This is the Trace Id: bd37f47444b84c2eb9a14e3eaaa25115
Preskoči na glavni sadržaj Cijene za pojedinačne korisnike Za obitelj Za pojedinačne korisnike Za premium korisnike Za učenike i studente Saznajte više Cijene za tvrtke Za male tvrtke Za obrazovne ustanove Cijene za velike tvrtke Za korporacije Za zaposlenike za izravnu komunikaciju s klijentima Za neprofitne ustanove Upoznajte Copilot Copilot Chat AI agenti Vodič za dnevne upite Tarife i cijene Microsoft Teams Word Excel PowerPoint Outlook OneDrive SharePoint Planner Pogledajte sve aplikacije i servise Microsoft Office Windows 365 Microsoft Viva Microsoft Edge Microsoft Agent 365 Tarife i cijene Naučite koristiti Copilot Ušteda troškova Računi i naplata Najčešća pitanja Postavljanje i instalacija Predlošci Obuka Novosti Program Microsoft Frontier Vodič za Microsoft 365 Blog o sustavu Microsoft 365 Centar za resurse za male tvrtke Resursi za samopomoć Podrška za naplatu Zajednica Resursi za samopomoć Samopomoć za administratore (na engleskom jeziku) Planovi podrške Pronađite partnera Obratite se odjelu prodaje Zajednica Resursi za samopomoć Centar za predavače Zatražite podršku Zajednica Postanite partner (na engleskom jeziku) Resursi za partnere (na engleskom jeziku) Pogledaj svu podršku Isprobajte besplatno

Što je rub servisa sigurnog pristupa (SASE)?

Otkrijte kako okruženje SASE objedinjuje umrežavanje i sigurnost u jednoj usluzi koja se isporučuje iz oblaka kako bi smanjilo rizik, poboljšalo sigurnost, pojednostavilo upravljanje, poboljšalo performanse i podržalo hibridni rad.

Pregled ruba servisa sigurnog pristupa (SASE)

SASE je moderan način isporuke i umrežavanja i sigurnosti putem jedinstvenog rješenja u oblaku – bilo kroz jednu platformu ili model s dva dobavljača. Osmišljen za distribuirane radne snage, pomaže pojednostaviti infrastrukturu i dosljedno primjenjivati zaštitu među korisnicima, uređajima i lokacijama. Kombiniranjem alata kao što su softverski definirane mreže širokog područja (SD-WAN-ovi), sigurni web-pristupnici (SWG-ovi) i mrežni pristupmodela „svi su nepouzdani” (ZTNA), SASE pomaže tvrtkama i ustanovama da zaštite podatke, osiguraju pristup, smanje složenost i prilagode se razvojnim poslovnim potrebama.

Ključni zaključci

  • SASE integrira umrežavanje i sigurnost u jedinstvenu platformu koja se isporučuje iz oblaka, pomažući tvrtkama ili ustanovama da pojednostave infrastrukturu i poboljšaju agilnost.
  • Podržava hibridni rad i moderna okruženja u oblaku pružajući siguran pristup visokih performansi aplikacijama i podacima – gdje god se korisnici nalazili.
  • Izgrađen na načelima modela „svi su nepouzdani”, SASE kontinuirano procjenjuje identitet korisnika, kontekst i rizik kako bi provodio prilagodljive sigurnosne pravilnike.
  • Model smanjuje troškove i složenost objedinjavanjem sigurnosnih alata, pojednostavljivanjem upravljanja i uklanjanjem potrebe za tradicionalnim obranama opsega.
  • Primjena okruženja SASE ubrzano raste uz inovacije kao što su otkrivanje prijetnji potpomognuto umjetnom inteligencijom, automatizacija te integracija s okruženjima Interneta stvari (IoT) i rubnim okruženjima.

Zašto sve više tvrtki ili ustanova prelazi na SASE

SASE je arhitektura u oblaku koja objedinjuje umrežavanje širokog područja (WAN) i sigurnosne usluge mreže u jednu jedinstvenu platformu. Osmišljena je za udaljene timove, okruženja nativna za oblak i moderne sigurnosne zahtjeve.

Kako se organizacije udaljavaju od tradicionalnih modela temeljenih na podatkovnim centrima, SASE sve više dobiva na važnosti. Umjesto usmjeravanja prometa kroz centralizirane uređaje, SASE isporučuje sigurnost i povezivost na rubu – bliže korisnicima, uređajima i uslugama u oblaku.

SASE objedinjuje funkcije mreže i siguran pristup uslugama u oblaku (SSE) – kao što su SWG-ovi, brokeri za sigurnost pristupa oblaku (CASB), ZTNA i vatrozid kao usluga (FWaaS) – u jednu uslugu koja se isporučuje iz oblaka. Ovaj prijelaz s nepovezanih alata na integriranu zaštitu u stvarnom vremenu pomaže IT timovima da brzo reagiraju i smanje operativno opterećenje.

Kako SASE podržava suvremene IT zahtjeve

SASE odgovara na rastuće zahtjeve hibridnog rada, migracije u oblak i distribuirane infrastrukture usklađujući sigurnost i povezivost s načinom na koji ljudi pristupaju aplikacijama i mjestom na kojem se pohranjuju podaci. Evo kako to čini:
 
  • Olakšava hibridni rad pružajući dosljednu sigurnost i performanse među korisnicima, lokacijama i uređajima.
  • Pojednostavljuje infrastrukturu objedinjavanjem umrežavanja i sigurnosti u jednu platformu.
  • Poboljšava skalabilnost i agilnost s temeljem nativnim za oblak koji se prilagođava promjenjivim potrebama.
  • Jača stanje sigurnosti uz pregled u stvarnom vremenu, prilagodljivo provođenje pravilnika i prevenciju prijetnji.
Mogućnosti implementacije i arhitekture

Arhitektura SASE-a osmišljena je za fleksibilnost, isporučujući usluge bliže korisnicima, aplikacijama i resursima uz zadržavanje snažnih sigurnosnih kontrola. Tvrtke ili ustanove mogu odabrati model implementacije koji najbolje odgovara njihovim operativnim potrebama i potrebama performansi:
 
  • Povezivost od ruba do ruba: SASE sigurno povezuje korisnike, web lokacije i resurse u oblaku kroz globalnu mrežu distribuiranih servisnih čvorova – poboljšavajući performanse uz smanjenje oslanjanja na centralne podatkovne centre.
  • Funkcionalnost nativna za oblak: SASE isporučuje mrežne i sigurnosne usluge kroz distribuiranu platformu u oblaku, smanjujući kašnjenje i skalirajući prema potražnji.
  • Jedinstveno upravljanje: jedna platforma koja se temelji na oblaku pojednostavljuje administraciju mreže i sigurnosti kroz različite tehnologije – pojednostavljujući provođenje pravilnika, kontrole pristupa i vidljivost.
Objedinjavanjem sigurnosti i umrežavanja u oblaku, SASE pomaže tvrtkama ili ustanovama smanjiti složenost, poboljšati performanse i lakše se prilagoditi zahtjevima IT okruženja koje se razvija.
Komponente

Ključne komponente za SASE

SASE objedinjuje ključne sigurnosne i mrežne tehnologije u jednoj platformi ili pristupu s dva dobavljača. Istražite kako svaka komponenta pomaže zaštititi pristup, aplikacije i podatke.

Softverski definirana mreža širokog područja (SD-WAN)

Softverski definirana mreža širokog područja (SD-WAN) arhitektura je prekrivajućeg elementa koja putem softvera za usmjeravanje ili prebacivanje stvara virtualne veze između krajnjih točaka – fizičkih i logičkih. SD-WAN-ovi omogućuju gotovo neograničen broj putova za korisnički promet, čime se optimizira rad korisnika te pruža velika fleksibilnost za upravljanje šifriranjem i pravilnicima.

Sigurni web-pristupnik (SWG)

Sigurni web-pristupnik (SWG) servis je za sigurnost weba koji filtrira neovlašteni promet i ne dopušta pristup određenoj mreži. Cilj je SWG-a pronaći prijetnje prije nego što se probiju virtualni vanjski obrub. SWG to postiže kombiniranjem tehnologija kao što su otkrivanje zlonamjernog koda, uklanjanje zlonamjernog softvera i filtriranje URL-ova.

Sigurnosna komponenta za pristup oblaku (CASB)

Sigurnosna komponenta za pristup oblaku (CASB) aplikacija je softvera kao usluge (SaaS) koja funkcionira kao sigurnosna kontrolna točka između lokalnih mreža i aplikacija u oblaku te provodi pravilnike o sigurnosti podataka. CASB štiti podatke tvrtke kombinacijom tehnika za prevenciju, nadzor i ublažavanje posljedica. Može i prepoznati zlonamjerno ponašanje te upozoriti administratore o kršenju usklađenosti.

Vatrozid kao servis (FWaaS)

Vatrozid kao servis (FWaaS) premješta zaštitu vatrozidom s tradicionalnog vanjskog kruga mreže u oblak. To tvrtkama i ustanovama omogućuje sigurno povezivanje udaljene, mobilne radne snage s korporacijskom mrežom i dalje uz primjenu dosljednih pravilnika o sigurnosti koji sežu izvan geografskog dosega tvrtke ili ustanove.

Mrežni pristup prema modelu „svi su nepouzdani” (ZTNA)

Mrežni pristup prema modelu „svi su nepouzdani” (ZTNA) skup je konsolidiranih tehnologija utemeljenih u oblaku koji funkcionira po načelu po kojem povjerenje nikad nije implicitno te se pristup dozvoljava na temelju potrebe i s najmanje moguće ovlasti za sve korisnike, uređaje i aplikacije. U tom se modelu za sve korisnike mora provjeriti autentičnost, moraju se autorizirati te stalno provjeravati prije nego što im se dozvoli pristup privatnim aplikacijama i podacima tvrtke. ZTNA-om se uklanjaju nedostaci korisničkog doživljaja, operativna složenost, troškovi i opasnosti tradicionalnog VPN-a.

Centralizirano i objedinjeno upravljanje

SASE platforma IT administratorima omogućuje upravljanje mrežama SD-WAN, SWG, CASB, FWaaS i ZTNA putem centraliziranog i objedinjenog upravljanja mrežom i sigurnošću. Time se članovi IT tima oslobađaju kako bi svoju energiju usmjerili na druga hitnija područja, a poboljšava se i korisničko iskustvo za hibridnu radnu snagu tvrtke ili ustanove.

Prednosti SASE-a

SASE pomaže tvrtkama ili ustanovama odmaknuti se od izdvojenih alata i tradicionalne infrastrukture nudeći jedinstven model isporučen iz oblaka za sigurnost mreže i pristup. Osmišljen je kako bi pojednostavio upravljanje, poboljšao sigurnost, smanjio rizik i poboljšao performanse u distribuiranim okruženjima.

SASE podržava i rastuća poduzeća koja prihvaćaju oblak i velika poduzeća koja upravljaju hibridnim radnim snagama, prilagođavajući se promjenjivim potrebama i smanjujući složenost. Objedinjavanjem sigurnosti i umrežavanja u jednu platformu, SASE uklanja prepreke modernom pristupu i daje IT timovima veću kontrolu nad korisničkim iskustvom, provođenjem pravilnika i ukupnim stanjem sigurnosti.

Ključne prednosti SASE-a uključuju:
 
  • Smanjena složenost i pojednostavljeno upravljanje: IT operacije pojednostavljuju se objedinjavanjem funkcija umrežavanja i sigurnosti, što olakšava upravljanje na različitim lokacijama i uređajima.
  • Skalabilnost za tvrtke ili ustanove svih veličina: platforma podržava mala i srednja poduzeća te velika poduzeća fleksibilnim modelima implementacije i skaliranjem prema potrošnji.
  • Troškovna učinkovitost: troškovi infrastrukture i održavanja smanjuju se zamjenom prethodnog hardvera uslugama nativnim za oblak koje se prilagođavaju poslovnim potrebama.
  • Poboljšana fleksibilnost: omogućen je siguran i pouzdan pristup aplikacijama i podacima – bilo da su korisnici na lokaciji, udaljeni ili mobilni.
  • Bolje korisničko iskustvo: sigurnost se optimizira u stvarnom vremenu, smanjujući kašnjenje pri povezivanju s aplikacijama u oblaku i minimizirajući površinu napada tvrtke ili ustanove.
  • Jače stanje sigurnosti: dosljedni pravilnici provode se na svim lokacijama i uređajima, prijetnje se otkrivaju u stvarnom vremenu, a siguran pristup dodjeljuje se na temelju identiteta korisnika i konteksta.
SASE također podržava brži odgovor na incidente i oporavak pružajući centraliziranu vidljivost u mrežnoj aktivnosti, ponašanju korisnika i signalima prijetnji. To olakšava otkrivanje anomalija, primjenu izmjena pravila i skaliranje zaštite u cijeloj tvrtki ili ustanovi. Za voditelje sigurnosti to znači manje skrivenih mjesta i uvid koji se primjenjuje.

Objedinjavanjem sigurnosti i umrežavanja u jedinstvenu strategiju, SASE pomaže tvrtkama ili ustanovama da ostanu agilne, uz ispunjavanje visokih standarda za performanse, usklađenost i otpornost.

Popunjavanje praznina u ranijim modelima

Mnogi tradicionalni mrežni i sigurnosni sustavi osmišljeni su u vrijeme kada su aplikacije bile u podatkovnim centrima, a timovi su većinom radili na lokaciji. Kako organizacije usvajaju usluge u oblaku i podupiru udaljene radne snage, ti tradicionalni modeli ne mogu pratiti suvremene zahtjeve.

SASE integrira umrežavanje i sigurnost u jedinstveno okruženje isporučeno iz oblaka isporučen okvir koji uklanja fragmentiranost, latenciju i rizik povezane s tradicionalnim pristupima mrežnom pristupu i sigurnosti.

Kako SASE rješava ograničenja tradicionalnih modela
 
  • Fragmentiranost: tradicionalna rješenja oslanjaju se na više alata sa zasebnim pravilima i upravljanjem. SASE to objedinjuje u jednu platformu, pojednostavnjujući upravljanje i poboljšavajući vidljivost.
  • Kompatibilnost s oblakom: tradicionalni modeli usmjeravaju promet kroz središnje podatkovne centre, što uzrokuje kašnjenja i usporava pristup aplikacijama u oblaku. SASE povezuje korisnike i podružnice izravno s uslugama u oblaku, povećavajući brzinu i performanse.
  • Stanje sigurnosti: obrane temeljene na perimetru ne odgovaraju današnjim distribuiranim okruženjima ni naprednim prijetnjama. SASE primjenjuje pristup modela „svi su nepouzdani”, osiguravajući pristup na temelju identiteta, konteksta i kontinuirane procjene rizika – gdje god se korisnici ili podaci nalazili.
Iako to nije primarni scenarij uporabe, SASE može poduprijeti napore usklađivanja – osobito u reguliranim djelatnostima. Njegov integrirani pristup pomaže u provođenju dosljednih pravila, sigurnih kontrola pristupa i omogućuje nadzor u stvarnom vremenu za korisnike i lokacije. Ugrađeni alati poput sprječavanja gubitka podataka i evidentiranja aktivnosti olakšavaju ispunjavanje zahtjeva kao što su Opća uredba o zaštiti podataka (GDPR) i Health Insurance Portability and Accountability Act (Zakon o prenosivosti i odgovornosti zdravstvenog osiguranja) (HIPAA). A zbog fleksibilne arhitekture, tvrtke se mogu lakše prilagoditi promjenjivim propisima bez preuređivanja infrastrukture.  

Kako implementirati SASE

Usvajanje SASE-a strateška je promjena koja pomaže modernizirati vašu mrežnu i sigurnosnu arhitekturu. Postupni pristup može olakšati prijelaz i osigurati da se okvir uskladi s poslovnim ciljevima, potrebama vašeg tima i zahtjevima za usklađenost.

Koraci za implementaciju SASE-a
 
  1. Procijenite svoje trenutačno okruženje. Mapirajte postojeću mrežu, sigurnosne alate, obrasce pristupa korisnika i aplikacije u oblaku.
  2. Definirajte poslovne i sigurnosne ciljeve. Identificirajte ključne ishode – kao što su smanjenje troškova, poboljšanje udaljenog pristupa ili podrška pravilima modela „svi su nepouzdani”.
  3. Odredite prioritete za scenarije upotrebe i lokacije. Započnite s područjima koja imaju velik utjecaj, kao što su udaljene radne snage ili podružnice s tradicionalnim sustavima.
  4. Odaberite dobavljača ili platformu koja podržava potpunu integraciju. Tražite objedinjena rješenja koja uključuju SWG-ove, ZTNA, FWaaS i sigurnost pristupa u oblaku.
  5. Testiranje i otklanjanje poteškoća. Prije aktiviranja implementacija SASE-a testirajte funkcioniranje u probnom okruženju te eksperimentirajte s integracijom sigurnosti za više oblaka sa SD-WAN-om i drugim alatima.
  6. Planirajte postupno uvođenje. Korisnike, lokacije i aplikacije migrirajte u fazama kako biste izbjegli prekide i pojednostavili usvajanje.
  7. Nadzirite i optimizirajte. Koristite ugrađenu analitiku i kontrole pravila kako biste s vremenom poboljšali performanse i ojačali stanje sigurnosti.
Savjeti za uspješno uvođenje
 
  • Usredotočite se na pristup temeljen na identitetu. Povežite pravila s ulogama korisnika i statusom uređaja umjesto oslanjanja na IP adrese ili fizičku lokaciju.
  • Održavajte dosljedne globalne pravilnike. Primijenite ista pravila na korisnike, aplikacije i regije kako biste izbjegli praznine.
  • Provjerite radi li SASE s vašim trenutnim pružateljima identiteta. Besprijekorna integracija s jedinstvenom prijavom (SSO) i višestrukom provjerom autentičnosti pomaže da sve teče glatko.
  • Automatizirajte gdje god možete. Upotrebljavajte alate potpomognute umjetnom inteligencijom kako biste olakšali postavljanje pravila, brže uočavali prijetnje i učinkovitije odgovarali.
  • Rano uključite sve sudionike. Objedinite timove za sigurnost, umrežavanje i usklađenost od samog početka kako biste spriječili silose i pojednostavili implementaciju.
Implementacija SASE-a može donijeti izazove, osobito ako radite s tradicionalnim sustavima ili distribuiranim okruženjem. Spajanje novih i postojećih sustava, uz ograničenu internu stručnost, može usporiti stvari. Rješavanje toga u ranoj fazi uz obuku, podršku dobavljača i jasno usklađivanje tima može pomoći da sve teče lakše.

Također je korisno povezati implementaciju SASE-a sa širim ciljevima digitalne transformacije. Bilo da konsolidirate dobavljače, podupirete hibridni rad ili se širite na nova tržišta, SASE može povećati sigurnost i pružiti vam veću operativnu fleksibilnost.

Uz to, SASE pojednostavljuje reviziju i izvještavanje centraliziranjem vidljivosti prometa, ponašanja korisnika i provođenja pravila. To olakšava dokazivanje usklađenosti i smanjuje vrijeme i troškove revizije.    

Kako tvrtke ili ustanove koriste SASE

SASE pruža praktične prednosti u različitim industrijama rješavanjem jedinstvenih sigurnosnih i povezanih izazova. Ovi primjeri ilustriraju kako organizacije mogu koristiti SASE za pojednostavnjenje pristupa, poboljšanje sigurnosti i podršku distribuiranim timovima u stvarnim okruženjima.
 
  • Maloprodaja: globalni maloprodajni lanac zamjenjuje prethodne VPN-ove rješenjem SASE kako bi zaposlenicima u trgovinama omogućio siguran pristup visokih performansi aplikacijama za inventar i sustavima na prodajnom mjestu u oblaku – bez vraćanja prometa kroz podatkovne centre.
  • Zdravstvo: regionalni pružatelj zdravstvene skrbi uvodi SASE kako bi podržao usluge telemedicine i udaljene radnike, provodeći pravila pristupa podacima usklađena s HIPAA-om na krajnjim točkama i u aplikacijama u oblaku.
  • Proizvodnja: distribuirana proizvodna tvrtka koristi SASE za sigurno povezivanje udaljenih pogona i vanjskih suradnika s operativnim sustavima, uz zadržavanje strogih kontrola pristupa i vidljivosti.
  • Obrazovanje: sveučilišni sustav implementira SASE kako bi podržao hibridno učenje i rad kampusa, pružajući siguran i skalabilan pristup alatima u oblaku za studente, nastavnike i osoblje – u svim kampusima i udaljenim lokacijama.
  • Financijske usluge: nacionalna kreditna unija uvodi SASE kako bi zaštitila osjetljive financijske podatke dok zaposlenici pristupaju sustavima iz poslovnica i udaljenih okruženja, čime se osigurava sigurna povezivost i dosljedna provedba pravila na svim pristupnim točkama.
 

Nadolazeći trendovi SASE-a

Kako tvrtke ili ustanove moderniziraju svoje mreže i sigurnosne strategije, SASE se nastavlja razvijati zajedno s novim tehnologijama i scenarijima uporabe. Napredne značajke automatizacije, analitike i obavještavanja o rubovima proširuju mogućnosti SASE-a, što ga čini prilagodljivijim, učinkovitijim i responzivnim.

Evo nekih ključnih trendova koji oblikuju budućnost SASE-a:
 
  • AI i strojno učenje: alati potpomognuti umjetnom inteligencijom poboljšavaju otkrivanje prijetnji, analizu prometa i preporuke za pravila. Učeći iz obrazaca tijekom vremena, pomažu sigurnosnim timovima brže i preciznije reagirati.
  • Prediktivna analitika: platforme SASE-a počinju prepoznavati potencijalne probleme s performansama ili sigurnošću prije nego što utječu na korisnike, što timovima omogućuje proaktivne korake za održavanje nesmetanog rada sustava i niskih rizika.
  • Automatizacija u velikom opsegu: automatizacija provedbe pravila, odgovora na incidente i postavljanja mreže smanjuje ručni rad i održava dosljednu zaštitu – čak i u složenim, distribuiranim okruženjima.
  • Integracija IoT-a: kako poduzeća povezuju sve više IoT i operativnih uređaja, SASE se prilagođava uz pristup svjestan identiteta i analizu rizika prilagođenu tim krajnjim točkama.
Rast 5G mreže i rubnog računalstva također oblikuje inovacije u SASE-u. Kako se računalstvo premješta bliže korisnicima i uređajima, SASE mora podržavati brže, decentralizirane veze bez žrtvovanja sigurnosti. Dobavljači na to odgovaraju isporukom SASE usluga putem regionalnih čvorišta i laganih rubnih čvorova.

Također ćete vidjeti težu integraciju između SASE-a i platformi nativnih za oblak za mogućnost promatranja. Kombiniranje mrežne telemetrije i sigurnosnih uvida na jednom mjestu daje IT i sigurnosnim timovima jasniju i potpuniju sliku performansi, upotrebe i rizika.  

SASE rješenja za tvrtke

Kako usvajanje SASE-a raste, informiranost je ključna za oblikovanje strategije usklađene s ciljevima vaše tvrtke ili ustanove. Dok definirate svoju SASE strategiju, odgovarajući alati i uvidi mogu vam pomoći u donošenju informiranih odluka. Započnite procjenom postojeće infrastrukture kako biste identificirali nedostatke i mogućnosti. Potražite rješenja koja se neometano integriraju s vašim postojećim alatima i jačaju prakse modela „svi su nepouzdani” kako biste maksimalno iskoristili trenutačna ulaganja.

Za tvrtke ili ustanove usmjerene na integraciju sigurnosti utemeljene na identitetu unutar SASE okvira, Microsoft Entra pruža čvrst temelj. Kao dio portfelja Microsoft Security, Entra podupire načela modela „svi su nepouzdani” sigurnim pristupom za bilo kojeg korisnika, aplikaciju ili resurs – uz analizu rizika u stvarnom vremenu i objedinjenu provedbu pravila u cijelom okruženju.
RESURSI

Saznajte kako Microsoft pristupa SASE-u

Skupina žena gleda u komad papira.
Microsoft Entra

Nabavite sveobuhvatna rješenja za identitet i mrežni pristup

Osigurajte pristupa identitetima radne snage, radnog opterećenja i identiteta kupaca u okruženju u servisu Microsoft Entra.
 Osoba tipka na prijenosnom računalu.
Model „svi su nepouzdani”

Zaštita tvrtke ili ustanove uz model „svi su nepouzdani”

Ojačajte sigurnost i smanjite rizik uključivanjem AI zaštite u pristup modela „svi su nepouzdani”.

Najčešća pitanja

  • SASE označava siguran pristup uslugama u oblaku. To je arhitektura isporučena iz oblaka koja objedinjuje mrežnu povezivost i sigurnost u jednu uslugu. SASE pomaže tvrtkama ili ustanovama osigurati pristup aplikacijama i podacima – bez obzira na to gdje se korisnici ili uređaji nalaze.
  • Rješenja SASE-a obično uključuju skup integriranih tehnologija koje zajedno rade na pružanju sigurnog pristupa visokih performansi. Te osnovne komponente obuhvaćaju sljedeće:

    • Softverski definirana mreža širokog područja (SD-WAN): pruža sigurnu, optimiziranu povezivost na distribuiranim lokacijama.
    • Sigurni web pristupnik (SWG): štiti korisnike od zlonamjernog web prometa i provodi pravila prihvatljive uporabe.
    • Sigurnosna komponenta za pristup oblaku (CASB): štiti SaaS aplikacije nadziranjem upotrebe i provođenjem pravila za podatke.
    • Vatrozid kao usluga (FWaaS): isporučuje centraliziranu, skalabilnu zaštitu vatrozidom bez lokalnog hardvera.
    • Mrežni pristup prema modelu „svi su nepouzdani” (ZTNA): zamjenjuje tradicionalne VPN-ove dodjeljivanjem pristupa na temelju identiteta, konteksta i stanja uređaja.

    Zajedno, te komponente pružaju siguran i učinkovit pristup aplikacijama i podacima s bilo koje lokacije ili uređaja.  
  • Okvir SASE moderan je pristup mrežnoj arhitekturi koji objedinjuje sigurnost i povezivost u jednu uslugu koji se temelji na oblaku. Osmišljen je za rješavanje izazova današnjih distribuiranih radnih okruženja u kojima korisnici, uređaji i aplikacije često rade izvan tradicionalnog mrežnog perimetra.

    Primjenom pravila usmjerenih na identitet i isporukom sigurnosti na rubu mreže, okvir podržava skalabilan, siguran pristup uslugama u oblaku i internim resursima – bez oslanjanja na zastarjeli hardver ili centralizirane podatkovne centre.
  • Arhitektura SASE integrira mrežne i sigurnosne funkcije u objedinjenu platformu nativnu za oblak. Podržava povezivost od ruba do ruba, provedbu pravila u stvarnom vremenu i siguran pristup na svim lokacijama i uređajima. Tvrtke ili ustanove mogu implementirati SASE kombinacijom usluga nativnih za oblak, globalnih točaka prisutnosti i kontrola utemeljenih na identitetu kako bi osigurale dosljednu zaštitu i performanse.
  • Sigurni pristup sigurnosnom rubu (SASE) i siguran pristup uslugama u oblaku (SSE) povezani su pojmovi, ali obuhvaćaju različit opseg.
     
    • SASE uključuje mrežne i sigurnosne mogućnosti – kao što su SD-WAN, optimizacija prometa i kontrola mrežnog pristupa.
    • SSE je podskup SASE-a, usmjeren isključivo na sigurnosne komponente, uključujući SWG, CASB-e i ZTNA.

    Ako vaša tvrtka ili ustanova već ima uspostavljenu mrežnu infrastrukturu, ali joj je potreban moderniziran sigurnosni sloj, SSE bi mogao odgovarati. Za potpunu integraciju sigurnosti i umrežavanja u oblaku i hibridnim okruženjima, SASE pruža širi okvir.

Pratite Microsoft Security

Hrvatski (Hrvatska) Zaštita privatnosti podataka o zdravlju potrošača Kontaktirajte Microsoft Zaštita privatnosti Upravljanje kolačićima Uvjeti korištenja Zaštitni znakovi O našim oglasima EU Compliance DoCs