
Gartner定义SASE 
SASE(Sercure Access Serive Edge):Gartner在2019年推出的一种新的企业网络技术模型。SASE 通过构建全球的云原生PoP点,将网络和安全功能融合为统一的服务, SASE通常将产品和服务组合在一起,交付多个功能,如SD-WAN、WOC、SWG、CASB、NGFW和ZTNA/SDP 。

外部环境变化,对信息化和安全建设提出更高要求 
SASE-VPN,基础业务访问安全 
通过全国构建POP接入节点,实现基于SASE的安全访问,通过软件连接器部署在本地或云端数据中心,实现基于身份的安全访问策略,预计22年底前,提供内网接入IPS能力,保障内网安全接入。
身份账号、认证能力:SASE身份中台 
提供认证对接、组织架构同步、单点登录能力 支持多种三方认证源对接,支持本地AD域控对接,无需映射(部署认证连接器)。

SASE-ZTNA,基于SDP架构的零信任网络访问 

All in one客户端——终端安全融合一体化 
SASE-VPN:SaaS化内网安全访问服务 
SASE-VPN 采用以用户和应用程序为中心的方法来访问私有应用程序。作为一项完全云交付的服务,SASE-VPN 通过在单个设备和应用程序之间创建安全隧道,确保只有授权用户才能访问特定的私有应用程序。SASE-VPN不依赖于物理或虚拟设备,而是使用轻量级软件将应用程序和用户连接到 SASE 云平台。

SASE-VPN相比传统硬件VPN的优势 
SASE VPN功能效果1-概览 
功能核心价值点:SASE VPN的使用的关键数据统计,通过关键数据分析出全局SASE VPN使用有无异常问题,进而及时处置。

SASE VPN功能效果2-连接器管理 
功能核心价值点:通过连接器构建POP与内网之间的隧道,在连接器管理页面进行连接器增删改管理。

SASE VPN功能效果3-内网应用管理 
功能核心价值点:内网应用日常管理,增删改。支持http、https、ftp、rdp、ssh等,不限制协议 。

SASE VPN功能效果4-访问控制策略管理 
功能核心价值点:内网策略日常管理,增删改。以身份为基础,进行全局内网的访问权限管理。

SASE VPN功能效果5-内网审计管理 
功能核心价值点:所有用户访问内网应用的日志(包括:允许访问、拒绝访问) 。

SASE-VPN高级版:零信任访问ZTNA 
1、SASE-VPN作为ZTA平台网关组件;2、应用访问采用SASE节点代理;3、SASE平台配置ZTA对接接口;4、采用AIO客户端访问 。

All in one客户端体验 

场景1:多云环境场景 
场景2:云上业务安全访问 
场景3:SASE-VPN远程办公方案 

最佳实践:北京某互联网公司 



