2.5 KiB
2.5 KiB
title, status, type, tags, created, updated, aliases, source
| title | status | type | tags | created | updated | aliases | source | |||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| SASE | seed | concept |
|
2026-06-16 | 2026-06-16 |
|
Безопасность инфраструктуры. ZTNA, SASE, DiD |
SASE
SASE (Secure Access Service Edge) — подход на стыке сетевого подключения и информационной безопасности. Его цель — дать безопасный и оптимальный доступ к IT-ресурсам независимо от того, где находятся пользователь, устройство и приложение.
Концепция SASE была сформулирована Gartner в 2019 году. Это не один продукт, а архитектурная идея конвергенции сетевого доступа и защитных сервисов.
Предпосылки
- размытие сетевого периметра;
- рост облачных сервисов;
- удалённая работа;
- использование личных устройств;
- необходимость сочетать безопасность и качество канала.
Базовые компоненты
- Zero Trust Network Access — доступ по модели нулевого доверия;
- SD-WAN — программно-управляемый выбор канала;
- SWG — безопасный веб-шлюз;
- CASB — брокер безопасного доступа к облачным сервисам;
- FWaaS — межсетевой экран как сервис.
Дополнительные компоненты
Вендоры могут включать в SASE дополнительные механизмы:
- DLP;
- QoS;
- NGFW;
- VPN;
- UEBA;
- антифрод;
- защиту DNS и Wi-Fi;
- инструменты обфускации.
Связь с другими подходами
SASE включает Zero Trust Network Access как один из базовых компонентов. В рамках Defense-in-depth SASE можно рассматривать как один из архитектурных слоёв защиты доступа и сетевого трафика.
Связанные заметки
- Введение в сетевую безопасность
- Zero Trust Network Access
- Defense-in-depth
- VPN
- Сегментация сети