По мере роста популярности внедрения SASE все еще остаются некоторые распространенные заблуждения о том, что это такое и для кого оно предназначено.
Разве SASE — это не просто VPN в облаке?
Нет. SASE и VPN используют разные подходы к доступу. VPN создает зашифрованный туннель, который помещает пользователя в сеть. VPN предоставляют широкий доступ без непрерывной верификации.
SASE реализует модель «нулевого доверия» (zero trust), ограничивая доступ к определенным приложениям и постоянно проверяя личность и контекст. В отличие от VPN, SASE автоматически включает полный стек безопасности для предоставления безопасного удаленного доступа.
Означает ли внедрение SASE отказ от других инструментов безопасности?
SASE не требует подхода полного демонтажа и замены. Многие предприятия реализуют поэтапное внедрение SASE, в рамках которого они сначала внедряют SSE, а затем добавляют SD-WAN. Такой подход — отличная возможность интеграции SASE с существующими инструментами безопасности, такими как обнаружение и реагирование на конечных точках (EDR).
SASE предлагает идеальное конечное состояние архитектуры организации. Это не требует отказа от уже имеющихся у вас средств защиты.
Разве SASE — это не просто добавление безопасности к SD-WAN?
SD-WAN оптимизирует работу сети, но не включает встроенный стек безопасности.
Предприятиям, использующим SD-WAN, по-прежнему необходимы брандмауэры, безопасные веб-шлюзы или обратная передача трафика (backhauling) для его инспекции. SASE обеспечивает единую панель управления сетью и безопасностью, которую один только SD-WAN предоставить не может.
Разве SASE не излишен для небольших организаций?
Крупные предприятия первыми начали внедрять SASE, но они не единственные, кто извлекает из него выгоду. Без SASE небольшие организации не могут получить оптимизацию сети или безопасность, необходимые для стимулирования цифровой трансформации.
Поскольку SASE является облачной службой, небольшим ИТ-командам проще ее внедрить. SASE не требует капитальных вложений или штата сотрудников, необходимых для обслуживания физических устройств.
Разве SASE устраняет все риски безопасности?
SASE уменьшает поверхность атаки и последовательно применяет политику безопасности, но это не гарантия полной защищенности. SASE должна быть правильно настроена, а группы безопасности должны внедрить надежные политики идентификации и доступа с непрерывным мониторингом, чтобы получить все преимущества SASE.
Разве SASE, SD-WAN, SSE, ZTNA и VPN — это не одно и то же?
SASE, SD-WAN, SSE и другие модели безопасности имеют разные фокусы развертывания, преимущества и идеальные сценарии реализации. Сравнение этих технологий помогает понять место SASE в более широком ландшафте сетей и безопасности.





