《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 云安全的未來:中國的安全訪問服務邊緣架構

云安全的未來:中國的安全訪問服務邊緣架構

2021-12-01
來源:互聯網安全內參
關鍵詞: 云安全 邊緣架構

  Gartner最新的“安全領域新興技術及趨勢影響雷達”(Emerging Technologies and Trends ImpactRadar: Security)顯示,安全服務及接入邊緣技術具有極高重要性,并在未來一至三年,市場會落地關于安全服務及接入邊緣的融合架構。因此,中國企業和廠商有必要研究這個新興市場以及安全服務的演進。

  為何市場會產生安全服務演進

      傳統企業的數據中心架構(如圖一所示)大多為從分支機構上行的一個信息網絡連接到總部的數據中心,然后從互聯網區再連接到互聯網,此外還有“云”上部署的應用。目前,很多中國的數據中心基本為該架構。

微信圖片_20211201091239.jpg

  圖一 

      但為何稱這樣一個從數據中心到互聯網再到“云”的架構較為傳統?因為企業的應用大多沒有“上云”、“上云”的應用基本為互聯網應用。隨著未來更多的企業應用“上云”,西方“云優先”的市場目前已采用圖二所示的架構——數據中心內存在很多應用,且傳統應用遷移至云、企業的數據中心愈發強大。企業分支機構的員工在訪問數據中心應用時,不僅可以訪問數據中心應用,還能訪問數據中心以外以及遷至云上的應用。因此,每家分支機構具有兩條線——一條代表通往數據中心,另一條代表通往云上的SaaS類應用。

微信圖片_20211201091421.jpg

  圖二

  我們亦可把圖二描繪成另一個場景——企業員工或客戶通過多種數字化接觸訪問不同的數據和應用。數字化接觸可以是手機、物聯網或觸摸屏。在此情況下,保證“訪問安全”對企業而言至關重要,因為所有數字化接觸都會接入互聯網,但企業不可能在每一家分支機構或“云”上都部署一套邊緣棧。若用傳統數據中心的方式來管理目前新型廣域網及應用外遷到“云”的這樣一個現實場景的話,企業就需要很多套邊緣棧安全設備、防火墻來管理不同的安全邊界。然而,現在的安全邊界已不在數據中心,而是外擴到各種各樣的邊緣、云場景之中,因此企業需要新的網絡安全架構。針對數字化接觸,企業需要具備基于“策略”(policy-based)的接入方式,即通過基于策略的接入到各種分布式的邊緣、再到互聯網邊緣、最后到互聯網或企業的核心應用。因此,SaaS其實是面對分布式邊緣所定義的全新安全及網絡架構。

微信圖片_20211201091521.jpg

  圖三

  當前的SD-WAN是非常重要的技術改進推動力。其在管理各種各樣下層網絡的同時,還可作為軟件被靈活部署在所有硬件之上。這當中的SD-WAN就變為了廣域網的邊緣,若廣域網下層架構發生改變,很多互聯網的出口不只在數據中心、會在眾多分支機構或邊緣的接入應用中,此時企業下層的網絡會有很多的非信任外部網絡,因此企業需要具備針對所有數據化接觸的安全策略來加以保護。如圖三所示,網絡安全接入服務保護所有的網絡接入,廣域網的邊緣與安全服務兼容、成為了一個新的“安全服務接入邊緣”融合架構。當企業不清楚訪問流量是否存在風險時,應當考慮CASB——CASB是云接入服務的中介。企業數據可能存放在數據中心或云上,當公有云上的SaaS服務要訪問數據時,企業可以用CASB來管理風險,即所有訪問先經過CASB“大門”、SaaS應用與訪問相互集成,讀取的數據返至CASB應用、再返至授權數據,通過全程監控保護數據安全。若用戶訪問企業專用應用,亦可用同樣方式進行保護。企業可以用CDN進行加速、SD-WAN進行連接,同時使用CASB、SWG等保護訪問安全。從這個角度來看,將網絡模塊與安全模塊融合成一個安全接入服務平臺即是SASE。SASE包含五個核心模塊:SD-WAN、Firewall as aservice(FWaaS)、SWG、CASB和零信任網絡接入?,F在不少安全廠商具備兩至三個模塊,但鮮有具備全模塊者。

微信圖片_20211201091554.jpg

  圖四

  圖四展示了SASE中的各種技術,Gartner認為這些技術在未來十年會相互融合至SASE模塊中。目前,安全產品非常碎片化,不同產品具有自己的管理和控制界面,對企業使用而言不夠友好,所以這時就需要出現一個把這些碎片化的安全接入服務融合成一個安全接入服務的平臺。其實,SASE接入不單是基于公有云的互聯網接入方式,也會有很多接入到企業級私有數據中心。

  企業如何部署安全服務架構

     Gartner預測,至2023年,20%的企業會部署來自同一家廠商的SWG、CASB、零信任網絡接入及分支機構防火墻能力。2019年,Gartner觀察到該領域的用戶低于5%。這代表安全廠商可以通過SASE來擴展自己的市場份額,SASE是一個非常重要的營收增長機會。

微信圖片_20211201091651.jpg

  圖五

  從終端用戶角度來看,SASE目前具有三個場景。首先是企業管理員工IT設備(見圖五),員工使用自己的電腦或手機接入云上的應用。此時企業可以通過SWG實現DNS保護、敏感信息保護等,即員工的訪問是通過相關SASE工具接入到SASE接入點,然后從SASE接入點代理再訪問互聯網應用以及企業內部資源。

微信圖片_20211201091727.jpg

  圖六

  第二個場景(見圖六)是企業外部人員訪問內部資源。企業外部人員的設備是非管理設備,因為其設備中沒有訪問工具,所以只能實現從SASE接入點到其它地方QoS的網絡功能。另外,因為需要接入到SASE代理接入點,相關的DLP等功能會就緒。一旦外部人員接入SASE時,SASE就會提供安全接入保護,而網絡功能也是在接入SASE后才能提供。

微信圖片_20211201091757.jpg

  圖七

  第三個場景(見圖七)關于物聯網。風電物聯網存在一個匯聚點,即物聯網邊緣的匯聚點,在這之中可以收集、分析數據。邊緣的匯聚點可以部署SASE,如SD-WAN,所以接入到邊緣的SASE可以延伸到風電廠、延伸到各個物聯網和邊緣計算,接入到企業的內部應用。

      一些目前使用SASE的企業也在考慮是否需要把自己的數據中心連接到SASE中,或是把自己的數據中心與公有云托管的VPC進行打通以及打通后用戶的訪問路徑。用戶可以是合作伙伴、員工或客戶,他們的訪問可以通過SASE進行,因為零信任網絡接入的安全是先授權認證、再分派訪問權限。SASE接入點一定是廣泛分布性的,若接入點在上?;蛘邚V州、相距較遠時,網絡時延就變成大問題,所以低時延在國內非常重要,需要更多的分布式接入點加以保證。

      關于分支機構應用的優化。目前中國很多企業分支機構的應用基本放在分支機構的小型數據中心內。SASE會使分支機構架構得到改變,越來越多的分支機構會從“重分支”變成“輕分支”,同時在“云”上會更多部署分支機構的應用?!拜p分支”基本上是SD-WAN,因為很多的SD-WAN自帶防火墻、一個SD-WAN就能解決問題。通過SD-WAN連接到最近的公有云VPC,分支機構公有云直接部署在VPC上。用戶直接訪問VPC應用時需要授權驗證,所以企業需要SASE。SASE對于分支機構的用戶來講,先訪問就近的SASE接入點,通過SD-WAN訪問再接入到相關的公有云、VPC辦公室。 


中國廠商如何抓住機會

      Gartner預計全球SASE市場將在2024年達到110億美元,大中華地區市場規模大約為7億6千9百萬美元(見圖八)。SASE的核心功能包含SD-WAN、SWG、CASB、ZTNA、FWaaS,Line rate operation,但對中國來講,略有不同。

微信圖片_20211201091824.jpg

  圖八

  如圖九所示,中國目前CASB的需求很少,因為中國的SaaS應用大部分是消費者級別的應用,真正的企業級SaaS應用目前在中國仍有不足。很多企業級SaaS應用存在很多安全漏洞、沒有CASB保護,因此很多大型企業不敢把自己的數據直接放至其中。正因為這些企業用戶不是很多,所以CASB目前在中國是一個未被開發的市場。從SASE服務的起步階段來講,CASB在中國并不是核心模塊,更多的是SWG、零信任網絡安全、SD-WAN等。隨著企業級PaaS及SaaS應用的增多,CASB在中國的趨勢會逐漸與全球同步。

微信圖片_20211201091937.jpg

  圖九

  Gartner認為云原生架構對廠商實現SASE服務非常重要。對于很多企業用戶來講,SASE接入點的部署最好離自己要近、同時要延伸到自己的數據中心之內。企業在部署SaaS接入點時需要采用更加靈活的方式以便同時部署在云上和第三方數據中心內。云原生架構可以為企業部署SaaS服務提供更加靈活的方式和更靈活的交付。分布式的多邊云部署對北上廣深這類核心城市或各省省會城市的接入點非常重要。因為時延的優化在中國是非常重要的“賣點”。SASE產品會變得更加容器化、微服務化,以此更好部署在其他的硬件平臺或自己提供的硬件平臺之上。

      總結而言,終端用戶需考慮、研究SASE架構和整體廣域網及網絡安全方面的架構轉型。雖然中國疫情控制很好,但是物聯網、5G帶來的數字化轉型非常巨大,所以將來需考慮能否將數字化接觸反映到企業應用上。很多企業應用及企業數據很可能都放到“云”上,雖然目前傳統方式是主流,但越來越多的企業進行IT規劃時,已在考慮部分的數據外遷,所以SASE是企業敏感數據外遷后的重要保護手段。另一方面,SASE需要整個廣域網的架構做出改變,如建立分支機構的本地接入互聯網、考慮SD-WAN廠商是否有SD-WAN防火墻等。廠商越多,企業的管理復雜度越高,所以企業需要做出戰略性變化。企業級的SaaS應用一定要考慮SASE保護。公有云上的數據如沒有安全工具保護,會存在數據泄漏或丟失的風險,而CASB這類工具可以把未知風險降低?!癝ASE保護”不一定需要全部五個模塊,企業在設計SASE部署戰略時,需要明晰用到哪些模塊,如此,在選擇安全廠商時才能更得心應手。同時,廠商需清楚自己是何種廠商。管理服務提供商需考慮如何快速切入SASE市場,因為切入SASE市場能夠為其快速提供新的業務增長,如幫助海外SASE廠商進入中國,或幫助國內SASE服務廠商建立接入點、提供相關的服務。技術提供商需考慮SASE的產品戰略,還要考慮如何做到云原生的SASE。

  

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          精品va天堂亚洲国产| 美女久久网站| 欧美伦理a级免费电影| 欧美四级剧情无删版影片| 欧美日韩成人综合在线一区二区| 欧美女激情福利| 国产夜色精品一区二区av| 欧美jizzhd精品欧美喷水| 影音先锋日韩精品| 久久激情久久| 国产精品每日更新| 西西裸体人体做爰大胆久久久| 国产精品成人观看视频国产奇米| 一区二区三区日韩欧美| 欧美日韩一区二区在线| 国产精品午夜春色av| 亚洲第一视频| 一本色道久久88综合亚洲精品ⅰ| 在线视频中文亚洲| 国内一区二区三区在线视频| 另类综合日韩欧美亚洲| 国模大胆一区二区三区| 欧美成人dvd在线视频| 国内成人精品视频| 亚洲精品网站在线播放gif| 亚洲精品国产视频| 国产精品二区在线| 国产伦精品一区二区三区高清版| 国产农村妇女毛片精品久久莱园子| 在线亚洲美日韩| 极品裸体白嫩激情啪啪国产精品| 国产揄拍国内精品对白| 欧美日本在线播放| 亚洲精品美女久久久久| 亚洲视频碰碰| 欧美日韩国产综合视频在线观看中文| 日韩一区二区电影网| 国产午夜精品理论片a级大结局| 国产女主播一区二区三区| 精久久久久久久久久久| 国产精品久久久对白| 久久人人97超碰人人澡爱香蕉| 99精品热视频只有精品10| 亚洲砖区区免费| 亚洲免费观看视频| 久久av在线| 亚洲视频在线播放| 国产精品视频免费观看| 狠狠久久亚洲欧美专区| 尤物yw午夜国产精品视频明星| 国产欧美日韩视频一区二区| 欧美激情精品久久久久久黑人| 久久亚洲捆绑美女| 欧美激情亚洲精品| 欧美日韩免费区域视频在线观看| 欧美日韩国产精品成人| 免费日韩一区二区| 免费观看一级特黄欧美大片| 国产精品一区二区久久精品| 一区二区久久久久久| 亚洲欧美999| 国产一区二区三区久久精品| 亚洲午夜一区二区| 性欧美大战久久久久久久免费观看| 99这里只有久久精品视频| 亚洲人被黑人高潮完整版| 午夜久久福利| 一区二区三区在线观看视频| 久久久免费精品视频| 久久国产欧美日韩精品| 亚洲美女视频在线免费观看| 亚洲国内精品在线| 欧美日韩一区二区免费在线观看| 欧美日一区二区三区在线观看国产免| 久久九九久精品国产免费直播| 亚洲视频 欧洲视频| 麻豆精品精品国产自在97香蕉| 亚洲精品免费观看| 亚洲一区精品视频| 国产日产欧产精品推荐色| 欧美亚洲免费| 欧美日韩日日夜夜| 久久免费国产精品| 欧美精品一区二区三区蜜臀| 久久狠狠婷婷| 性久久久久久久久久久久| 国产综合香蕉五月婷在线| 久久国产精品久久久久久久久久| 亚洲在线播放电影| 老司机aⅴ在线精品导航| 亚洲国产另类 国产精品国产免费| 欧美国产大片| 亚洲字幕在线观看| 亚洲成色777777女色窝| 亚洲精品一区在线| 国产综合色在线| 欧美国产日韩亚洲一区| 欧美精品videossex性护士| 欧美亚洲日本国产| 亚洲国产日韩一区二区| 欧美日韩一区自拍| 久久精品成人一区二区三区蜜臀| 国产一区二区三区在线观看精品| 欧美精品激情| 国产女同一区二区| 亚洲欧洲av一区二区三区久久| 国产精品专区一| 欧美大片在线观看一区| 免费成人小视频| 久久国产精品久久久久久电车| 欧美电影免费观看高清| 亚洲午夜精品视频| 欧美1区视频| 久久精品主播| 免费的成人av| 欧美mv日韩mv国产网站app| 欧美在线视频网站| 国产精品一区二区视频| 尤物在线观看一区| 欧美日韩1区2区| 在线精品视频一区二区| 国产一区再线| 国产一区二区三区精品欧美日韩一区二区三区| 国产拍揄自揄精品视频麻豆| 国产精品久久久久一区二区三区| 免费成人黄色片| 亚洲福利电影| 午夜久久资源| 最新精品在线| 日韩系列在线| 国产日韩欧美夫妻视频在线观看| 久久成人亚洲| 久久黄色级2电影| 国产精品高潮呻吟视频| 一本色道久久综合一区| 久久在线免费视频| 91久久久精品| 国产一区二区三区久久久久久久久| 久久久久.com| 在线午夜精品自拍| 国产精品h在线观看| 欧美一区二区在线免费观看| 欧美日韩国产综合一区二区| 亚洲一区精品视频| 久久精品中文字幕免费mv| 欧美日本精品| 国产一区二区在线观看免费| 一本色道久久综合亚洲精品不卡| 欧美日韩天堂| 午夜精品剧场| 99日韩精品| 久久av一区二区| 国产欧美日韩免费看aⅴ视频| 一本色道久久综合亚洲精品按摩| 国产欧美综合一区二区三区| 国产精品永久免费| 久久久91精品国产| 国产欧美日韩免费看aⅴ视频| 久久久久久黄| 狠狠色香婷婷久久亚洲精品| 欧美福利电影网| 99人久久精品视频最新地址| 浪潮色综合久久天堂| 国产精品乱码一区二三区小蝌蚪| 久久久久久日产精品| 亚洲精品久久7777| 午夜一区不卡| 亚洲免费视频观看| 激情久久影院| 国产一区在线看| 国产精品免费网站| 国产亚洲精品自拍| 精品动漫3d一区二区三区免费版| 亚洲精品欧洲精品| 久久成人av少妇免费| 久久网站热最新地址| 日韩视频三区| 亚洲精选成人| 快射av在线播放一区| 国产精品久久久久永久免费观看| 中文无字幕一区二区三区| 亚洲欧美视频在线观看视频| 国产精品盗摄久久久| 国产一区二区毛片| 午夜宅男久久久| 免费成人性网站| 国产精品大全| 亚洲三级视频在线观看| 欧美日韩一区二区在线观看| 国产日韩在线播放| 亚洲欧洲另类国产综合| 一区二区三区视频在线| 午夜精彩视频在线观看不卡| 亚洲精品一区二区三区蜜桃久| 国产精品爱久久久久久久| 亚洲欧美中文日韩在线| 亚洲第一天堂无码专区| 麻豆91精品91久久久的内涵| 久久久久久亚洲综合影院红桃| 欧美激情中文字幕乱码免费| 亚洲精品视频免费在线观看| 一区二区三区日韩精品| 欧美极品aⅴ影院| 亚洲国产你懂的| 国产精品免费久久久久久| 欧美图区在线视频| 狠狠色狠狠色综合人人| 欧美美女bb生活片| 亚洲高清不卡一区| 久久综合伊人77777| 久久中文欧美| 久久青青草原一区二区| 香蕉av福利精品导航| 欧美在线精品一区| 欧美日韩一区二区免费视频| 国产精品久久久一区麻豆最新章节| 在线观看国产日韩| 一本久久a久久精品亚洲| 国产精品第三页| 欧美日韩另类国产亚洲欧美一级| 精品电影一区| 小嫩嫩精品导航| 国产欧美一二三区| 欧美亚洲动漫精品| 1024亚洲| 久久综合伊人77777麻豆| 亚洲天堂av在线免费观看| 美女主播精品视频一二三四| 欧美日韩伦理在线| 国产精品永久免费观看| 欧美美女bbbb| 蘑菇福利视频一区播放| 亚洲一二三区视频在线观看| 亚洲一区二区三区四区在线观看| 午夜日韩电影| 一本色道久久综合亚洲二区三区| 尤物九九久久国产精品的分类| 亚洲一区二区三区中文字幕在线| 国产精品久久久久一区二区三区共| 欧美色欧美亚洲另类七区| 99riav国产精品| 国产亚洲激情| 国产一区二区按摩在线观看| 国产日韩亚洲欧美综合| 韩国三级电影久久久久久| 亚洲乱亚洲高清| 最新日韩中文字幕| 久久婷婷国产综合国色天香| 亚洲欧洲av一区二区三区久久| 国产精品www网站| 午夜伦欧美伦电影理论片| 在线日本欧美| 国产精品国色综合久久| 亚洲欧洲日本国产| 欧美精品成人91久久久久久久| 一区二区三区**美女毛片| 美女尤物久久精品| 欧美日韩精品在线播放| 亚洲激情一区二区三区| 亚洲精品久久在线| 国产精品一级| 91久久极品少妇xxxxⅹ软件| 久久久久久久久久码影片| 国产精品视频大全| 精品成人一区二区三区四区| 亚欧成人在线| 欧美连裤袜在线视频| 欧美精品自拍| 国产精品国产自产拍高清av王其| 国产欧亚日韩视频| 亚洲人成在线播放网站岛国| 国产亚洲欧洲| 欧美日韩国产大片| 亚洲黄页视频免费观看| 国产欧美精品久久| 亚洲精品乱码久久久久久日本蜜臀| 性欧美办公室18xxxxhd| 亚洲天堂久久| 美女脱光内衣内裤视频久久影院| 久久久久久久久久久久久久一区| 雨宫琴音一区二区在线| 欧美日韩免费一区二区三区| 亚洲在线视频一区| 中国成人在线视频| 欧美v国产在线一区二区三区| 欧美黄色片免费观看| 国产视频一区二区三区在线观看| 欧美日韩精品一区二区三区| 国产精品亚洲а∨天堂免在线| 亚洲一卡二卡三卡四卡五卡| 欧美极品影院| 性欧美video另类hd性玩具| 国产精品美女久久久久久免费| 欧美中文字幕精品| 麻豆91精品91久久久的内涵| 国产麻豆精品久久一二三| 亚洲成色www久久网站| 先锋资源久久| 欧美激情 亚洲a∨综合| 国产精品国产一区二区| 一本久道久久综合狠狠爱| 午夜亚洲精品| 六月婷婷一区| 亚欧成人精品| 一区二区三区国产盗摄| 久久精品人人| 欧美视频一区二区三区| 国产精品久久久久久久久婷婷| 欧美色欧美亚洲高清在线视频| 欧美三级电影精品| 国产精品日韩欧美大师| 欧美日韩裸体免费视频| 久久激情五月丁香伊人| 亚洲欧美另类国产| 亚洲国产欧美日韩| 老司机久久99久久精品播放免费| 欧美jizzhd精品欧美喷水| 国产日产高清欧美一区二区三区| 欧美视频一区二区三区四区| 亚洲小说欧美另类婷婷| 一区二区三区四区精品| 久久亚洲国产精品日日av夜夜| 国产色综合久久| 精品成人a区在线观看| 亚洲国产91精品在线观看| 黄色一区二区三区四区| 欧美日韩亚洲高清| 久热精品视频在线免费观看|