62 lines
2.5 KiB
Markdown
62 lines
2.5 KiB
Markdown
---
|
|
title: SASE
|
|
status: seed
|
|
type: concept
|
|
tags:
|
|
- networking
|
|
- security
|
|
- infosec
|
|
- sase
|
|
created: 2026-06-16
|
|
updated: 2026-06-16
|
|
aliases:
|
|
- Secure Access Service Edge
|
|
source: "[[Безопасность инфраструктуры. ZTNA, SASE, DiD]]"
|
|
---
|
|
# SASE
|
|
|
|
**SASE** (**Secure Access Service Edge**) — подход на стыке сетевого подключения и информационной безопасности. Его цель — дать безопасный и оптимальный доступ к IT-ресурсам независимо от того, где находятся пользователь, устройство и приложение.
|
|
|
|
Концепция SASE была сформулирована Gartner в 2019 году. Это не один продукт, а архитектурная идея конвергенции сетевого доступа и защитных сервисов.
|
|
|
|
## Предпосылки
|
|
|
|
- размытие сетевого периметра;
|
|
- рост облачных сервисов;
|
|
- удалённая работа;
|
|
- использование личных устройств;
|
|
- необходимость сочетать безопасность и качество канала.
|
|
|
|
## Базовые компоненты
|
|
|
|
- **[[Zero Trust Network Access|ZTNA]]** — доступ по модели нулевого доверия;
|
|
- **SD-WAN** — программно-управляемый выбор канала;
|
|
- **SWG** — безопасный веб-шлюз;
|
|
- **CASB** — брокер безопасного доступа к облачным сервисам;
|
|
- **FWaaS** — межсетевой экран как сервис.
|
|
|
|
## Дополнительные компоненты
|
|
|
|
Вендоры могут включать в SASE дополнительные механизмы:
|
|
|
|
- DLP;
|
|
- QoS;
|
|
- NGFW;
|
|
- [[VPN]];
|
|
- UEBA;
|
|
- антифрод;
|
|
- защиту DNS и Wi-Fi;
|
|
- инструменты обфускации.
|
|
|
|
## Связь с другими подходами
|
|
|
|
SASE включает [[Zero Trust Network Access|ZTNA]] как один из базовых компонентов. В рамках [[Defense-in-depth]] SASE можно рассматривать как один из архитектурных слоёв защиты доступа и сетевого трафика.
|
|
|
|
## Связанные заметки
|
|
|
|
- [[Введение в сетевую безопасность]]
|
|
- [[Zero Trust Network Access]]
|
|
- [[Defense-in-depth]]
|
|
- [[VPN]]
|
|
- [[Сегментация сети]]
|