Solutions & Technologies
安全接入服务边缘 (SASE)
瞻博网络安全接入服务边缘 (SASE) 架构提供了有效的安全性,随时随地伴随用户,从而确保您的员工的网络安全。这种经过人工智能优化的体验可确保网络不仅正常运行,而且运行出色。借助瞻博网络 SASE,您可以随时随地对任何应用提供零信任访问,同时优化每个连接,让用户和设备随时随地保持连接并得到保护。
瞻博网络无处不在,协助您实现网络目标,利用您现有的资源并将您的零信任计划扩展到云交付架构,无需巨额投入,也无需中断运维团队的工作。
瞻博网络提供全栈安全服务边缘 (SSE) 和 SD-WAN 功能,利用云的力量优化网络和安全体验。
瞻博网络可以助您一臂之力
统一的可见性和策略管理
要为分散在全球各地的员工提供网络保护,通过云交付的安全性并未足够。从客户端到工作负载的不间断可见性、安全保证和统一策略框架是最重要的工具,可帮助您将当前设施与 SASE 部署相连接,并轻松高效地实现此目标。有了瞻博网络,无论用户、设备和应用位于何处,您都可以通过统一策略管理随时随地管理本地和云端的安全。
确保用户随时随地的安全访问
保护数据并为用户提供一致且安全的访问,如影随形。借助瞻博网络,您可以利用市场上公认最有效的威胁防御服务来监测流量,确保随时随地可以安全访问 Web、SaaS 和本地应用,从而降低风险。
实现网络自我优化
利用 AI 的力量,确保可靠和清晰的网络连接。瞻博网络人工智能驱动型 SD-WAN 能够让您保持用户联网,并利用网络团队杀手锏 AI 来改善用户体验,轻松预防问题发生。
相关解决方案
资源中心
支持
资源指南
培训和社区
背景信息
业界认可
了解更多
博客
SASE 常见问题解答
什么是 SASE?
SASE 是“安全接入服务边缘”的缩写,发音为 “sassy”。该术语由 Gartner 在 2019 年提出,意指一种现代网络安全架构。SASE 专注于使安全服务更贴近用户,并根据用户当时的风险级别提供适当的访问级别。
SASE 诠释了网络与安全相融合的理念。无论用户身在何处,它都能提供强大的攻击保护和一致的实施,而不必将流量回传至公司所在地。此过程不但对用户公开可见,还可提供更安全的环境。
SASE 可以解决什么问题?
许多企业的网络基础架构非常复杂:现场分散,用户远程办公,设备太多。这些因素造成的运维复杂性给安全运维团队的管理和维护工作带来了重大的挑战。
许多安全控件使用各自的安全管理系统,每套系统又会有各自的配置过程和互操作性挑战。这种情况通常会产生可见性差距,进而增加风险,并使 IT 团队不堪重负。最重要的是,为了应对网络流量波动和应用多样性,需要更多资源来适应使用高峰,同时将延迟降至最低。
大多数 IT 团队投入了大量时间和资金,为流量增长和预期的网络攻击做好准备。他们经常被迫在可访问性和安全性之间做出艰难抉择。这是因为传统架构需要将流量回程到集中式网络集线器进行安全检查,然后再将其路由到所需的应用或服务。此过程虽然高度安全,但会降低性能,并需要增加预算,尤其是明显需要额外容量。
相比之下,SASE 架构可检查流量,并在用户地理位置附近的接入点提供服务。用户可以灵活增加额外资源以适应高峰需求,并在需求降低时减少资源。通过消除流量回传,企业即可兼顾安全性和可访问性,让最终用户畅享无缝体验,并降低风险。
SASE 如何构建“威胁感知”网络?
SASE 将网络和安全解决方案整合为一项服务,以应对组织的网络和安全管理挑战。IT 团队可以通过网络上的所有连接点来查看、自动化并防范恶意活动,而不局限于在数据中心网关内或在物理网络外围执行这些任务。
这些功能有助于构建“威胁感知”网络,换言之,既能检测到威胁,又能让威胁无处藏匿。因此,保护用户身份信息、应用和基础架构变得更加容易。
SASE 提供面向公共云时代的威胁感知网络,旨在提高安全性,同时降低复杂性并简化管理。通过简化安全管理,SASE 可以增强网络的运维可行性。
SASE 的优势有哪些?
理解 SASE 并非单一产品至关重要。它是网络和安全技术实现方式的一次架构转变。SASE 架构的优势有助于当今企业网络的发展:
- 更安全:非法入侵者会使用一切必要手段攻击网络,因此,在整个网络范围内实现一致的安全策略和服务,对于保护用户、基础架构和应用(无论其位于何处)的安全至关重要。SASE 提供的安全性解决方案不但功能更强大,而且易于部署,其利用分布式连接点应用安全策略并实施威胁防御,实现了更高的端到端安全性。
- 运维更灵活:在整个网络范围内实现可见性,对于快速评估应用和网络运行状况,以及识别潜在的恶意活动至关重要。通过降低复杂性,现有资源可以做得更多,看得更远。网络与安全功能的自然融合为系统管理员提供了一个清晰的焦点。策略一致性可减少配置错误,提高整体安全效率。
- 更易用:采用传统方式时,企业必须通过防火墙的多层防御和主要“阻塞点”来处理路由流量。此外,还需要管理其他多种控制措施。而 SASE 则侧重于客户端设备到云端的直接连接。
Gartner 网络防火墙关键性能,作者 Adam Hils,Rajpreet Kaur,Thomas Lintemuth,2023 年 5 月 16 日。
Gartner 和 Magic Quadrant(魔力象限)是 Gartner, Inc. 和/或其附属公司在美国和其他国家/地区的注册商标,经许可在此使用。保留所有权利。
Gartner®、魔力象限和 Peer Insights™ 是 Gartner, Inc. 和/或其附属公司的商标。保留所有权利。Gartner Peer Insights 内容包含个别最终用户根据其自身经验发表的意见,不应解释为事实陈述,亦不代表 Gartner 或其附属公司的观点。Gartner 不为该等内容中描述的任何供应商、产品或服务背书,也不就该等内容的准确性或完整性作任何明示或暗示保证,包括任何适销性或适用于特定用途的保证。
Gartner 不为其研究出版物中描述的任何供应商、产品或服务背书,也不建议技术用户仅选择评级最高或获得其他称号的供应商。Gartner 研究出版物由 Gartner 研究机构的观点构成,不应解释为事实陈述。Gartner 对本研究不作任何明示或暗示的担保,包括对于适销性或特定用途适用性的担保。