日,京东方科技集团一行到访奇安信,参观奇安信安全中心展厅、工控实验室,并围绕工控安全、数据安全、供应链安全等领域,与奇安信安全专家进行会谈交流,共同探索平台级、战略级合作新模式。希望和奇安信进一步交流合作,不断提高京东方的网络安全能力建设。奇安信集团总裁吴云坤表示,对于像京东方一样的头部制造企业来说,安全是数字化发展过程中的基础性战略。
云安全知识深度解析
2022-01-07 07:42:17
边界内的主机防御主要是一些防恶意软件。但是网络边界上的防护措施并不能阻隔所有的威胁。IT基础资源集中化的趋势,以及客户的不断上云,将会使得云安全的变得愈来愈重要。如果云平台的安全等级以及防护出现问题,其结果将会是致命的。云安全与传统的信息安全所涉及的安全层次基本相同,包括物理安全、主机安全、网络安全、边界安全、应用安全、数据安全、管理安全7大类。
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
在新一轮科技革命和产业变革背景下,智能网联汽车是新兴技术与汽车产业融合创新的重要组成部分,汽车已不再是孤立的单元,而逐步成为智能交通、智慧能源、智慧城市等系统的重要载体和节点,被视为可移动的智能网络终端。随着人工智能、信息通信技术加速发展和跨界融合,智能网联汽车与外界的交互手段不断丰富,智能网联汽车在积极融入网络时代的同时,也不可避免地面临信息安全问题。2015年,两名黑客实现远程操控行驶中的切诺
Simpson
暂无描述