Files
SecondBrain/90 Library/Networking/SASE.md
T

2.5 KiB

title, status, type, tags, created, updated, aliases, source
title status type tags created updated aliases source
SASE seed concept
networking
security
infosec
sase
2026-06-16 2026-06-16
Secure Access Service Edge
Безопасность инфраструктуры. ZTNA, SASE, DiD

SASE

SASE (Secure Access Service Edge) — подход на стыке сетевого подключения и информационной безопасности. Его цель — дать безопасный и оптимальный доступ к IT-ресурсам независимо от того, где находятся пользователь, устройство и приложение.

Концепция SASE была сформулирована Gartner в 2019 году. Это не один продукт, а архитектурная идея конвергенции сетевого доступа и защитных сервисов.

Предпосылки

  • размытие сетевого периметра;
  • рост облачных сервисов;
  • удалённая работа;
  • использование личных устройств;
  • необходимость сочетать безопасность и качество канала.

Базовые компоненты

  • Zero Trust Network Access — доступ по модели нулевого доверия;
  • SD-WAN — программно-управляемый выбор канала;
  • SWG — безопасный веб-шлюз;
  • CASB — брокер безопасного доступа к облачным сервисам;
  • FWaaS — межсетевой экран как сервис.

Дополнительные компоненты

Вендоры могут включать в SASE дополнительные механизмы:

  • DLP;
  • QoS;
  • NGFW;
  • VPN;
  • UEBA;
  • антифрод;
  • защиту DNS и Wi-Fi;
  • инструменты обфускации.

Связь с другими подходами

SASE включает Zero Trust Network Access как один из базовых компонентов. В рамках Defense-in-depth SASE можно рассматривать как один из архитектурных слоёв защиты доступа и сетевого трафика.

Связанные заметки

  • Введение в сетевую безопасность
  • Zero Trust Network Access
  • Defense-in-depth
  • VPN
  • Сегментация сети