Bežné schopnosti zahŕňajú bezpečnú webovú bránu, cloud access security broker, sieťový prístup s nulovou dôverou, firewall ako služba, ochranu pred hrozbami a kontroly údajov, hoci skutočné balíky sa líšia.
Cieľom je uplatniť koordinovanú politiku na distribuovaných používateľov, zariadenia, pobočky a aplikácie bez nútenia každej relácie cez tradičný perimeter centrály. Užitočná integrácia zahŕňa zdieľaný kontext identity a zariadení, kompatibilné politiky, konzistentnú telemetriu a zámerné nasmerovanie prevádzky — nie len nákup niekoľkých služieb od rovnakého dodávateľa.
Kľúčové body
Pokrytie prístupuSkúmať internetovú a webovú prevádzku, použitie SaaS a prístup k privátnym aplikáciám oddelene; produkt môže byť silný v jednej ceste a limitovaný v inej.
Kontext politikyIntegrovať identitu, stav zariadenia, destináciu, citlivosť údajov, riziko a správanie relácie tam, kde prípad použitia vyžaduje.
Architektonické otázkyValidovať lokality bodov prítomnosti, latenciu, rezidenciu údajov, návrh konektorov, inšpekciu TLS, správanie pri zlyhaní, logovanie, API a dojednania odchodu.
Operačná závislosťKoncové body, identitové systémy, DNS, servisné konektory, sieťové cesty a poskytovateľ SSE sa všetky stávajú časťami reťazca bezpečnosti a dostupnosti.
Dôležité obmedzenieSSE nerobí aplikáciu, koncový bod alebo identitu dôveryhodnými a cloudovo dodávaná kontrola môže stále mať slepé miesta, výpadky, konfiguračné chyby a koncentračné riziko.