鲁冬杰:运营商SASE技术思考与实践-16页_1mb
报告摘要
运营商SASE技术思考与实践总结
目录
- SASE简介
- 运营商SASE介绍与实践
- 运营商SASE展望
SASE简介
- 概念:SASE(安全访问服务边缘)是网络即服务(NaaS)与安全即服务(SecurityaaS)的融合框架,通过统一管理的分布式网络与安全能力,以身份为核心实现访问控制,为用户提供灵活、安全、高效的网络与安全服务。
- 核心特点:
- 以身份为中心:基于综合信任评估确定访问权限和网络选择。
- 分布式部署:安全能力和网络能力下沉至用户侧,满足低延迟、数据本地化需求。
- 云原生服务:通过云部署降低企业成本。
- 统一管理+便捷服务+灵活部署:融合满足新型企业组网的网络与安全需求。
运营商SASE优势
- 资源优势:
- 完善的SD-WAN网络和安全资源池,支持分布式部署。
- 复用运营商网络CPE,降低SASE建设成本。
- 集成优势:通过标准化整合网络与安全能力,提供全栈服务。
- 品牌优势:广泛客户基础与品牌效应有利于服务推广。
SASE技术架构
- SASE部署框架:包含SASE云、SASE PoP、SASE边缘设备和SASE管理平台。
- SASE云:整合网络与安全功能,提供边缘接入与云服务。
- SASE PoP:部署各类网络和安全能力(如ZTNA、SWG)。
- SASE边缘设备:连接至PoP点,提供本地化安全能力。
- SASE管理平台:统一管理、策略配置和可视化运维。
运营商实践案例
- 分支上网方案:为中小企业提供智慧安全专线,整合防火墙、上网行为管控、威胁检测等功能,云端订阅并降低维护成本。
- 远程办公接入方案:通过SASE对终端进行管控,部署防泄密、身份认证、访问控制等能力,保障移动办公安全。
- 统一出口方案:通过SD-WAN与SASE实现互联网统一管理、分支机构上网行为合规,并支持分支间组网隔离与流量优化。
SASE市场与发展趋势
- 市场规模:SASE预计到2024年全球市场将达110亿美元(大中华区76亿),运营商作为重要参与者,与安全、网络厂商合作提供服务。
- 生态与合作:运营商需通过与云厂商、安全企业合作,推动标准化与产业链完善。
- 未来展望:未来5-10年SASE将成为主流安全方案,运营商可通过云计算与算力网络整合,拓展场景至物联网、边缘计算、AI等领域。
运营商SASE面临的挑战
- 技术层面:需解决分布式能力编排管理、网络与安全能力的标准化、互通等问题。
- 生态层面:产业链尚未完善,需推动产研合作与标准化进程。
- 应用场景:目前应用较为单一,需进一步探索物联网、边缘计算等新型场景的整合。
总结
运营商在SASE发展中具备显著资源优势与集成能力,通过云化部署与标准化推进,可为政企客户提供高效、灵活与安全的SASE服务。未来运营商需通过生态合作与技术演进,拓展SASE在算力网络与新业务场景下的应用潜力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载