HPE Networking专家说:五大关键IT趋势正推动安全访问服务边缘 (SASE) 的应用部署

作者:admin 来源:成都惠普服务器代理商 点击量:--


HPE Networking专家说:五大关键IT趋势正推动安全访问服务边缘 (SASE) 的应用部署


IT环境在短短几年内发生了根本性改变。以往,大部分业务应用都位于企业数据中心内,员工通过公司网络进行访问,安全在明确的边界内实施。如今,随着云应用、物联网、移动性和远程办公的普及,该边界已不复存在。安全与网络能力现在必须汇聚于统一的云交付架构之中。


如今,采用云优先架构的数字企业已无法再忽视SASE


安全访问服务边缘(SASE)已成为大势所趋。五大强劲动力正在重塑IT格局,并推动企业纷纷转向SASE。



1.png


01

云迁移和 SaaS 应用中的敏感数据


应用程序正在迅速向云端转移,许多企业采用多云策略。企业越来越依赖诸如Salesforce、Workday和Microsoft 365等SaaS应用,同时也在将定制应用程序迁移到公有云。


敏感的企业数据现在驻留在传统环境之外,通常位于第三方服务中,这带来了数据泄露和意外暴露的风险。影子IT使问题更加复杂,导致IT部门对未经批准的应用程序、数据流和用户活动一无所知。



02

老化的网络基础设施


许多企业仍然依赖传统的MPLS架构来连接分支机构。虽然MPLS曾经有效,但它成本高昂、僵化,且不适合以云为中心的环境。由于应用程序现在托管在云端,将云应用程序流量回传到数据中心不再高效,会对性能产生负面影响。现代组织需要敏捷、经济高效且能够处理与云服务高性能连接的网络。



03

混合办公


混合办公现已成为标准,但随着员工从家庭、机场、酒店以及使用个人设备进行连接,它也带来了新的挑战。VPN曾经是默认的解决方案,但现在已显陈旧。虽然它们提供连接性,但也授予了广泛的网络访问权限,使得攻击者能够横向移动。VPN还会降低性能,因为流量通常需要绕道经过集中式汇聚器。


当前面临的挑战已不仅限于内部员工——合作伙伴、承包商与第三方供应商同样需要接入权限,而传统解决方案往往授予这些外部用户过高的企业网络可见度。



04

物联网激增


物联网设备——从智能传感器、摄像头到医疗设备和工业系统——的爆发式增长,已使企业受攻击面急剧扩大。与笔记本电脑或智能手机不同,物联网设备通常资源受限、功能单一,且无法运行安全代理。这使得IT团队几乎无法对它们实施与传统受管终端同级别的可见度、监控与控制。


在推行零信任原则时,面临的挑战更为严峻。零信任要求强身份验证和最小权限访问,但物联网设备通常缺乏内置身份标识或安全认证能力。许多设备使用默认凭据、过时固件或不安全的协议进行连接,这使其极易受到攻击。一旦被攻破,这些设备就会成为攻击者的便捷跳板,甚至被用于发起大规模僵尸网络攻击。


企业也难以有效隔离物联网流量。传统网络通常将这些设备视同普通终端,允许其在企业局域网内广泛通信。



05

日益增长的网络安全威胁


网络攻击的频率和复杂程度正不断攀升,尤其是在人工智能技术兴起之后。云迁移、物联网应用以及远程办公模式都扩大了攻击者的潜在入侵点。终端设备持续面临钓鱼攻击、勒索软件及恶意网络流量的威胁。许多企业缺乏有效的管控手段,既无法拦截危险网站,也难以严格执行网络使用策略,致使自身暴露于安全风险之中。


Q

为什么选择 SASE?

企业需要一种快速、灵活且安全的架构,以适应当前云优先的现实环境。SASE(安全访问服务边缘)将SD-WAN与云交付的安全服务边缘(SSE)相融合,把多种单点解决方案整合为统一框架:


SD-WAN(软件定义广域网):作为SASE架构的云优先基础,它通过最佳路径选择和广域网优化降低对MPLS的依赖并提升性能。该技术整合多条链路并智能引导流量至云平台或SSE服务,避免回传至数据中心,从而增强网络韧性。通过与云服务提供商深度集成,有效强化了分支站点与超大规模云骨干网之间的"首公里"连接。具备内置下一代防火墙的安全SD-WAN方案,可替代分支机构的防火墙,将路由器、防火墙和广域网优化设备融合为单一装置。


零信任网络接入(ZTNA):与传统VPN广泛授权不同,ZTNA通过验证用户与设备身份、仅授予必要资源访问权限来实施最小权限原则执行最小权限访问控制。这种方式不仅能减少攻击面、提升安全性,还能规避VPN的低效问题。无代理ZTNA可在不暴露内部资源的前提下为第三方提供安全接入;而通用ZTNA结合云原生网络准入控制,通过统一策略实现全域零信任防护,为物联网设备等受控与非受控终端提供全面安全保障。


云访问安全代理(CASB):CASB在用户与云服务(SaaS、IaaS、PaaS)之间执行企业安全策略,同时提供对受认可及未受认可云应用的可视性。其支持两种工作模式:在线代理模式可实时检测用户活动并阻断高风险操作,带外API模式则用于监控静态数据、检测错误配置并防止过度共享。通过集成数据防泄漏解决方案(DLP),CASB能有效阻止敏感数据外泄,确保符合PCI DSS、HIPAA、GDPR等合规要求。


安全 Web 网关(SWG): SWG 过滤和控制 Web 流量,阻止恶意网站、网络钓鱼域名和不良内容。它检查加密和未加密的流量以检测恶意软件和数据泄露,同时针对赌博、成人内容或社交媒体等类别强制执行可接受使用策略。


防火墙即服务(FWaaS):FWaaS是一种通过云交付的防火墙解决方案,无需本地硬件即可保护网络流量。它为所有办公地点提供集中式的策略执行(包括访问控制、URL过滤、入侵检测/防御系统(IDS/IPS)及威胁防护)。在混合网状防火墙架构中,FWaaS可与本地防火墙协同工作,为分布式环境提供统一的可见性、管理与保护。

A


Q

HPE 如何实现 SASE?


HPE采用覆盖"边缘到云"的全栈零信任模型,助您简化SASE落地进程。与孤立的零信任产品不同,我们通过单一服务商方案将SD-WAN、云原生安全服务及网络准入控制(NAC)整合至统一平台,确保远程用户与本地设备均能执行一致的安全策略。



2.png


HPE Aruba Networking EdgeConnect SD-WAN平台不仅提供路径优化、App Express应用快速部署与广域网优化等先进网络能力,还集成了下一代防火墙、入侵检测/防御系统、自适应DDoS防护、URL过滤及基于角色的分区等安全功能。该平台可无缝集成HPE Aruba Networking SSE,构建统一的SASE解决方案;也支持与第三方SSE灵活对接。我们的SSE提供零信任网络接入、安全Web网关、云访问安全代理及防火墙即服务。配合HPE Aruba Networking Central NAC,可通过AI驱动的多厂商环境可观测性与身份验证,将零信任扩展至包括非托管设备在内的各类终端,并借助基于角色的访问控制与动态微分段技术,为物联网和自带设备实施一致的零信任策略。


成都惠普HPE总代理 - 成都强川科技有限公司,一直以客户需求为导向,不断提供最新更全的惠普HPE服务器、惠普工作站、存储产品以及最新最潮的增值应用解决方案,并且支持个性定制。了解更多产品信息及最新促销信息,可拨打客服专线028-85024766/18215624006或登录成都服务器官方网站www.hpedl.com,与西部地区惠普HPE产品用户共同见证卓越

热门文章