報(bào)告指出,隨著遠(yuǎn)程辦公以及混合辦公模式的快速普及,遠(yuǎn)程訪問(wèn)企業(yè)內(nèi)部應(yīng)用程序已經(jīng)成為一種常規(guī)的辦公模式,由此帶來(lái)的安全風(fēng)險(xiǎn)也與日俱增,F(xiàn)orrester認(rèn)為SSE可以提供這個(gè)場(chǎng)景下的解決方案,SSE提供來(lái)自云或類似遠(yuǎn)程邊緣的安全檢查技術(shù):1.提供對(duì)企業(yè)應(yīng)用程序的零信任訪問(wèn);2.保護(hù)遠(yuǎn)程員工免受惡意內(nèi)容的侵害;3.保護(hù)本地和云端的企業(yè)數(shù)據(jù)。

SSE的概念衍生于SASE(secure access service edge),奇安信網(wǎng)神安全訪問(wèn)服務(wù)Q-SASE采用安全能力云服務(wù)化架構(gòu),基于一體化安全管理運(yùn)營(yíng)服務(wù)平臺(tái),實(shí)現(xiàn)互聯(lián)網(wǎng)訪問(wèn)、內(nèi)網(wǎng)應(yīng)用訪問(wèn)、遠(yuǎn)程辦公等多場(chǎng)景下的安全能力全面防護(hù),以及集中的安全管理和統(tǒng)一運(yùn)營(yíng);集合了SD-WAN、云安全資源池(NGFW、IPS、SWG、DLP、WAF、主機(jī)安全等)、零信任等多維度能力,形成整體性解決方案,將原有的安全產(chǎn)品建設(shè)交付模式轉(zhuǎn)變?yōu)榘踩?wù)化模式,為眾多的企業(yè)和政府客戶提供了端網(wǎng)云協(xié)同的全程安全訪問(wèn)保障,實(shí)現(xiàn)了“云、網(wǎng)、安”三方全面融合。

相比于SASE產(chǎn)品,SSE更聚焦于網(wǎng)絡(luò)安全功能,奇安信安全服務(wù)邊緣SSE以Q-SASE為基礎(chǔ)架構(gòu),采用安全代理網(wǎng)關(guān)(SWG)、云訪問(wèn)安全代理(CASB)、零信任網(wǎng)絡(luò)訪問(wèn)(ZTNA)對(duì)Web、云服務(wù)和應(yīng)用程序的遠(yuǎn)程訪問(wèn)實(shí)現(xiàn)有效保護(hù):

奇安信安全代理網(wǎng)關(guān)(SWG)提供全面的網(wǎng)站、應(yīng)用服務(wù)流量檢查能力和Web 安全防護(hù)能力,以及敏感數(shù)據(jù)識(shí)別、動(dòng)態(tài)脫敏、網(wǎng)頁(yè)水印和文檔水印等多層級(jí)網(wǎng)絡(luò)安全防護(hù)功能,構(gòu)建WEB雙向安全保障。

奇安信云訪問(wèn)安全代理(CASB)作為云原生安全解決核心技術(shù)之一,CASB幫助客戶有效應(yīng)對(duì)使用云服務(wù)時(shí)面臨的安全漏洞,彌補(bǔ)使用云服務(wù)時(shí)存在的安全缺陷,提供云服務(wù)可見(jiàn)性、數(shù)據(jù)合規(guī)、通路保護(hù)、云上數(shù)據(jù)保護(hù)(敏感數(shù)據(jù)檢測(cè)、加密、脫敏)和威脅防護(hù),并采用行為分析方法對(duì)云業(yè)務(wù)使用中的異常行為進(jìn)行檢測(cè),發(fā)現(xiàn)評(píng)估隱藏的威脅風(fēng)險(xiǎn),通過(guò)可視化技術(shù)展示用戶畫(huà)像和云服務(wù)的風(fēng)險(xiǎn)態(tài)勢(shì)。

奇安信零信任(ZTNA)遵循奇安信零信任體系關(guān)鍵能力,覆蓋身份、設(shè)備、網(wǎng)絡(luò)、應(yīng)用、數(shù)據(jù)等維度,持續(xù)優(yōu)化訪問(wèn)策略,可有效解決用戶遠(yuǎn)程接入身份安全、通道安全、應(yīng)用訪問(wèn)權(quán)限和訪問(wèn)控制等安全問(wèn)題。

Forrester認(rèn)為,SSE市場(chǎng)已經(jīng)日趨成熟,安全服務(wù)邊緣(SSE)的代理程序未來(lái)會(huì)擴(kuò)展到相鄰的技術(shù)領(lǐng)域、并補(bǔ)充了其他安全技術(shù)的缺陷,與業(yè)務(wù)系統(tǒng)的更好融合是SSE的主要挑戰(zhàn)。

奇安信作為SSE領(lǐng)域的代表廠商,將持續(xù)為客戶打造安全、可靠的安全服務(wù)邊緣解決方案。

分享到

zhupb

相關(guān)推薦