CSA GCR《SASE安全访问服务边缘白皮书》正式发布

VSole2022-03-10 16:22:49

随着云端SaaS应用普及和企业员工分散导致企业互联网流量增多,传统以企业自建数据中心为核心的中心辐射型网络架构面临着高成本的MPLS链路、总部集中上网应用访问体验差、安全边界绕行及总部VPN容量挑战等难题,企业不得不顺势改变网络及安全建设思路。SASE应运而生,并逐渐受到国内众多厂商和用户的关注。

为促进SASE架构在中国的应用实践,持续推动SASE技术演进,为企业用户提供标准、规范、可靠的SASE产品和服务,CSA GCR集结深信服等十多家单位专家成立了SASE工作组。深信服SaaS业务总经理林冠烨作为SASE工作组联席组长曾在工作组启动会上提到,中国用户对SASE的需求每年呈100%以上的速度增长,而适应中国市场的技术标准尚未成熟,需要业界专家一起重新定义SASE的标准与能力,助力网络安全服务化的发展。

此次发布的SASE白皮书里,围绕SASE的概念、核心技术、应用场景、发展状态及趋势等方面的内容,让更多厂商和用户对SASE有更清晰的认识,凝聚共识,为SASE在各行各业的落地提供有价值的参考。

SASE助力企业构建

无处不在的业务接入边界

SASE白皮书表示,SASE可提供一系列丰富的网络和安全功能,对流量进行安全检测与路由转发,实现企业全流量的威胁检测与控制,并根据应用优先级进行路由,以确保用户访问(包括本地、云和移动端访问应用和互联网的流量,甚至是分支之间的流量)的体验与安全合规均可得到保障。

从技术层面来看,SASE具备四个核心特点:

身份驱动:基于零信任的方法,以身份为依据,对是否能够接入平台和是否有访问目标应用的访问权限来进行控制。

云原生:以云原生、“即服务”的方式提供给用户使用,是一种OpEx的采购模式,且能够提供多租户、可扩展、快速变更服务内容等能力。

全边缘覆盖:支持所有企业边缘接入,并为其提供网络和安全能力,无论接入用户或网络位于何地,并能提供端到端的路径或应用优化以确保访问体验。

分布式连接:SASE提供商必须提供近源的PoP接入点,交付高性能、低延迟的服务给企业访问者,保障就近接入的应用访问体验和端到端可控。

从应用场景来看,依托覆盖全球的边缘云节点,SASE支持在任何地方提供统一的高质量网络和安全服务,使多分支办公、远程移动办公的用户都能享受与总部同级别的上网安全防护、隐私数据保护,满足企业数字化业务与资源动态扩展场景。白皮书详细介绍了三种典型应用场景,如连锁及加盟企业、跨地域分支机构、远程和移动办公的解决方案和优势。

率先在国内落地SASE

深信服开启SASE 3.0时代

早在2016年深信服就开启类似安全边缘访问的实践,并于2020年9月正式发布深信服SASE方案,率先实现SASE在国内的落地。在技术和用户价值体验上,经过多次迭代更新,深信服SASE方案进入了3.0时代,向云交付容器化架构推进。

深信服SASE云交付容器化架构

深信服SASE方案基于身份认证的访问控制,对用户数据访问和上网行为进行管控和分析,通过持续性威胁识别、动态的微隔离与阻断等技术,保障零信任和端到端安全,真正实现随时随地、安全的业务访问。

同时,深信服SASE方案使用没有特定硬件依赖关系的云交付容器化架构,利用云来实现弹性、自适应、自恢复和自维护等能力,最大限度地节省成本,并且可以快速实例化,实现服务的快速扩展。企业员工一次接入即可获取深度流量检测,DNS日志分析、僵木蠕攻击检测、恶意文件下载检测、失陷主机检测、全球威胁情报等安全服务,快速在用户终端与互联网/应用服务之间隔离出一块安全缓冲区,解决企业数字化、云化过程中防护边界模式上移的问题。

此外,深信服目前已在全球建设超25个IDC资源的PoP节点,覆盖了国内大部分省份和全球主要地区,能保障在跨国、跨省、跨运营商的情况下,满足更多用户就近、安全、稳定地访问存放在本地数据中心、托管云或公有云上的业务。任何节点如有问题可在10秒内自动拉起新的微服务保障业务,用户无感知。

目前,深信服SASE方案已为金融、教育、运营商、互联网、零售等行业4500多个用户在总部办公、多分支办公、远程/移动办公等场景提供全方位的安全保障。

不断积淀、持续创新

为用户数字化转型工作构筑稳固基石

在3月9日的CSA成果及云颁奖典礼上,深信服凭借多年来在安全领域的深耕以及对行业的贡献,荣获CSA 2021安全磐石奖CSA育人奖

荣获CSA 2021安全磐石奖、CSA育人奖

图片来源:CSA

此外,深信服多位员工积极参与和支持CSA GCR网络信息安全领域的技术标准研究等工作,获得了CSA GCR的高度认可。

CSA GCR 2021优秀项目奖

雷若琦、朱青、王金红

雷若琦是《云应用安全技术标准》编写者之一,朱青是《云原生安全技术标准》编写者之一,王金红是《2021年中国零信任全景图》编写者之一。

CSA GCR 2021研究贡献奖

林冠烨、朱青

林冠烨和朱青参与CSA GCR多项研究工作项目,为CSA GCR研究工作作出突出贡献。其中,林冠烨担任CSA SASE工作组组长,联合领导SASE工作组编写《SASE安全访问服务边缘白皮书》。

CSA GCR 2021服务英雄奖

郭思麟

郭思麟积极支持联盟各项研究工作,是《SASE安全访问服务边缘白皮书》编写者之一。

未来,深信服将持续深耕云安全技术研究,致力于为用户数字化转型提供“简单有效 省心可靠”的安全服务、打造极致的安全体验,为用户数字化转型工作构筑稳固基石。

信息安全深信服
本作品采用《CC 协议》,转载必须注明作者和本文链接
8月11日,第四届INSEC WORLD 成都·世界信息安全大会系列研讨会金融科技安全专场成功举办,会议邀请网商银行、信服科技、乐信集团的安全负责人共同探讨金融科技安全。采用SDP技术路线,部署零信任平台和代理网关,能够实现远程访问安全。已交付项目中单项目最高达60w并发在线终端。
信服科技副总裁李洋受邀出席颁奖典礼,并在论坛上做主题报告。信服技术专家参与本次大赛评审工作,并全力支持大赛组委会;经过初赛、决赛两轮激烈角逐,最终180支队伍的作品从众多作品中脱颖而出,分获一、二、三等奖和优秀指导教师奖。
7月13日,“2022(第七届)中国网络信息安全峰会”在北京召开,信服获“2021-2022网络信息安全领军企业”奖,并在会上发表“以安全运营构建常态化实战对抗能力”的主题演讲。
4月28日,在2021中国网络信息安全峰会上,信服态势感知产品线产品总监骆铮发表了题为《实战背景下的安全运营新思路》的主题演讲,围绕实战背景下的安全运营建设思路作了分享。
近日,国家信息安全漏洞库收到关于 Fortinet FortiOS 安全漏洞情况的报送。目前,Fortinet 官方已发布新版本修复了该漏洞,请用户及时确认是否受到漏洞影响,尽快采取修补措施。Fortinet FortiOS 存在安全漏洞,攻击者可利用该漏洞在未经身份认证的情况下,通过发送恶意数据导致堆缓冲区溢出,从而实现远程代码执行
7月22-24日,2021年城市轨道交通信息安全研讨会在宁波顺利召开,会议由中国城市轨道交通协会信息化专业委员会主办,吸引众多城轨行业专家学者、网络安全领域专家、城轨企业信息安全管理者等嘉宾齐聚一堂,共同研讨城轨行业面临的信息安全挑战,交流城轨行业信息安全实践经验,共筑智慧城轨高速发展安全基石。信服受邀出席大会并发表主题演讲,同时就城轨企业信息安全专题培训做专题分享。
信服零信任安全解决方案构建中信建投DevSecOps体系安全底座”荣获“2022安全样板工程(零信任)”奖
企业安全中的漏洞管理正在向攻击面管理发展,而要做好攻击面管理,资产的识别与管理是基础。张星认为,资产识别的关键在于对未知资产的自动化识别。未知资产给组织带来了重大的安全风险。当这些资产未经识别且未受保护时,它们为攻击者提供进入公司网络的入口点。一旦这些资产被破坏,它可能允许威胁横向移动,造成更大范围的威胁传播。信服认为对“未知资产识别”保持敬畏之心,看到其难度和复杂性是未来行业发展的前提。
近日,信服产业教育云平台完成全新升级。依托信服新一代HCI超融合“四化”(即服务器虚拟化、网络虚拟化、存
近日,信服重磅推出轻量化、高性价比全流量威胁分析系统:【SIP猎鹰版】。 随着越来越多企业数字化转型, 各行各业似乎纷纷“卷”起来了, 信服君走访多家用户了解企业网络安全现状, 听到了三位代表的“吐槽”: 难的不是工作本身,而是没有强大的产品支持 我们的工作也太没有“安全感”了吧!
VSole
网络安全专家