This is the Trace Id: c3eb5518ecf3598807a275afeda692bf
Preskoči na glavno vsebino Cene za posameznike Za družine Za posamezne uporabnike Za plačljive uporabnike Za študente Več informacij Cene za podjetja Za mala podjetja Za šole Cene za velika podjetja Za velika poslovna okolja Za delavce, ki so v neposrednem stiku s strankami Za neprofitne organizacije Spoznajte funkcijo Copilot Copilot Chat Posredniki UI Vodnik po vsakodnevnih pozivih Paketi in cene Microsoft Teams Word Excel PowerPoint Outlook OneDrive SharePoint Planner Prikaži vse aplikacije in storitve Microsoft Office Windows 365 Microsoft Viva Microsoft Edge Microsoft Agent 365 Paketi in cene Naučite se uporabljati funkcijo Copilot Prihranek stroškov Računi in obračunavanje Pogosta vprašanja Nastavitev in namestitev Predloge Izobraževanje Novosti Aplikacija Microsoft Frontier Pregled storitve Microsoft 365 Spletni dnevnik okolja Microsoft 365 Središče za vire za mala podjetja Viri za samopomoč Podpora za obračunavanje Skupnost Viri za samopomoč Samopostrežna pomoč za skrbnike (v angleščini) Paketi podpore Poiščite partnerja Obrnite se na prodajo Skupnost Viri za samopomoč Središče za učitelje Pošiljanje zahteve za podporo Skupnost Postanite partner (v angleščini) Viri za partnerje (v angleščini) Oglejte si vso podporo Brezplačen preskus

Kaj je ogrodje SASE (rob storitev za varen dostop)?

Odkrijte, kako ogrodje SASE združuje omrežja in varnost v eni storitvi v oblaku, da zmanjša tveganje, izboljša varnost, poenostavi upravljanje, izboljša učinkovitost delovanja in podpira hibridno delo.

Rob storitev za varen dostop (SASE) – pregled

SASE je sodoben način za zagotavljanje omrežja in varnosti prek poenotene rešitve v oblaku prek ene platforme ali modela z dvema dobaviteljema. Zasnovan za porazdeljene delovne sile, pomaga poenostaviti infrastrukturo in uveljaviti dosledno zaščito med uporabniki, napravami in lokacijami. Z združevanjem orodij, kot so programsko definirana omrežja širokega območja (SD-WAN), varni spletni prehodi (SWG) in dostop do omrežja ničelnega zaupanja (ZTNA), SASE organizacijam pomaga zaščititi podatke, zavarovati dostop, zmanjšati kompleksnost in se prilagoditi spreminjajočim se poslovnim potrebam.

Ključne ugotovitve

  • SASE integrira omrežje in varnost v eno platformo v oblaku, kar organizacijam pomaga poenostaviti infrastrukturo in izboljšati prilagodljivost.
  • Podpira hibridno delo in sodobna okolja v oblaku z varnim, visokozmogljivim dostopom do aplikacij in podatkov – kjer koli so uporabniki.
  • SASE temelji na načelih ničelnega zaupanja in nenehno ocenjuje identiteto uporabnika, kontekst ter tveganje za uveljavitev prilagodljivih varnostnih pravilnikov.
  • Model zmanjša stroške in zapletenost z usklajevanjem varnostnih orodij, izboljšanjem upravljanja in odpravljanjem tradicionalne zaščite območja.
  • Uvajanje SASE se pospešuje z inovacijami, kot so zaznavanje groženj s pomočjo UI, avtomatizacija ter integracija z Internetom stvari (IoT) in robnimi okolji.

Zakaj vse več organizacij uporablja SASE

SASE je oblačna arhitektura, ki združuje širokopasovno omrežje (WAN) in omrežne varnostne storitve v eno enotno platformo. Zasnovan je za oddaljene ekipe, oblačno izvorna okolja in sodobne varnostne zahteve.

Ko se organizacije oddaljujejo od tradicionalnih modelov, ki temeljijo na podatkovnih središčih, SASE pridobiva veljavo. Namesto usmerjanja prometa prek centraliziranih naprav SASE zagotavlja varnost in povezljivost na robu – bližje uporabnikom, napravam in storitvam v oblaku.

SASE združuje funkcije omrežij in roba storitev za varnost (SSE) – kot so SWG, posredniki za varnost dostopa do oblaka (CASB), ZTNA in požarni zid kot storitev (FWaaS) – v eno storitev, dostavljeno iz oblaka. S tem premikom od orodij brez povezave do integrirane sprotne zaščite se lahko skupine za IT hitro odzovejo in zmanjšajo stroške delovanja.

Kako SASE podpira sodobne zahteve za IT

SASE odpravlja vse večje zahteve hibridnega dela, selitve v oblaku in porazdeljene infrastrukture tako, da uskladi varnost in povezljivost s tem, kako ljudje dostopajo do aplikacij in kje so shranjeni podatki. Tako to deluje:
 
  • Omogoča hibridno delo z dosledno varnostjo in zmogljivostjo med uporabniki, lokacijami in napravami.
  • Poenostavi infrastrukturo s povezovanjem mreženja in varnosti v eno platformo.
  • Izboljša razširljivost in prilagodljivost z osnovno v oblaku, ki se prilagaja spreminjajočim se potrebam.
  • Izboljša stanje varnosti s sprotnim pregledom, prilagodljivim uveljavljanjem pravilnika in preprečevanjem groženj.
Možnosti uvajanja in arhitekture

Arhitektura SASE je zasnovana za prilagodljivost. Storitve zagotavlja bližje uporabnikom, aplikacijam in virom, pri tem pa ohranja močne varnostne kontrolnike. Organizacije lahko izberejo model uvedbe, ki najbolje ustreza njihovim operativnim potrebam in potrebam glede zmogljivosti:
 
  • Povezljivost od roba do roba: SASE varno povezuje uporabnike, mesta in oblačne vire prek globalnega omrežja porazdeljenih storitvenih vozlišč – izboljša zmogljivost in hkrati zmanjša odvisnost od osrednjih podatkovnih središč.
  • Funkcionalnost oblaka: SASE zagotavlja storitve mreženja in varnosti prek porazdeljene platforme v oblaku, kar zmanjša zakasnitev in omogoča povečevanje glede na povpraševanje.
  • Enotno upravljanje: ena sama platforma, ki temelji na oblaku, poenostavi upravljanje omrežja in varnosti med tehnologijami – poenostavi uveljavljanje pravilnikov, kontrolnike dostopa in preglednost.
SASE z združevanjem varnosti in mreženja v oblaku organizacijam pomaga zmanjšati zapletenost, izboljšati zmogljivost in se lažje prilagoditi zahtevam razvijajočega se okolja IT.
Komponente

Ključne komponente ogrodja SASE

SASE združuje osnovne varnostne in omrežne tehnologije v eni platformi ali z dvema dobaviteljema. Raziščite, kako posamezna komponenta pomaga zaščititi dostop, aplikacije in podatke.

Programsko opredeljeno prostrano omrežje (SD-WAN)

Programsko opredeljeno prostrano omrežje je prekrivna arhitektura, ki uporablja programsko opremo za usmerjanje ali preklapljanje za ustvarjanje virtualnih povezav med končnimi točkami – tako fizičnimi kot logičnimi. Ogrodja SD-WAN zagotavljajo skoraj neomejene poti za uporabniški promet, kar optimizira uporabniško izkušnjo ter omogoča veliko prilagodljivost pri šifriranju in upravljanju pravilnikov.

SWG (varen spletni prehod)

Varen spletni prehod (SWG) je spletna varnostna storitev, ki filtrira nepooblaščen promet za dostop do določenega omrežja. Cilj storitve SWG je izločiti grožnje, še preden prodrejo skozi virtualno mejo. Storitev SWG to doseže z združevanjem tehnologij, kot so odkrivanje zlonamerne kode, odstranjevanje zlonamerne programske opreme in filtriranje URL.

Varnostni posrednik dostopa v oblaku (CASB)

Varnostni posrednik dostopa v oblaku (CASB) je aplikacija SaaS, ki deluje kot varnostna kontrolna točka med lokalnimi omrežji in aplikacijami v oblaku ter uveljavlja politike varnosti podatkov. CASB varuje podatke podjetja s kombinacijo tehnike preprečevanja, nadzorovanja in odpravljanja groženj. Prepozna lahko tudi zlonamerno delovanje in opozori skrbnike na kršitve skladnosti.

Požarni zid kot storitev (FWaaS)

Požarni zid kot storitev (FWaaS) prenaša zaščito požarnega zidu v oblak namesto na tradicionalni obod omrežja. Tako lahko organizacije varno povežejo oddaljeno in mobilno delovno silo z omrežjem podjetja, hkrati pa uveljavljajo dosledne varnostne politike, ki segajo onkraj geografskega območja organizacije.

Dostop do omrežja z modelom ničelnega zaupanja (ZTNA)

Dostop do omrežja z modelom ničelnega zaupanja je nabor usklajenih tehnologij v oblaku, ki deluje na podlagi okvira, v katerem zaupanje nikoli ni implicitno, dostop pa je odobren na podlagi potrebe po znanju in najmanj privilegiranega dostopa za vse uporabnike, naprave in aplikacije. V tem modelu morajo biti vsi uporabniki preverjeni, imeti morajo pooblastilo, njihova pristnost pa mora biti stalno preverjana, preden se jim odobri dostop do zasebnih aplikacij in podatkov podjetja. Storitev ZTNA odpravlja slabo uporabniško izkušnjo, operativno zapletenost, stroške in tveganja, ki jih prinašajo običajne mreže VPN.

Centralizirano in poenoteno upravljanje

Platforma SASE skrbnikom IT omogoča upravljanje SD-WAN, SWG, CASB, FWaaS in ZTNA s centraliziranim in enotnim upravljanjem omrežij in varnosti. Člani ekipe IT se tako lahko posvetijo drugim, bolj perečim področjem in izboljšajo uporabniško izkušnjo za hibridno delovno silo v organizaciji.

Prednosti arhitekture SASE

SASE organizacijam pomaga preiti od izoliranih orodij in tradicionalne infrastrukture, tako da ponuja enoten model za varnost omrežja in dostop, dostavljen iz oblaka. Zasnovan je za poenostavitev upravljanja, okrepitev varnosti, zmanjšanje tveganja in izboljšanje zmogljivosti v porazdeljenih okoljih.

SASE podpira tako rastoča podjetja, ki sprejemajo oblak, kot velika podjetja, ki upravljajo hibridne delovne sile, saj se prilagaja razvijajočim se potrebam in zmanjšuje zapletenost. S povezovanjem varnosti in mreženja v eno platformo SASE odpravlja ovire za sodoben dostop in ekipam IT daje večji nadzor nad uporabniško izkušnjo, uveljavljanjem pravilnikov in splošnim stanjem varnosti.

Glavne prednosti SASE vključujejo:
 
  • Manjša zapletenost in poenostavljeno upravljanje: postopki IT so bolj tekoči, saj se funkcije mreženja in varnosti združijo, kar poenostavi upravljanje med lokacijami in napravami.
  • Razširljivost za organizacije vseh velikosti: platforma podpira mala in srednje velika podjetja ter velika podjetja s prilagodljivimi modeli uvedbe in povečevanjem glede na uporabo.
  • Stroškovna učinkovitost: stroški infrastrukture in vzdrževanja se znižajo, saj prejšnjo strojno opremo nadomestijo storitve, oblačno izvorne storitve, ki se prilagajajo poslovnim potrebam.
  • Večja prilagodljivost: varen, zanesljiv dostop do aplikacij in podatkov je omogočen – ne glede na to, ali so uporabniki na lokaciji, oddaljeni ali mobilni.
  • Boljša uporabniška izkušnja: varnost se optimizira sproti, kar zmanjšuje zakasnitev pri povezovanju s storitvami v oblaku in zmanjšuje napadalno površino organizacije.
  • Boljše stanje varnosti: dosledni pravilniki se uveljavljajo po vseh lokacijah in napravah, grožnje se zaznavajo v realnem času, varen dostop pa se dodeli glede na identiteto uporabnika in kontekst.
SASE prav tako podpira hitrejše odzivanje na incidente in obnovitev, saj zagotavlja centraliziran vpogled v omrežno dejavnost, vedenje uporabnikov in signale groženj. To olajša zaznavanje nepravilnosti, uporabo sprememb pravilnikov in razširjanje zaščite po celotni organizaciji. Za vodje varnosti to pomeni manj slepih mest in več uporabnih vpogledov.

Z združevanjem varnosti in omrežij v eno strategijo SASE pomaga organizacijam ostati agilnim, hkrati pa izpolnjevati visoke standarde za zmogljivost, skladnost in odpornost.

Zapiranje vrzeli v prejšnjih modelih

Številni tradicionalni omrežni in varnostni sistemi so bili zasnovani v času, ko so aplikacije delovale v podatkovnih središčih in so ekipe večinoma delale na lokaciji. Ko organizacije sprejemajo storitve v oblaku in podpirajo oddaljene delovne sile, ti tradicionalni modeli ne dohajajo sodobnih zahtev.

SASE združuje omrežja in varnost v enoten, v oblaku dostavljen okvir, ki odpravlja razdrobljenost, zakasnitev in tveganja, ki jih prinašajo tradicionalni pristopi k omrežnemu dostopu in varnosti.

Kako SASE odpravlja omejitve v tradicionalnih modelih
 
  • Fragmetnacija: tradicionalne nastavitve temeljijo na več orodjih z ločenimi pravilniki in upravljanjem. SASE to združi v eno platformo, kar poenostavi upravljanje in izboljša vidnost.
  • Združljivost z oblakom: tradicionalni modeli usmerjajo promet prek osrednjih podatkovnih središč, kar povzroča zamude in upočasnjuje dostop do aplikacij v oblaku. SASE uporabnike in poslovalnice poveže neposredno s storitvami v oblaku, kar izboljša hitrost in zmogljivost.
  • Stanje varnosti: Obramba na podlagi roba omrežja ne ustreza današnjim porazdeljenim okoljem ali naprednim grožnjam. SASE uporablja pristop ničelnega zaupanja, ki zagotavlja dostop na podlagi identitete, konteksta in neprekinjene ocene tveganja – kjer koli so uporabniki ali podatki.
Čeprav to ni primarni primer uporabe, lahko SASE podpira prizadevanja za skladnost s predpisi, še posebej v reguliranih panogah. Njegov integriran pristop pomaga uveljavljati dosledne pravilnike, varne kontrolnike za dostop in omogoča spremljanje v realnem času med uporabniki in lokacijami. Vgrajena orodja, kot sta preprečevanje izgube podatkov in beleženje dejavnosti, olajšajo izpolnjevanje zahtev, kot sta Splošna uredba o varstvu podatkov (GDPR) in Zakon o prenosljivosti in odgovornosti zdravstvenega zavarovanja (HIPAA). Ker ima prilagodljivo arhitekturo, se lahko podjetja lažje prilagodijo spreminjajočim se predpisom, ne da bi morala temeljito prenoviti infrastrukturo.  

Uvedba rešitve SASE

Uvajanje SASE je strateška sprememba, ki pomaga posodobiti omrežno in varnostno arhitekturo. Postopen pristop lahko olajša prehod in zagotovi, da se okvir ujema s poslovnimi cilji, potrebami vaše ekipe in zahtevami glede skladnosti.

Koraki za uvedbo ogrodja SASE
 
  1. Ocenite svoje trenutno okolje. Preslikajte obstoječe omrežje, varnostna orodja, vzorce dostopa uporabnikov in aplikacije v oblaku.
  2. Opredelite poslovne in varnostne cilje. Določite ključne rezultate – na primer znižanje stroškov, izboljšanje oddaljenega dostopa ali podporo pravilnikom Ničelno zaupanje.
  3. Določite prednostne primere uporabe in mesta. Začnite z območji z velikim vplivom, kot so oddaljene delovne sile ali poslovalnice s tradicionalnimi sistemi.
  4. Izberite ponudnika ali platformo, ki podpira popolno integracijo. Poiščite poenotene rešitve, ki vključujejo SWG, ZTNA, FWaaS in varnost dostopa do oblaka.
  5. Preskusite in odpravite težave. Preden začnete z uvedbo ogrodja SASE v živo, preizkusite funkcionalnost ogrodja SASE v pripravljalnem okolju in poskusite, kako se vaš varnostni niz za več oblakov povezuje z omrežjem SD-WAN in drugimi orodji.
  6. Načrtujte postopno uvedbo. Uporabnike, lokacije in aplikacije selite postopoma, da se izognete motnjam in poenostavite uvajanje.
  7. Spremljajte in optimizirajte. Uporabite vgrajeno analitiko in kontrolnike pravilnikov, da sčasoma izboljšate zmogljivost in okrepite stanje varnosti.
Nasveti za uspešno uvedbo
 
  • Osredotočite se na dostop, ki temelji na identiteti. Povežite pravilnike z vlogami uporabnikov in stanjem naprave, namesto da se zanašate na naslove IP ali fizično lokacijo.
  • Vzdržujte dosledne pravilnike po vsem svetu. Uporabite enaka pravila za uporabnike, aplikacije in regije, da se izognete vrzelim.
  • Preverite, ali SASE deluje z vašimi trenutnimi ponudniki identitet. Brezhibna integracija z enotno prijavo (SSO) in večkratno preverjanje pristnosti pomaga ohraniti nemoten potek dela.
  • Avtomatizirajte, kjer je to mogoče. Z orodji, ki uporabljajo UI, lahko poenostavite nastavitev pravilnika, hitreje najdete grožnje in se odzovete učinkoviteje.
  • Vključite vse čim prej. Že od začetka združite ekipe za varnost, uporabo omrežij in skladnost s predpisi, da preprečite silose in izboljšate uvajanje.
Uvajanje SASE lahko prinese izzive, zlasti če delate s tradicionalnimi sistemi ali porazdeljenim okoljem. Združevanje novih in starih sistemov ter omejeno interno strokovno znanje lahko upočasnita delo. Če se s tem spopadete zgodaj s pomočjo usposabljanja, podpore ponudnika in jasnega usklajevanja ekipe, lahko postopek olajšate.

Koristno je tudi, da uvajanje SASE povežete s širšimi cilji digitalne preobrazbe. Ne glede na to, ali združujete ponudnike, podpirate hibridno delo ali se širite na nove trge, lahko SASE izboljša varnost in vam zagotovi več operativne prilagodljivosti.

Poleg tega SASE poenostavi revizije in poročanje, saj centralizira vpogled v promet, vedenje uporabnikov in uveljavljanje pravilnikov. To olajša dokazovanje skladnosti in zmanjša čas ter stroške revizije.    

Kako organizacije uporabljajo SASE

SASE prinaša praktične koristi v različnih panogah, saj odpravlja edinstvene varnostne in povezovalne izzive. Ti primeri prikazujejo, kako lahko organizacije uporabijo SASE za poenostavitev dostopa, izboljšanje varnosti in podporo porazdeljenim ekipam v resničnih okoljih.
 
  • Maloprodaja: globalna trgovska veriga nadomesti prejšnje VPN-je s SASE, da zaposlenim v trgovinah zagotovi varen, visoko zmogljiv dostop do zalog v oblaku in sistemov na prodajnem mestu – brez vračanja prometa prek podatkovnih središč.
  • Zdravstvo: regionalni zdravstveni ponudnik uvede SASE za podporo storitvam telezdravja in oddaljenim zaposlenim ter uveljavi politike dostopa do podatkov, skladne s HIPAA, po končnih točkah in aplikacijah v oblaku.
  • Proizvodnja: Porazdeljeno proizvodno podjetje uporablja SASE za varno povezovanje oddaljenih obratov in pogodbenih sodelavcev z operativnimi sistemi, pri tem pa ohranja stroge kontrolnike dostopa in vidnost.
  • Izobraževanje: univerzitetni sistem uvede SASE za podporo hibridnemu učenju in delovanju kampusa ter študentom, predavateljem in zaposlenim zagotovi varen in razširljiv dostop do orodij v oblaku – na vseh kampusih in na oddaljenih lokacijah.
  • Finančne storitve: nacionalna kreditna unija uporablja SASE za zaščito občutljivih finančnih podatkov, ko zaposleni dostopajo do sistemov iz poslovalnic in oddaljenih okolij, ter tako zagotavlja varno povezljivost in dosledno uveljavljanje pravilnikov na vseh točkah dostopa.
 

Novi trendi v SASE

Ko organizacije posodabljajo svoja omrežja in varnostne strategije, se SASE še naprej razvija skupaj z novimi tehnologijami in primeri uporabe. Napredek na področju avtomatizacije, analitike in robne inteligence širi možnosti sistema SASE ter ga naredi bolj prilagodljivega, učinkovitega in odzivnega.

Tukaj je nekaj ključnih trendov, ki oblikujejo prihodnost sistema SASE:
 
  • UI in strojno učenje: orodja z vgrajeno UI izboljšujejo zaznavanje groženj, analizo prometa in priporočila pravilnikov. Ko se sistemi učijo iz vzorcev skozi čas, varnostnim ekipam pomagajo hitreje in natančneje ukrepati.
  • Napovedna analitika: platforme SASE že začenjajo zaznavati morebitne težave z delovanjem ali varnostjo, preden vplivajo na uporabnike, zato lahko ekipe sprejmejo proaktivne ukrepe za nemoteno delovanje sistemov in manjša tveganja.
  • Avtomatizacija v velikem obsegu: avtomatizacija uveljavljanja pravilnikov, odziva na incidente in nastavitev omrežja zmanjša ročno delo in ohranja dosledno zaščito tudi v zapletenih, porazdeljenih okoljih.
  • Integracija interneta stvari: ko podjetja povezujejo več naprav interneta stvari in operativnih naprav, se SASE prilagaja z dostopom, ki upošteva identiteto, in analizo tveganja, prilagojeno tem končnim točkam.
Rast omrežij 5G in robnega računalništva prav tako oblikuje inovacije sistema SASE. Ker se računalništvo približuje uporabnikom in napravam, mora SASE podpirati hitrejše, decentralizirane povezave brez žrtvovanja varnosti. Ponudniki se odzivajo tako, da storitve SASE zagotavljajo prek regionalnih vozlišč in lahkih robnih vozlišč.

Opazili boste tudi tesnejšo integracijo med SASE in platformami za opazljivost, ki izvirajo iz oblaka. Združevanje omrežne telemetrije in varnostnih vpogledov na enem mestu daje ekipam za IT in varnost jasnejšo, bolj celovito sliko o delovanju, uporabi in tveganju.  

Rešitve SASE za podjetja

Ko se sprejetost sistema SASE povečuje, je obveščenost ključna za oblikovanje strategije, usklajene s cilji vaše organizacije. Ko določate strategijo za SASE, vam lahko prava orodja in vpogledi pomagajo sprejemati informirane odločitve. Začnite z oceno obstoječe infrastrukture, da prepoznate vrzeli in priložnosti. Poiščite rešitve, ki se brez težav integrirajo z uveljavljenimi orodji in krepijo prakse Ničelno zaupanje, da kar najbolj izkoristite trenutne naložbe.

Za organizacije, ki se osredotočajo na vključevanje varnosti, ki najprej upošteva identiteto, v ogrodje SASE, Microsoft Entra zagotavlja trdno osnovo. Kot del Microsoftove varnosti Entra podpira načela Ničelno zaupanje z varnim dostopom za vsakega uporabnika, aplikacijo ali vir – ter zagotavlja analizo tveganja v realnem času in enotno uveljavljanje pravilnikov v vašem okolju.
VIRI

Preberite, kako je Microsoft pričel uporabljati SASE

Skupina žensk gleda v list papirja.
Microsoft Entra

Pridobite celovite rešitve za identiteto in omrežni dostop

Varen dostop za delovno silo, delovno obremenitev in identitete strank z rešitvijo Microsoft Entra.
 Oseba tipka na prenosniku.
Ničelno zaupanje

Zaščitite svojo organizacijo s strategijo ničelnega zaupanja

Izboljšajte varnost in zmanjšajte tveganje z vključitvijo zaščite umetne inteligence v svoj pristop ničelnega zaupanja.

Pogosta vprašanja

  • SASE pomeni rob storitev varnega dostopa. To je arhitektura v oblaku, ki združuje omrežno povezljivost in varnost v eno storitev. SASE organizacijam pomaga zagotoviti varen dostop do aplikacij in podatkov – ne glede na to, kje so uporabniki ali naprave.
  • Rešitve SASE običajno vključujejo nabor integriranih tehnologij, ki skupaj zagotavljajo varen, visokozmogljiv dostop. Te ključne komponente vključujejo:

    • Programsko določeno prostrano omrežje (SD-WAN): zagotavlja varno, optimizirano povezljivost med porazdeljenimi lokacijami.
    • Varni spletni prehod (SWG): ščiti uporabnike pred zlonamernim spletnim prometom in uveljavlja pravilnike sprejemljive uporabe.
    • Varnostni posrednik za dostop do oblaka (CASB): ščiti aplikacije SaaS s spremljanjem uporabe in uveljavljanjem podatkovnih pravilnikov.
    • Požarni zid kot storitev (FWaaS): zagotavlja centralizirano, razširljivo zaščito požarnega zidu brez lokalne strojne opreme.
    • Omrežni dostop Ničelno zaupanje (ZTNA): nadomešča tradicionalne VPN-je tako, da dodeli dostop glede na identiteto, kontekst in stanje naprave.

    Skupaj te komponente zagotavljajo varen, učinkovit dostop do aplikacij in podatkov z vsake lokacije ali naprave.  
  • Ogrodje SASE je sodoben pristop k omrežni arhitekturi, ki združuje varnost in povezljivost v eno storitev v oblaku. Zasnovan je tako, da se spopada z izzivi današnjih porazdeljenih delovnih okolij, kjer uporabniki, naprave in aplikacije pogosto delujejo zunaj tradicionalnega obsega omrežja.

    Z uporabo pravilnikov, ki temeljijo na identiteti, in zagotavljanjem varnosti na robu ogrodje podpira razširljiv, varen dostop do storitev v oblaku in notranjih virov – brez zanašanja na staro strojno opremo ali centralizirane podatkovne centre.
  • Arhitektura SASE združuje omrežne in varnostne funkcije v enotno platformo, ki izhaja iz oblaka. Podpira povezljivost od roba do roba, uveljavljanje pravilnikov v realnem času in varen dostop na vseh lokacijah in napravah. Organizacije lahko uvedejo SASE s kombinacijo storitev, ki izvirajo iz oblaka, globalnih lokacij prisotnosti in kontrol, ki temeljijo na identiteti, da zagotovijo dosledno zaščito in zmogljivost.
  • Rob storitev za varen dostop (SASE) in rob storitev za varnost (SSE) sta povezana koncepta, vendar pokrivata različna obsega.
     
    • SASE vključuje tako omrežne kot varnostne zmogljivosti – na primer SD-WAN, optimizacijo prometa in nadzor omrežnega dostopa.
    • SSE je podmnožica sistema SASE, osredotočena izključno na varnostne komponente, vključno s SWG, CASB-ji in ZTNA.

    Če ima vaša organizacija že vzpostavljeno omrežno infrastrukturo, vendar potrebuje posodobljen varnostni sloj, je SSE morda ustrezna izbira. Za popolno integracijo varnosti in omrežja v okoljih v oblaku in hibridnih okoljih SASE zagotavlja širše ogrodje.

Spremljajte Microsoftovo varnost

Slovenščina (Slovenija) Zasebnost o zdravstvenem stanju potrošnikov Obrnite se na Microsoft Zasebnost Upravljanje piškotkov Pogoji za uporabo Blagovne znamke O naših oglasih EU Compliance DoCs