最常见的七大生态系统有哪些,全球三大生态系统是哪三个

首页 > 经验 > 作者:YD1662022-11-01 01:30:49

关于SD-WAN的详细技术细节,因为内容太多,此处暂不详细介绍了。

SD-WAN是好,但是安全怎么保证呢?

还是举上面的例子,钱庄总部,自然安保森严,但是分店呢?为了保护储户的安全,分店也需要建立如坚固的金库、有战斗力的保安、以及能保证路上安全的镖局队伍。这就是SASE在第一幅图中,右侧的部分:安全能力。简要来说,安全部分能力需要和SD-WAN相配称,即网络即服务的同时,要求安全如影随形,做到“安全即服务”。中外的SASE落地方案区别,主要是根据不同实际情况提供的安全服务内容不同,其实本质上是相似的。

2、主要的客户场景

先铺垫一下,对于SASE,客户的需求最核心的就是:在任何场景任何用户、任何设备、能够方便的访问任何的企业应用,且不降低安全性。简单归纳就是“四个任何”加“安全”。主要场景有三个,国内外这一点其实都比较类似:

1)远程办公场景

最常见的七大生态系统有哪些,全球三大生态系统是哪三个(13)

这种场景,企业的数据中心位于本地IDC和云上(公有云),移动办公用户,使用VPN/SDP通过互联网连接到企业数据中心或者云上数据中心,访问企业级数据和应用。移动办公,理论上属于企业内网的虚拟延伸。风险很容易感受到:用户身份会不会被盗用?移动设备是否带病毒木马?接下来他会不会泄露企业数据?按照数据流向视角看,有四处存在安全风险,见上图红圈标注位置。

现在再回头看SASE定义框图,安全部分,如下:

最常见的七大生态系统有哪些,全球三大生态系统是哪三个(14)

为什么零信任很重要?

随着数字化转型不断加速,新兴技术与创新业务不断打破企业原有安全边界,企业信息安全面临着前所未有的挑战。

零信任是应对上述挑战的重要方法。采用零信任方案可以统一身份管理,构筑身份边界,实时感知风险,实现动态和细粒度授权。

零信任核心原则

企业基于持续验证,动态授权和全局防御三个核心原则构建自己的零信任网络。

最常见的七大生态系统有哪些,全球三大生态系统是哪三个(15)


零信任核心原则

华为零信任架构

华为根据零信任核心原则与各行业监管部门共同制定了零信任的标准构架。

最常见的七大生态系统有哪些,全球三大生态系统是哪三个(16)

上一页12345下一页

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.