Files
SecondBrain/90 Library/Networking/SASE.md
T

62 lines
2.5 KiB
Markdown

---
title: SASE
status: seed
type: concept
tags:
- networking
- security
- infosec
- sase
created: 2026-06-16
updated: 2026-06-16
aliases:
- Secure Access Service Edge
source: "[[Безопасность инфраструктуры. ZTNA, SASE, DiD]]"
---
# SASE
**SASE** (**Secure Access Service Edge**) — подход на стыке сетевого подключения и информационной безопасности. Его цель — дать безопасный и оптимальный доступ к IT-ресурсам независимо от того, где находятся пользователь, устройство и приложение.
Концепция SASE была сформулирована Gartner в 2019 году. Это не один продукт, а архитектурная идея конвергенции сетевого доступа и защитных сервисов.
## Предпосылки
- размытие сетевого периметра;
- рост облачных сервисов;
- удалённая работа;
- использование личных устройств;
- необходимость сочетать безопасность и качество канала.
## Базовые компоненты
- **[[Zero Trust Network Access|ZTNA]]** — доступ по модели нулевого доверия;
- **SD-WAN** — программно-управляемый выбор канала;
- **SWG** — безопасный веб-шлюз;
- **CASB** — брокер безопасного доступа к облачным сервисам;
- **FWaaS** — межсетевой экран как сервис.
## Дополнительные компоненты
Вендоры могут включать в SASE дополнительные механизмы:
- DLP;
- QoS;
- NGFW;
- [[VPN]];
- UEBA;
- антифрод;
- защиту DNS и Wi-Fi;
- инструменты обфускации.
## Связь с другими подходами
SASE включает [[Zero Trust Network Access|ZTNA]] как один из базовых компонентов. В рамках [[Defense-in-depth]] SASE можно рассматривать как один из архитектурных слоёв защиты доступа и сетевого трафика.
## Связанные заметки
- [[Введение в сетевую безопасность]]
- [[Zero Trust Network Access]]
- [[Defense-in-depth]]
- [[VPN]]
- [[Сегментация сети]]