立即咨询

电话咨询

微信咨询

立即试用
商务合作

年度创新产品!阿里云SASE零信任办公平台

2021-12-07

由Freebuf举办的第七届WitAwards (2021 )中国网络安全行业年度评选活动中,阿里云“零信任办公平台SASE”以绝对领先优势,荣获年度创新产品。

VPN不香了?

曾经,办公是一件“简单”的事情。

一度风靡全国的“理想办公模式”

如今,身处“互联世界”,携带手机、平板等移动设备,身处公司、 家中、还是咖啡厅,只要有网络,随时随地都可以完成个人办公solo。

疫情的爆发,远程办公更加常态化。

“随着疫苗接种率上升,全球仍有70%大公司在2022年实施某种形式的随处办公;亚太地区、40%的公司将会永久实施不限地点的办公模式。”

传统的VPN开始“抖动”了:

复杂的网络构建,专线连接带来超预期成本;

暴露的端口对互联网可见, 安全性低;

无法保证用户身份、 终端的持续可信,归因一次认证,始终访问的模式;

网络隧道一经打通,长驱直入,权限失控;

一旦被绕过,成为渗透内网的直通车级跳板;

为了保护自身的办公安全,很多企业开始使用“强化版”的VPN工具,例如增加了MFA (多因素认证)、 网络准入、行为管理等能力。

但是经过层层安全产品的过滤加持后,企业惊奇的发现——架构更复杂了, DJ打碟般几十个控制台切来切去,网速还变慢了……

有没有可能,通过结构的改变,将安全极致简化呢?

SASE:从数据中心转向

“数据”为中心的安全接入

为什么云时代,架构的优势可以变得如此突出?

让我们把视线拉回“下班=消失”的时代,云尚未出现,所有的企业数据、访问都局限在本地,形成了以数据中心为核心的网络架构。

而云时代,一个企业如果既有分散在国内外各地的IDC数据中心,又使用着多朵云服务,还有单独的OA办公网络,彼此之间通过IPSec进行连接、容易形成Full Match的网络结构,不仅会有网段占用、连接不稳定的问题,给后期业务扩容也造成极大困难。

面临以上种种危机,早在2010年, Forrester首席分析师John Kindervag首次提出了零信任的概念,时至今日零信任概念已经成为主流的办公安全指导思想,我们可以看一下零信任的三个经典假设:

始终假设网络世界是存在威胁的黑暗森林法则;

假设没有网络环境是默认可信的,不要区分内网和外网;

假设所用终端的用户访问行为默认都是不可信的。

在以“数据”为中心的时代,SASE (Secure Access Service Edge)应运而生,这个由Gartner在2019年提出的概念,正是经过实践检验的零信任解决方案,其核心是通过SaaS化的网络能力(NaaS) +安全能力(NSaaS) ,实现企业在多分支机构、远程、跨境办公场景下的身份、数据、设备、工作负载、应用等多个方面的安全。

网的能力:

包含SD-WAN、CDN等能力;

安全的能力:

包含CASB、SWG、ZTNA、高级VPN、WAAPaaS、FWaaS等能力;

降低网络架构复杂性,提升访问的动态敏捷体验,同时保护其安全。

这个看上去两全其美的方案,想全面落地难度不小,这要求相关厂商至少:

懂网络: 

SD-WAN建设和改造能力,实现网络架构优化;

懂基建: 

节点密集的自建网络,强大的组网能力;

懂联动:

一个“正经的”平台产品,不能仅是将各个功能模块拼接在一起,而是可以实现彼此之间的有机联动、能力共享;

懂安全:

无论是应用安全、流量安全、上网行为管理、身份管控、数据防泄漏、可信终端...能力越丰富越好;

懂用户:

员工要的是简单高效,管理层要的是安全可控,这好像是永远不可调和的矛盾,如何找到矛盾的最佳调和点,让用户用的爽,让数据更安全;

阿里云零信任SASE平台:

新场景办公安全

作为多项技术域深耕十多年的云厂商,基于阿里巴巴集团数十万人庞大办公体系管理经验,阿里云将边缘计算和零信任架构进行结合,以SASE (安全访问服务边缘模型)构建阿里云零信任安全网络访问和应用安全网关,结合IDAAS (应用身份服务)构建统一的身份安全网关。为企业办公提供高效、稳定、安全、便捷的零信任安全访问服务,帮助客户实现:

稳定可靠的办公网络:

全球300+个优质POP节点,通过动态敏捷的组网能力,更低成本前提下享受随时随地简单、快速的网络接入;

轻量无感的部署:

云端引擎,解放终端,轻量级Agent,开箱即用,快速交付;

零信任安全访问控制:

终端安全基线、身份账号安全、行为分析以及动态的最小化授权策略引擎;

数据保护:

Cloud DLP具备天然优势,多通道外发链路可控,从流量侧识别敏感文件、违规行为等;

SaaS化调用安全能力:

一键调用云上20多种安全能力,提供更高等级的安全;

统一管控平台:

实现应用统一收口,为客户提供便捷的办公体验。

图片

(阿里云办公零信任平台框架)

随时、随地、低延时、低成本、动态、安全的办公网络,让办公重回“简单” !

了解更多阿里云SASE解决方案,点击“阅读全文”开启探索之路~

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

微加云学院企业培训平台微加云学院企业培训平台,多种培训模式,满足不同需求,培训更灵活,实时掌握学习进度,自动生成学习数据,帮管理者提升培训效果。提供高质量的培训课程,解决企业内部讲师少、课程研发能力弱的问题,将反复型培训流程化,提高效率,高性价比工具,降低培训成本。
IP数据云全球IP地址定位平台IP数据云全球IP地址定位平台利用网络拓扑结构算法和基于多层神经网络的IP地址定位算法,完成IP地理位置定位。采用多级应用场景划分算法,实现精细化、层次化的IP应用场景划分。基于大数据算法,对黑产IP的全生命周期采取动态打分机制,实时判定风险等级。
SaleSmartly智能客服工具SaleSmartly智能客服工具中一个面板回复所有渠道咨询,随时随地,一键快速回复大量咨询,SaleSmartly解决都是外国客人咨询,需配备懂外语的客服而导致 成本高的问题。通过客户的提问或行为,自动回复和解决其常见问题。可通过个性化的设置,对用户不同关键词或行为, 触发不同的自动回复及自动化流程。
尘锋SCRM系统尘锋SCRM系统传统客户关系管理的基础上,引入社交平台的好友关系,为各行业企业主提供更全面的客户画像洞察,更准确的业务决策分析,更有效的客户运营手段。帮助企业在获客、转化、运营3大环节显著提效,助推企业业绩的持续增长。
飞画flyDrop飞屏显示控制系统是一款专业的多媒体展览展示控 制管理软件,系统采用先进的软件技术,创新性地将内容、智能设备(声光电)融为一体,为展厅、智慧运营中心、智慧楼宇等展览展示场景提供灵活、简单、 易用的控制解决方案,大大提高对创意内容、屏幕、空间、设备的调度能力,赋能屏幕,赋能智 慧生活。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多