ada-pc: 2026-06-16 20:43:36 | 1
Affected files: 00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md
This commit is contained in:
@@ -58,3 +58,30 @@ ZTNA является реинкарнацией старого подхода Z
|
|||||||
Начать внедрять ZTNA можно и нужно поэтапно, начать достаточно с малого. К примеру, двух-факторная аутентификация пользователей поможет защититься более, чем от 70% потенциальных взломов*.
|
Начать внедрять ZTNA можно и нужно поэтапно, начать достаточно с малого. К примеру, двух-факторная аутентификация пользователей поможет защититься более, чем от 70% потенциальных взломов*.
|
||||||
|
|
||||||
\**по версии журнала Anti-malware.*
|
\**по версии журнала Anti-malware.*
|
||||||
|
|
||||||
|
## Secure access service edge
|
||||||
|
|
||||||
|
**SASE** — Secure Access Service Edge.
|
||||||
|
|
||||||
|
Достаточно новый подход, находящийся на стыке решения двух важных задач — обеспечения информационной безопасности и выбора оптимального способа подключения к ресурсам.
|
||||||
|
*SASE* является комплексным подходом и предоставляется множеством вендоров.
|
||||||
|
|
||||||
|
Концепция *SASE* разработана исследовательской компанией Gartner в 2019 году.
|
||||||
|
|
||||||
|
Главная цель *SASE* сформулирована следующим образом — сервис безопасного и оптимального доступа к IT-ресурсам (симбиоз выбора стабильного канала связи и обеспечения информационной безопасности ресурсов).
|
||||||
|
|
||||||
|
*Предпосылки возникновения SASE во многом схожи с ZTNA:*
|
||||||
|
- Размытие периметра инфраструктуры.
|
||||||
|
- Развитие облачных технологий.
|
||||||
|
- Массовый переход на удаленную работу.
|
||||||
|
- Использование личных устройств.
|
||||||
|
- COVID-19.
|
||||||
|
|
||||||
|
*Gartner составило список обязательных технологий, которые должны быть реализованы в SASE:*
|
||||||
|
|
||||||
|
- **ZTNA (Zero Trust Network Access)** - модель сетевого доступа к ресурсам на основе политики “нулевого доверия”.
|
||||||
|
- **SD-WAN (Software-Defined Wide Area Network)** — динамический подбор наилучшего способа подключения в зависимости от производительности.
|
||||||
|
- **SWG (Secure Web Gateway)** — безопасный сетевой шлюз.
|
||||||
|
- **CASB (Cloud Access Security Broker)** — брокер безопасного доступа к облачным ресурсам.
|
||||||
|
- **FWaaS (Firewall-as-a-Service)** — сервис облачного сетевого экрана.
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user