零信任和SASE有什么不一样?答案其实并不重要
时间:2025-11-05 00:47:43 出处:人工智能阅读(143)
Gartner预计,零信到2024年,任和至少40%的不样并企业将有明确的策略采用SASE,高于2018年底的答案不到1%。而且由于企业公有云流量的其实增多,导致安全边界逐渐模糊,零信将加速SASE的任和普及。

在Gartner的不样并定义中,SASE是答案“一种新兴的体系结构,它结合了全面的其实广域网功能和全面的网络安全功能(如SWG、CASB、零信FWaaS和ZTNA),任和以支持数字化企业的不样并动态安全访问需求。”
Gartner认为,答案ZTNA(零信任网络访问)无论是其实端点启动模式亦或是服务启动模式,无论是独立部署模式或者是软件即服务模式,都属于入口类的SASE。
所以,源码库零信任是SASE的一部分吗?但这正是市场概念混淆的开始。
很多企业和安全主管都提出了类似的问题,比如:SASE和零信任之间的区别是什么?哪种模式最适合我的业务?我是否需要改变安全策略来达到同样的结果?
下面就来聊聊零信任和SASE之间有何关联?
首先,零信任是由Forrester提出的,SASE是由Gartner提出的。
零信任概念是由Forrester首席分析师John Kindervag于2010年提出的。
后来,其继任者(即现任)Forrester首席分析师Chase Cunningham,将零信任丰富为“零信任扩展(ZTX)生态系统”。包含零信任用户、零信任设备、零信任网络、零信任应用、零信任数据、零信任分析、零信任自动化等七大领域。云服务器
当Gartner认识到零信任的重要性后,其副总裁分析师Neil MacDonald在2018年12月发布的报告《零信任是CARTA路线图上的第一步》中提出,将零信任项目作为CARTA(持续自适应风险与信任评估)路线图的初始步骤,试图将零信任纳入CARTA框架。
随后,在2019年4月又提出ZTNA(零信任网络访问)概念,它相当于SDP技术路线。
接着,Gartner分析师Neil MacDonald再次于2019年8月放出大招——在《网络安全的未来在云端》报告中,提出面向未来的SASE(安全访问服务边缘,Security Access Service Edge)概念,开辟了边缘安全的新天地。
此后,Gartner大力推广SASE概念,在不到两年的时间里,获得了很大共识。
Forrester很快认识到“边缘安全”这个概念的前瞻性,于是在2021年1月发布的《为安全和网络服务引入零信任边缘(ZTE)模型》报告中,正式提出ZTE(零信任边缘,Zero Trust Edge)。
Forrester在该报告中指出,香港云服务器零信任主要有两类概念:一是数据中心零信任:即资源侧的零信任;二是边缘零信任:即边缘侧的零信任访问安全,而这正是ZTE(零信任边缘)。
2021年2月,Forrester在《将安全带到零信任边缘》报告中解释说:Forrester的零信任边缘(ZTE)模型与Gartner的SASE模型是相似的,主要区别在于:零信任边缘模型的重点在零信任。
2.
零信任和SASE之间有什么区别?从零信任和SASE概念的演变过程中,可以看到两者是在不断相互融合的,且有共同的目标,即保护企业的业务、上下文关系和基于身份的策略配置。
上文所提到,Gartner认为ZTNA(零信任网络访问)属于入口类的SASE,很多人就认为零信任属于SASE的一部分,这其实是一种误读。
因为ZTNA(零信任网络访问)是一种网络安全架构,其本质是一种以数据为中心的全新边界,通过强身份验证保护数据的技术。
而零信任作为一种安全理念,是基于“永不信任、持续验证”的原则,进行身份验证和数据访问授权,并没有明确规定任何类型的安全服务、技术,或者任何一种体系结构。
相较之下,SASE指的是部署在边缘的云安全交付服务,可为任何地方的数据提供广泛的保护。SASE明确了企业应该如何部署和使用一些网络和安全服务。
在对SASE模型的介绍中,Gartner列出了SASE的核心组件包括:SD-WAN、安全网关(SWG)、零信任网络访问(ZTNA)、防火墙即服务(FWaaS)和云应用程序安全代理(CASB)等。
上述SASE核心组件为实现零信任原则“永不信任、持续验证”提供了技术支撑,而ZTNA(零信任网络访问)是整个SASE体系结构中的主要技术之一。
总的来说,如果零信任是企业想做的事情,那么SASE可以被认为是实现的一种方式。如果企业想部署SASE产品,遵循零信任框架也是至关重要的。
3.SASE如何践行零信任理念?那么,SASE到底应如何实现零信任安全模型的方法?
在Gartner的愿景中,SASE的各个核心组件需整合到一个集成的、易于使用的云交付平台中。通过将网络基础结构功能与网络安全功能集成在一起,SASE可以在所有网络连接点和端点上实施安全控制。
这种集成的、持续的流量检查和分析以及动态的安全策略执行功能,使SASE成为改变数字化转型计划的推动者,同时也是零信任架构的理想载体和路径。
目前,SASE的各个组件在市面上都有对应的产品,并且在不同程度上已为很多企业所使用。但由于SASE涵盖的技术较多,如何整合组件、重构网络,都使得SASE的落地成为很大的挑战。
中国信通院云计算与大数据研究所云计算部副主任马飞表示,随着网络与安全功能的逐步完善,服务商SASE解决方案的统一管控能力成为SASE落地实践的最大挑战。
由于SASE是网络安全能力的整合,SASE平台需要兼备网络、安全、配置、运维、资产、API管理能力,因此打通各功能组件的底层连接实现交互,并且为用户提供统一界面对资源进行管理编排,成为SASE落地的主要难点之一,也将会是接下来几年各厂商努力的方向。
对此,Forrester在2021年的《将安全带到零信任边缘》报告中,针对ZTE/SASE提出了一条颇具可行性的推进路线:ZTE要先解决战术性“远程访问”问题,最后再解决战略性“网络重构”问题。
原因在于,要重构企业网络结构,是个极大挑战,最好把这个硬骨头放到最后再解决。
具体而言,Forrester的“先战术、再战略”的推进思路如下:
第1步:先用ZTNA技术,解决远程访问问题;
第2步:再逐步追加其它的安全控制(如SWG、CASB、DLP);
第3步:最后使用SD-WAN技术,解决网络重构问题。
同样是2021年,Gartner也发布了采用SASE的战略路线图,其目标是帮助企业从传统安全架构转向SASE。
在Gartner的推进路线中,流程分解为可管理的步骤,并制定了短期和中长期的目标,以帮助组织完成流程。
其中,短期目标包括:
部署ZTNA(零信任网络访问):随着远程工作的快速增长,为远程用户替换传统的虚拟专用网络 (VPN) 是一个主要优先事项。SASE的ZTNA功能使其成为传统远程访问解决方案的更安全替代方案,允许组织实施零信任策略以更好地保护其数据和用户。制定淘汰计划:Gartner建议执行完整的设备和合同清单,并制定逐步淘汰本地周边和分支机构安全设备的时间表。然后,这些解决方案可以替换为托管在云中的SASE功能。整合供应商:SASE提供了广泛的安全功能的完整集成,消除了对来自多个供应商的独立解决方案的需要。切换到SASE可以简化和简化从解决方案获取到长期监控和维护的安全的各个方面。执行分支机构转型:部署在每个物理位置的安全设备创建了一个复杂而庞大的安全架构。努力将这些解决方案迁移到云端集中并简化了组织的安全性。除了这些短期目标之外,Gartner还概述了组织应该追求的一些长期目标。这些主要集中在利用SASE的安全集成和ZTNA功能来集中和简化整个企业的安全操作。
大多数公司将需要制定一项多年战略以迁移到 SASE。虽然这一战略因公司而异,但Gartner 提出了一条适用于所有公司的建议:立即开始这一过程。
不难发现,无论是Forrester还是Gartner,都将SASE的落地分为了多个步骤,并建议从ZTNA(零信任网络访问)技术替代入手,之后再持续不断地淘汰和完善安全和网络功能,这表明实现SASE或零信任,从来不是一蹴而就的事。
回到开头的问题,零信任和SASE模式是什么关系?哪种模式更适合自己的业务?相信看完本文就能明白,答案在很大程度上无关紧要,因为答案不会影响任何人的业务或安全策略。
猜你喜欢
- 如何更换蒙迪欧电脑板?(蒙迪欧电脑板更换教程及注意事项)
- ubuntu搭建nginx+scala+play 2.0运行环境学scala有段时间了,最近用scala做了个社区:,开始买了个内存512的vps,但是编译都不通过,jvm提示无法为对象分配空间,囧,升级到1G,经过3个小时的奋战,终于配置成功了,顺便也记录下。1、安装nginx,mysql编译什么的网上一大堆,就不细说了,大家可以google下。2、安装JDK注意:ubuntu用户请务必将OpenJDK替换成sunJDK[ubuntu用户]01sudo add-apt-repository ppa:ferramroberto/java02#假如上面命令提示:command not found,就输入如下命令:sudo apt-get install python-software-properties0304sudo apt-get update05sudo apt-get install sun-java6-jre sun-java6-plugin06sudo apt-get install sun-java6-jdk0708update-alternatives --config java09#选择jdk,输入上面命令后会有3个选项,选择第2个选项10 Selection Path Priority Status11------------------------------------------------------------12* 0 /usr/lib/jvm/java-6-openjdk/jre/bin/java 1061 auto mode13 1 /usr/lib/jvm/java-6-openjdk/jre/bin/java 1061 manual mode14 2 /usr/lib/jvm/java-6-sun/jre/bin/java 63 manual mode[非ubuntu用户]http://www.oracle.com/technetwork/java/javase/downloads/index.html解压后我把文件移动到了/usr/local/下修改/etc/profile文件1export JAVA_HOME=/usr/local/jdk1.7.0_052 export CLASSPATH=.:$JAVA_HOME/jre/lib/rt.jar:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar3export PATH=$PATH:$JAVA_HOME/bin3、下载playframework文件[cc lang=c]http://www.playframework.org/[/cc] 3.1、安装scala,只运行play2.0的话是可以不用安装的。1http://www.scala-lang.org/ #下载debin包,假如安装的openjdk的话可能出现缺少 janic2 dpkg -I scala-2.9.2.deb 3.2、安装sbt https://github.com/harrah/xsbt/wiki/Getting-Started-Setup 我是安装ubuntu的方法安装的,记得别忘了下载,不然会提示找不到sbt包 http://apt.typesafe.com/repo-deb-build-0002.deb1dpkg -I repo-deb-build-0002.deb2apt-get update3apt-get install sbt 安装过程中可能需要点时间,完成后测试进入scala目录测试 sbt4、启动play2.0项目1play2start -Dhttp.port=90005、nginx设置代理01 server02 {03 listen 80;04 server_name *.cn-scala.com cn-scala.com;0506 location /static {07 root /static/public;08}09 location / {10 proxy_pass http://127.0.0.1:9000;11 proxy_set_header Host $host;12 proxy_set_header X-Real-IP $remote_addr;13}14 }
- 电脑6008错误意外关机的原因及解决方法(电脑出现6008错误,如何应对和解决?)
- 现在,年轻人通过互联网看电视,已经是一种挡不住的趋势。在 Ubuntu 平台,收看电视直播的途径比不上其他操作系统多,但也足够用。1、点击启动 Firefox,访问电视直播网站。直播地址可以通过百度搜索得到。2、进入一个直播频道,等待广告播完,直播窗口中将会出现“需要安装插件,请点击左上角允许安装请求”的提示。3、将鼠标移动到 Firefox 左上角,它的地址栏左侧有个绿色的拼图形状的图标,我们点击它,可以看到当前被 Firefox 阻止的直播插件提示。4、点击“允许”按钮,Firefox 开始下载直播插件软件,并且很快就弹出插件安装对话框。我们直接点击“立刻安装”。5、安装过程也很快,最后 Firefox 提示重启浏览器。6、重启 Firefox,进入直播网站,尽情享受网络电视直播带给我们的新鲜画面吧。直播窗口自带播放控件,从左至右三个椭圆内的三个控件分别是:播放/暂停,音量,全屏切换。7、这个网站的直播频道还是挺全的。可以自由选择各种来源的直播频道。8、Firefox 中已经安装的插件,在其“附加附件”功能中进行管理。点击浏览器右上角的汉堡菜单——>“附加组件”。9、进入附加组件管理页面,可以方便地禁用、移除相关组件。
- 电脑分区错误导致开机蓝屏重启的解决方法(解决电脑开机蓝屏问题的关键步骤和技巧)
- 惠普电脑,预装ubuntu系统如何修改系统语言1、首先,我们打开Ubuntu桌面左侧工具栏中的”系统设置”2、然后选中设置中的“Language Support”3、这里的默认系统语言为English4、我们找到汉语(中国),向上拉,使汉语(中国)的位置替换English的位置。有的时候,不好拉,多拉几次就好了5、将汉语(中国)拉到顶部后,我们点击“Apply System-Wide”,将汉语(中国)应用到整个系统。6、在弹出来的对话框中,输入你的root密码之后,点击“Authenticate”。等一会儿,待应用完成之后,我们重启7、在重启之后,我们会看到,有一个询问的对话框,问你是否将标准文件夹更新到当前语言,这里按照个人喜好而定”。我们这里也已经看到,系统语言已经由English修改为了汉语。至此,完成了系统语言的更换
- 电脑开机出现微软错误弹窗的解决方法(如何应对电脑开机时出现的微软错误弹窗)
- 其实在使用VPS的时候很多也用过面板来管理和维护网站,使用过KLOXO以及Virtualmin/Webmin面板,相比较而言还是KLOXO耗费的资源比较小。昨天晚上的时候,在一个VPS群里看到有朋友提到安装Froxlor面板更加节省资源。今天我先不把这几个面板做对比,先自己安装一下。国人站长比较常用的是centos以及安装的LNMP环境,老左也和大家一起学习一下,不知道成功与否,边做边记录。对于Apache服务器,有众多控制面板可供选择,例如最流行的cPanel、Direct Admin和Plesk,免费的也有webmin和kloxo,可是对于高性能的Nginx服务器却暂时没有发现有一个比较好的解决方案。Froxlor是一个网页版本的服务器后台控制面板,支持Apache, Lighttpd和Nginx等多服务器。界面清爽,而且操作后台的面板还支持中文,需要快速配置请使用froxlor一键安装包安装。安装 Froxlor本安装教程安装系统环境为 Ubuntu 15.04。你必须安装如 MySQL、Apache、或Python包等所有先决条件。添加 froxlor 库、更新及安装命令:复制代码代码如下:sudo /etc/init.d/apache2 restart 打开浏览器并输入:http://IP地址/froxlor重要提示:到了这一步,出现Web服务器的404错误,我只需要移动froxlor目录,froxlor包默认安装在/var/WWW移动到/var/www/html,然后打开浏览器继续,点击安装按钮。验证所有要求是否满足与否,然后点击继续。提供所需的Mysql,FQDN,管理等凭证,点击下一步。确保所有的服务都是功能性的,点击下一步。登录的用户名是:admin,密码安装时指定由你。仪表板将类似于下面。OK,安装完毕,现在你可以看看里面的具体功能了。
- 尼康200.500镜头评测(探究尼康200.500镜头的特点和优势)