From 2eccd218848598bade5dc602e0f5fbc2fed8c2ff Mon Sep 17 00:00:00 2001 From: Dmitry Date: Tue, 16 Jun 2026 20:43:36 +0300 Subject: [PATCH] ada-pc: 2026-06-16 20:43:36 | 1 MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Affected files: 00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md --- ...опасность инфраструктуры. ZTNA, SASE, DiD.md | 29 ++++++++++++++++++- 1 file changed, 28 insertions(+), 1 deletion(-) diff --git a/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md b/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md index 88d836c..56a09ca 100644 --- a/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md +++ b/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md @@ -57,4 +57,31 @@ ZTNA является реинкарнацией старого подхода Z Начать внедрять ZTNA можно и нужно поэтапно, начать достаточно с малого. К примеру, двух-факторная аутентификация пользователей поможет защититься более, чем от 70% потенциальных взломов*. -\**по версии журнала Anti-malware.* \ No newline at end of file +\**по версии журнала Anti-malware.* + +## Secure access service edge + +**SASE** — Secure Access Service Edge. + +Достаточно новый подход, находящийся на стыке решения двух важных задач — обеспечения информационной безопасности и выбора оптимального способа подключения к ресурсам. +*SASE* является комплексным подходом и предоставляется множеством вендоров. + +Концепция *SASE* разработана исследовательской компанией Gartner в 2019 году. + +Главная цель *SASE* сформулирована следующим образом — сервис безопасного и оптимального доступа к IT-ресурсам (симбиоз выбора стабильного канала связи и обеспечения информационной безопасности ресурсов). + +*Предпосылки возникновения SASE во многом схожи с ZTNA:* +- Размытие периметра инфраструктуры. +- Развитие облачных технологий. +- Массовый переход на удаленную работу. +- Использование личных устройств. +- COVID-19. + +*Gartner составило список обязательных технологий, которые должны быть реализованы в SASE:* + +- **ZTNA (Zero Trust Network Access)** - модель сетевого доступа к ресурсам на основе политики “нулевого доверия”. +- **SD-WAN (Software-Defined Wide Area Network)** — динамический подбор наилучшего способа подключения в зависимости от производительности. +- **SWG (Secure Web Gateway)** — безопасный сетевой шлюз. +- **CASB (Cloud Access Security Broker)** — брокер безопасного доступа к облачным ресурсам. +- **FWaaS (Firewall-as-a-Service)** — сервис облачного сетевого экрана. +