Návrh SASE bežne spája konektivitu softvérovo definovanej WAN so schopnosťami ako bezpečné webové brány, cloud access security brokeri, firewall ako služba a sieťový prístup s nulovou dôverou.
Cieľom je uplatniť konzistentnú, identitou a kontextom informovanú politiku aj keď sú používatelia a aplikácie distribuovaní cez kancelárie, domovy, dátové centrá a cloudové platformy. SASE nie je jeden protokol ani garantovaný súbor funkcií: služby, hĺbka integrácie, cesty prevádzky a modely politiky sa podstatne líšia.
Kľúčové body
Primárny účelSpájať distribuovaných používateľov a prostriedky pri aplikovaní bezpečnostnej politiky cez spoločnú servisnú architektúru.
Kľúčové návrhové faktoryBody prítomnosti, latencia, prístup k privátnym a verejným aplikáciám, integrácia identity, konektivita pobočiek, rezidencia údajov a správanie pri zlyhaní.
Operačné voľbyImplementácie môžu používať jedného poskytovateľa alebo koordinované služby, ale politika, identita a kontext, telemetria a inžinierstvo prevádzky musia byť zmysluplne integrované; samotná konsolidácia obstarávania nie je SASE.
Dôležité obmedzeniePresun vymáhania do cloudu neodstraňuje riziko koncových bodov, identít, aplikácií, údajov, odolnosti ani koncentrácie poskytovateľa.