A SASE-kialakítás jellemzően összehozza a szoftveresen definiált WAN-kapcsolódást olyan képességekkel, mint a biztonságos webes átjárók, a felhőhozzáférési biztonsági brókerek, a tűzfal mint szolgáltatás és a Zero Trust hálózati hozzáférés.
A cél a konzisztens, identitás- és kontextustudatos szabályzat alkalmazása akkor is, amikor a felhasználók és alkalmazások irodák, otthonok, adatközpontok és felhőplatformok között oszlanak meg. A SASE nem egyetlen protokoll és nem garantált funkciókészlet: a szolgáltatások, az integráció mélysége, a forgalmi útvonalak és a szabályzati modellek lényegesen eltérnek.
Legfontosabb pontok
Elsődleges célÖsszekapcsolni az elosztott felhasználókat és erőforrásokat, miközben a biztonsági szabályzatot közös szolgáltatásarchitektúrán át alkalmazza.
Kulcsfontosságú tervezési tényezőkJelenléti pontok, késleltetés, privát és nyilvános alkalmazáshozzáférés, identitásintegráció, fiókirodai kapcsolódás, adatok tartózkodási helye és hibaviselkedés.
Üzemeltetési választásokA megvalósítások egy szolgáltatót vagy koordinált szolgáltatásokat használhatnak, de a szabályzatnak, az identitásnak és kontextusnak, a telemetriának és a forgalomtechnikának érdemben integrálva kell lennie; a beszerzési konszolidáció önmagában nem SASE.
Fontos korlátA kikényszerítés felhőbe helyezése nem szünteti meg a végpont-, identitás-, alkalmazás-, adat-, reziliencia- vagy szolgáltatókoncentrációs kockázatot.