--- title: SASE status: seed type: concept tags: - networking - security - infosec - sase created: 2026-06-16 updated: 2026-06-16 aliases: - Secure Access Service Edge source: "[[Безопасность инфраструктуры. ZTNA, SASE, DiD]]" --- # SASE **SASE** (**Secure Access Service Edge**) — подход на стыке сетевого подключения и информационной безопасности. Его цель — дать безопасный и оптимальный доступ к IT-ресурсам независимо от того, где находятся пользователь, устройство и приложение. Концепция SASE была сформулирована Gartner в 2019 году. Это не один продукт, а архитектурная идея конвергенции сетевого доступа и защитных сервисов. ## Предпосылки - размытие сетевого периметра; - рост облачных сервисов; - удалённая работа; - использование личных устройств; - необходимость сочетать безопасность и качество канала. ## Базовые компоненты - **[[Zero Trust Network Access|ZTNA]]** — доступ по модели нулевого доверия; - **SD-WAN** — программно-управляемый выбор канала; - **SWG** — безопасный веб-шлюз; - **CASB** — брокер безопасного доступа к облачным сервисам; - **FWaaS** — межсетевой экран как сервис. ## Дополнительные компоненты Вендоры могут включать в SASE дополнительные механизмы: - DLP; - QoS; - NGFW; - [[VPN]]; - UEBA; - антифрод; - защиту DNS и Wi-Fi; - инструменты обфускации. ## Связь с другими подходами SASE включает [[Zero Trust Network Access|ZTNA]] как один из базовых компонентов. В рамках [[Defense-in-depth]] SASE можно рассматривать как один из архитектурных слоёв защиты доступа и сетевого трафика. ## Связанные заметки - [[Введение в сетевую безопасность]] - [[Zero Trust Network Access]] - [[Defense-in-depth]] - [[VPN]] - [[Сегментация сети]]