# Mi a Security Service Edge (SSE)?

> A Security Service Edge (SSE) olyan architekturális és szolgáltatási modell, amely több hálózatbiztonsági képességet szolgáltat — jellemzően felhőalapú jelenléti pontokról — a webhez, a szoftver mint szolgáltatás platformokhoz és a privát alkalmazásokhoz való hozzáférés védelmére.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/security-service-edge/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A gyakori képességek közé tartozik a biztonságos webes átjáró, a felhőhozzáférési biztonsági bróker, a Zero Trust hálózati hozzáférés, a tűzfal mint szolgáltatás, a fenyegetésvédelem és az adatkontrollok, bár a tényleges csomagok változnak.

A cél a koordinált szabályzat alkalmazása az elosztott felhasználókra, eszközökre, fiókirodákra és alkalmazásokra anélkül, hogy minden munkamenetet a hagyományos központi peremre kényszerítene. A hasznos integráció megosztott identitás- és eszközkontextust, kompatibilis szabályzatokat, konzisztens telemetriát és tudatos forgalomirányítást jelent — nem csupán több szolgáltatás megvásárlását ugyanattól a beszállítótól.

### Legfontosabb pontok

- **Hozzáférési lefedettség:** Vizsgálja külön az internetes és webes forgalmat, a SaaS-használatot és a privát alkalmazáshozzáférést; a termék az egyik útvonalon erős, a másikon korlátozott lehet.
- **Szabályzati kontextus:** Integrálja az identitást, az eszközállapotot, a rendeltetést, az adatérzékenységet, a kockázatot és a munkamenet-viselkedést, ahol a felhasználási eset megköveteli.
- **Architekturális kérdések:** Validálja a jelenléti pontok helyét, a késleltetést, az adatok tartózkodási helyét, a konnektor-kialakítást, a TLS-vizsgálatot, a hibaviselkedést, a naplózást, az API-kat és a kilépési megállapodásokat.
- **Üzemeltetési függőség:** A végpontok, az identitásrendszerek, a DNS, a szolgáltatáskonnektorok, a hálózati útvonalak és az SSE-szolgáltató mind a biztonsági és rendelkezésreállási lánc részévé válnak.
- **Fontos korlát:** Az SSE nem teszi megbízhatóvá az alkalmazást, a végpontot vagy az identitást, és a felhőből szolgáltatott kontrollnak is lehetnek vakfoltjai, leállásai, konfigurációs hibái és koncentrációs kockázata.

### Kapcsolódó kifejezések

[Secure Access Service Edge (SASE)](<https://yellowcube.eu/hu/glossary/secure-access-service-edge/>) · [Zero Trust hálózati hozzáférés (ZTNA)](<https://yellowcube.eu/hu/glossary/zero-trust-network-access/>) · [Biztonságos webes átjáró (SWG)](<https://yellowcube.eu/hu/glossary/secure-web-gateway/>) · [Felhőhozzáférési biztonsági bróker (CASB)](<https://yellowcube.eu/hu/glossary/cloud-access-security-broker/>) · [Tűzfal mint szolgáltatás (FWaaS)](<https://yellowcube.eu/hu/glossary/firewall-as-a-service/>)

### Források

[GSA: Zero Trust Architecture Technology Book](https://buy.gsa.gov/api/system/files/documents/zero-trust-architecture-tech-book-508c.pdf) · [NIST SP 1800-35: Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final) · [NIST NCCoE: Example SSE Implementation](https://pages.nist.gov/zero-trust-architecture/VolumeC/HowTo-E2B5.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

