企业如何使用SASE提升远程员工的安全

来源 :计算机世界 | 被引量 : 0次 | 上传用户:jackzhao1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  疫情的流行促使一些企业加速采用安全访问服务边缘(SASE,Secure Access Service Edge)计划。
  去年夏天,Gartner估计只有不到1%的企业采用了SASE,并指出这项技术还需要5到10年才能成为主流。但据Gartner分析师John Wheeler称,如今,SASE已成为客户感兴趣的一个主要话题。
  Gartner创造了SASE这个词,发音为“sassy”,用来描述融合了网络和安全服务的一类技术,包括SD-WAN、安全网关(SWG)、云访问安全代理(CASB)、DNS保护和基于云的防火墙等。新冠病毒的出现导致很多企业不得不为激增的远程工作员工提供支持,企业对SASE的兴趣越来越大。传统的网络架构通过企业数据中心对数据流进行检查,而远程工作的激增使得这种架构不堪重负。使用SASE,访问决策基于用户身份并在端点强制执行,而策略则在云中集中进行定义和管理。
  ZK研究公司的创始人兼首席分析师Zeus Kerravala表示:“那些对是否升级为SASE而举棋不定的企业,现在倒向了‘立即采用’这一边。如果我想迁移到现代化的应用程序基础设施,我为什么还要使用30年前为客户机服务器设计的网络体系结构?我的很多应用程序现在都在云端,我的员工来自世界各地。无论有没有疫情,这种转变都会发生,但疫情的出现加速了这种转变。”
  虽然现在还不能判断疫情缓解后,其应用还会继续飙升,但各个SASE供应商都报告说,到目前为止,应用情况已经发生了巨大的变化。例如,疫情出现以来,Versa网络公司的远程用户流量增加了800%至900%。Versa网络公司的首席营销官Mike Wood说:“大约在3月22日,我们看到统计数据便达到了这一水平。”

  VMware的高级副总裁兼VeloCloud业务部总经理Sanjay Uppal介绍说,自从出现疫情以来,该公司SASE网络的使用量增长了5倍。他说:“这增长的太强劲了。我们有一家公司在不到一周的时间里就部署了5000名员工在家里工作。另一位顾客打电话说,他们不得不让500名护士和诊断医生在家工作。”
  Palo Alto网络公司防火墙暨平台产品管理和工程高级副总裁Anand Oswal介绍说,为了应对此次疫情,公司的Prisma Access SASE平台已经进行了1000多次试验。

无需新硬件即可联网


  对于SASE新客户,最大的延迟通常是在硬件方面。员工可能需要新的SASE边缘设备来处理员工家中的网络和安全问题。此外,企业数据中心可能需要新的硬件来连接SASE网络。
  但也有一些方法可以在不使用任何新硬件的情況下部署SASE。CloudCheckr是一家拥有200名员工的软件公司,主要提供云管理工具,共使用了Zscaler的SASE平台将员工与他们工作所需的云服务(包括AWS基础设施)安全地连接起来。
  纽约Rochester公司产品高级主管Travis Rehl介绍说,CloudCheckr完全基于云计算。他说:“我们没有服务器,没有路由器,办公室里什么都没有。”
  同时,员工在家时也不需要任何额外的网络或者安全设备。Rehl说:“我们很少使用打印机或者其他设备。除了笔记本电脑,员工带回家的只有显示器,但那不是网络设备。”
  因此,在用户方面,SASE客户端可能包括了所有软件。
  在疫情出现之前,CloudCheckr一半的员工都在远程工作,使用Zscaler SASE平台进行唯一的家庭SASE连接。远程工作的员工使用的笔记本电脑安装了Zscaler客户端,不需要其他的硬件。
  数据流从员工那里直接传送到Zscaler网络。Rehl解释说:“我们没有通过公司网络。”
  然后,Zscaler会把数据流直接传送给员工正在访问的云应用程序。
  SASE的基础设施已经建好了,因此,可以无缝过渡到完全在家工作的工作环境。员工已经有了公司发的笔记本电脑,所需的只是客户端软件。Rehl介绍说,除了第一次在家登录时需要额外的身份验证步骤外,员工的工作环境与他们在办公室的工作环境完全相同。他说:“我们的团队没有停工,因为我们早就做好了一切准备。员工回家就行了。”
  他介绍说,当第一次登录网络时,员工需要向Zscaler系统进行一次身份验证,而该系统控制流向每一员工专用的应用程序的数据流。这和疫情之前的过程是一样的。

SASE提高了灵活性


  由于新冠病毒打乱了工作模式,很多企业转向了SASE,促使他们这样做的重要原因是部署速度。
  位于美国亚利桑那州坦佩的技术咨询和系统集成公司Insight的网络服务主管Jeremy Nelson介绍说:“我们合作过的一家公司95%的员工都是在办公室的小隔间里工作。他们现在不得不只安排5%的员工去办公室工作,履行必须在办公室才能完成的职能。现在,有人想要访问他们以前从未远程访问过的应用程序。”
  那家公司传统的数据中心带宽能力无法应对远程数据流的增长,而且从他们的服务供应商那里获得新电路需要几个星期的时间。通过部署SASE,他们能够利用其供应商基于云平台的基础设施。Nelson说:“这非常灵活,可根据用户使用情况进行扩展,数据流只被传送到应该去的目的地。”他介绍说,部署工作大约花了两周的时间。
  然而,Nelson提醒说,并不是所有的SASE平台都是一样的。Nelson说:“每一种产品都有不足。您时不时地会听说他们已经彻底解决了SASE的所有问题,不过从整体上看,这仍然是一个非常优秀的方法。”
  Maria Korolov过去20年一直涉足新兴技术和新兴市场。
  原文网址
  https://www.networkworld.com/article/3545778/enterprises-look-to-sase-to-bolster-security-for-remote-workers.html
其他文献
亚信安全总裁陆光明  5G网络、人工智能、工业互联网、大数据中心、新能源汽车、特高压和城际高铁,新基建所涉及的这些领域将是未来一段时间内,国家用于保障经济发展和促进消费的重要手段。千行百业在感慨——他来了,万物互联的时代加速到来了。  万亿规模的“新基建”前景让多巴胺分泌出现小小波峰,由此带来的兴奋感尚未消弭。兴奋之余,先喝杯冰水冷静一下。  时间的指针回拨到19世纪最后的10年里,爱迪生、特斯拉
专业硬件平台是每一等级人工智能、机器学习和深度学习的未来,也是我们今后生活的云到边缘世界中每一項任务的未来。  人工智能的快速发展促进了机器学习和深度学习等新一类硬件加速器的爆炸式发展。  有人将其称为“寒武纪爆炸”,恰当地比喻了当前狂热的创新。寒武纪指的是大约5亿年前的一段时期,基本上每一种生物体都首次出现了“身体结构”。从那时起,这些生物——包括我们自己在内,开始四处迁徙,从而彻底改变了地球上
[摘 要]20世纪70年代以来,国际经济与政治格局发生了重大变化,东亚地区进入了经济高速增长期,澳大利亚对外政策面临新的历史抉择,开始将其对外政策的重心从欧美转向亚洲,提出了“面向亚洲”和“融入亚洲”的口号,反映出澳大利亚在面向亚洲历史进程中的深刻变化。本文仅就这一变化的基本动因进行分析。  [关键词]澳大利亚,对外政策,转向,亚洲,基本动因  [中图分类]K6 [文献标识码]A [文章编号]0
摘要 1949年1月蒋介石下野后,代总统李宗仁发布命令释放张学良、杨虎城,取消全国戒严令、释放政治犯、开放报禁,李并派员到台北与时任台湾省主席的陈诚具体接洽。陈诚对张学良有恻隐之心,对释张也持赞同态度,但因蒋介石阻挠,释张计划终未实现。当日的国民党政权,是地道的独裁体制,实权仍操纵在下野的蒋介石手里,而由于蒋的顽固坚持,使李宗仁显示和谈诚意的一些举措根本无法实施,也与当时的舆情、民意背道而驰。  
數据在36里
期刊
据央视网报道,拥有5G信号覆盖的广深港高铁投入春运,这也是国内首条5G全线覆盖的高铁线路。  在深圳北站候车室里,利用5G高带宽、低时延的特性,可体验VR、AR、云游戏等等。目前广深港高铁的5G覆盖有三种场景,铁路沿线、隧道以及车站。  据悉,广深港高铁沿线规划建设超过300个5G信号基站,实现12个设备小区合并,从而减少列车高速移动中的小区切换频次,提供更稳定的覆蓋效果。今年春运深圳北站预计发送
区块链部署仍在持续高涨中,但云服务提供商已经开始将其作为企业服务向客户提供。这将为那些不想承担新架构费用或不想寻找开发人员来部署和维护它们的公司提供帮助。  随着企业开始期待部署分布式账本,业内主要的IT提供商都推出了“区块链即服务”(BaaS)。通过这种解决方案,用户在测试新技术时不存在内部部署它们的成本和风险。BaaS解决方案可以帮助那些不想创建新的基础设施或是不想在内部雇用这一热门领域开发人
申报企业:上交所技术有限责任公司  2020年CIO智選金融行业应用奖  本方案以安全开发生命周期为依据建设相关管理规范,包括安全需求、开发规范等管理制度,通过代码审计、渗透测试等白盒、黑盒的安全检测手段,提高开发系统的安全基线,降低在上线后发现漏洞的整改成本。同时,建设安全管理平台,实现自动化多工具上线安全检测的能力,减少人工干预,同时保障系统在开发阶段的安全性。最终,通过安全管理平台将交付文档
一位大学学者建议,数字内容应该与气体、液体、等离子体和固体一起被视为是物质的第五种形态。  英国朴茨茅斯大学的高级讲师Melvin Vopson在《AIP进展》杂志上发表了一篇名为“信息灾难”的文章,他认为,由于以物理和数字化的方式来创建、存储和分发数据消耗了大量的能源和资源,数据已经进化,现在应该被视为物质。  Vopson还声称,数字比特正在逐渐淹没地球,最终将超过原子数量。  把数字信息视为
随着互联网信息技术的飞速发展与进步,传统企业很难以独立的模式存在于现在的数字化商业环境之中,现今的大数据、云计算、物联网、AI、5G等技术的迅猛发展及持续取得的新突破,随之改变的也包括我们的生产方式和生活习惯。  近几年,数字化转型成了企业热议的焦点,是全球经济稳固增长的根基,也成为了传统企业持续发展的强大驱动力,如何给传统企业做数字化转型、又怎样让数字化为企业升级赋能,这个艰巨又严峻的问题就抛给