# Čo je security service edge (SSE)?

> Security service edge (SSE) je architektúra a servisný model, ktorý dodáva viaceré sieťovo-bezpečnostné schopnosti — zvyčajne z cloudových bodov prítomnosti — na ochranu prístupu k webu, platformám software-as-a-service a privátnym aplikáciám.

- Kanonická URL: https://yellowcube.eu/sk/glossary/security-service-edge/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Bežné schopnosti zahŕňajú bezpečnú webovú bránu, cloud access security broker, sieťový prístup s nulovou dôverou, firewall ako služba, ochranu pred hrozbami a kontroly údajov, hoci skutočné balíky sa líšia.

Cieľom je uplatniť koordinovanú politiku na distribuovaných používateľov, zariadenia, pobočky a aplikácie bez nútenia každej relácie cez tradičný perimeter centrály. Užitočná integrácia zahŕňa zdieľaný kontext identity a zariadení, kompatibilné politiky, konzistentnú telemetriu a zámerné nasmerovanie prevádzky — nie len nákup niekoľkých služieb od rovnakého dodávateľa.

### Kľúčové body

- **Pokrytie prístupu:** Skúmať internetovú a webovú prevádzku, použitie SaaS a prístup k privátnym aplikáciám oddelene; produkt môže byť silný v jednej ceste a limitovaný v inej.
- **Kontext politiky:** Integrovať identitu, stav zariadenia, destináciu, citlivosť údajov, riziko a správanie relácie tam, kde prípad použitia vyžaduje.
- **Architektonické otázky:** Validovať lokality bodov prítomnosti, latenciu, rezidenciu údajov, návrh konektorov, inšpekciu TLS, správanie pri zlyhaní, logovanie, API a dojednania odchodu.
- **Operačná závislosť:** Koncové body, identitové systémy, DNS, servisné konektory, sieťové cesty a poskytovateľ SSE sa všetky stávajú časťami reťazca bezpečnosti a dostupnosti.
- **Dôležité obmedzenie:** SSE nerobí aplikáciu, koncový bod alebo identitu dôveryhodnými a cloudovo dodávaná kontrola môže stále mať slepé miesta, výpadky, konfiguračné chyby a koncentračné riziko.

### Súvisiace pojmy

[Secure access service edge (SASE)](<https://yellowcube.eu/sk/glossary/secure-access-service-edge/>) · [Sieťový prístup s nulovou dôverou (zero trust network access, ZTNA)](<https://yellowcube.eu/sk/glossary/zero-trust-network-access/>) · [Bezpečná webová brána (secure web gateway, SWG)](<https://yellowcube.eu/sk/glossary/secure-web-gateway/>) · [Cloud access security broker (CASB)](<https://yellowcube.eu/sk/glossary/cloud-access-security-broker/>) · [Firewall ako služba (firewall as a service, FWaaS)](<https://yellowcube.eu/sk/glossary/firewall-as-a-service/>)

### Zdroje

[GSA: Zero Trust Architecture Technology Book](https://buy.gsa.gov/api/system/files/documents/zero-trust-architecture-tech-book-508c.pdf) · [NIST SP 1800-35: Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final) · [NIST NCCoE: Example SSE Implementation](https://pages.nist.gov/zero-trust-architecture/VolumeC/HowTo-E2B5.html)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

