科技云报道:SASE很红,但关注SSE或许更靠谱

简介: SSE会成为市场主流吗?

科技云报道原创。

SASE作为一种新型的网络安全架构,已成为全球网络安全领域的关注焦点。

internet-gee70b3886_1920.jpg

根据Gartner 2021年发布报告统计,SASE位于全球网络创新技术领域最受关注的前30。

从市场的角度来看,全球SASE市场将在2024年达到110亿美元,其中,大中华地区市场规模大约为7.7亿美元。

尽管SASE的发展前景不容小觑,但一个骨感的现实是,目前许多厂商还不能独立提供完整的SASE解决方案,只能提供其中的部分组件。

这也导致了去年Gartner没办法发布SASE魔力象限,因为根据他们的评估,似乎只有四家供应商符合要求(同时具备防火墙和SSE网络安全功能)。

因此,Gartner转而发布了首个SSE(安全服务边缘)魔力象限。这也许意味着,SSE而不是SASE,才是市场的主流趋势和需求。

日前,多家SASE技术代表厂商的高管在接受媒体采访时,对2023年SASE技术应用和市场发展进行了预测。

其中,Citrix公司回应称,2023年公司将不再关注统一化的SASE方案,而是转向SSE方案研究。

这似乎进一步说明,现阶段企业用户可能更愿意为SSE买单而不是SASE。

那么,SSE与SASE有什么区别?为什么企业会选择SSE?

 

 SSE:SASE的“子集”

SASE是Gartner在2019年提出的概念,它结合了云访问安全代理(CASB)、安全Web网关(SWG)、零信任网络访问(ZTNA)、集成式SD-WAN和防火墙即服务五大技术。

但是很少有供应商能同时提供这五大技术,也很少有企业希望买到集五大技术于一体的单一套件。

因此,有专家认为,使用包括前三种技术即CASB、SWG和ZTNA的SSE产品可能更明智,尤其在短期内。

其中,SSE的三个主要部分可解决不同的风险:安全Web网关有助于将员工连接到公共互联网,比如不属于企业官方SaaS软件的云应用程序;云访问安全代理将员工连接到内部办公SaaS软件;零信任网络访问将员工连接到在本地数据中心或云端运行的私有企业软件。

如果这三个部分都在一个平台上,企业可以更轻松地管理和扩展安全服务。企业可以设定适用于员工所到之处的通用安全策略,并可以跟踪用户行为和流量。

事实上,Gartner在《2021年SASE融合战略路线图》中也提到了SSE,并预测IT买家在今后几年内会青睐SSE这种捆绑式方案。

正因如此,SSE更像是从SASE市场中划分出一个“子集”。

 

SSE与SASE的异同

具体来看,SSE与SASE有哪些异同呢?

首先,SSE的理念与SASE的理念大致相同。

传统网络安全架构的设计将数据中心作为访问需求的焦点。

随着云和用户移动性的增加,这种需求正在转变,越来越多的用户、设备和资源需要置于企业网络之外。

连接和保护这些远程用户和云资源需要广泛的安全和网络功能。

SSE产品整合了安全功能,允许企业通过云服务实施安全策略。与SASE一样,SSE能够帮助企业降低复杂性、成本和供应商数量。

其次,SSE和SASE都是身份驱动的,依靠零信任模型来限制用户对允许资源的访问。

但不同的是,SSE将主要安全元素与SASE的网络部分分离。

可以将SSE看作是SASE的一半,专注于安全服务。

而SASE平台的另一半,专注于网络服务的简化和统一,包括软件定义广域网 (SD-WAN)、广域网优化、服务质量 (QoS) 以及其他改进路由到云应用程序的方法。

此外,在基础设施方面,借助SSE,无法或不愿意捆绑其网络基础设施的企业,也可以拥有融合云安全服务的产品。

 

  SSE会成为市场主流吗?

其实SSE从SASE中“解体”出来,并不难理解。

Zscaler首席执行官Jay Chaudhry曾指出,零信任带来了与传统网络防火墙相反的(安全)架构。

因此,通过拆分SASE,SSE可以满足一些客户的需求,比如:不希望或不需要将防火墙作为其远程访问解决方案的一部分。

此外,Gartner高级总监分析师Jonathan Forest也表示,网络和网络安全市场中出现了三种不同的购买模式:SD-WAN独立;SD-WAN和SSE结合在一起(SASE);SSE独立解决方案。

尽管有人说SD-WAN早该消亡,但该技术依然在市场上占有一席之地。即便有了SASE,但人们也会继续单独购买SD-WAN。

这也意味着,各种形式的购买需求始终存在,无论是单独购买单个网络或网络安全组件,还是捆绑购买,SSE、SASE都有其存在的意义。

尤其在现阶段,无论是供应商还是需求方都还未成熟的情况下,SSE不仅仅是SASE的子集,而是更有可能成为市场主流。

根据Dell’Oro Group发布的《SASE & SD-WAN & SSE 市场研究报告》显示,2022年第一季度SSE市场同比增长了40%,超过8亿美元。

据Gartner预测,到2025年,实施基于代理的ZTNA的组织中70%将选择SSE提供商,而不是选择独立产品,远高于2021年的20%。

到2025年,购买SSE相关安全服务的组织中有80%将购买整合的SSE解决方案,而不是独立的云访问安全代理、安全Web网关和ZTNA产品,远高于2021年的15%。

 

 直面SSE的发展挑战

作为一种新技术概念,SSE有优势,同样也会有劣势。

例如,有的企业不想捆绑自己的网络基础设施,那会觉得SSE很棒,但有的企业就想要统一管理,自然也会觉得分开很不方便,不想依赖于两个独立的供应商。

从应用实践看,由于以云为中心,SSE通常不满足对本地(例如文件服务器)和端点DLP的需求。

同时,SSE市场是由能力的融合形成的,但大多数厂商只在单一品类上表现较好,而在其他品类上存在差距。

还有一些供应商并没有一套完整的SSE服务,或者在敏感数据识别和保护方面很薄弱,这些能力缺失都给企业用户带来了安全风险。

此外,并非所有供应商都会对所有服务的性能SLA作出承诺,SSE解决方案和服务仍需行业标准逐步完善。

当然,随着越来越多的企业将SSE作为一个统一平台,未来SSE服务提供商也将推出其他附加功能和服务,以此保障SSE平台的可靠性和稳定性。

同时,正如SASE架构所定义的那样,未来网络服务与SSE平台的整合也非常重要。

从长期来看,SASE将是未来网络和安全服务的大趋势,由传统的设备交付安全变为云服务交付安全。

如Gartner的高级研究主管John Watts所说,最终公司应该迁移到完整的SASE堆栈。

【关于科技云报道】

专注于原创的企业级内容行家——科技云报道。成立于2015年,是前沿企业级IT领域Top10媒体。获工信部权威认可,可信云、全球云计算大会官方指定传播媒体之一。深入原创报道云计算、大数据、人工智能、区块链等领域。

相关文章
|
存储 编解码 算法
H.264编码及AAC编码基础 3
H.264编码及AAC编码基础
749 0
|
存储 JavaScript API
Nuxt.js:用 Vue.js 打造服务端渲染应用程序(三)
Nuxt.js:用 Vue.js 打造服务端渲染应用程序
|
SQL 关系型数据库 MySQL
一次性导入千万级数据到Mysql(附源码)
MySql数据迁移、导入,在我们日常开发中,可以说是经常碰到。如果数据量比较小,一般都没什么问题,但是如果是涉及到千万级、亿级的数据量大数据量迁移,这里面就涉及到一个问题:如何快速导入千万数据到MySQL。 下面我们通过对比3种方法,来谈谈MySQL怎么高性能插入千万级的数据。
2780 0
|
安全 Linux 数据安全/隐私保护
Intel TME和MKTME技术解析
# 市场需求 人们对透明全内存加密这个功能的需求主要来自对机密和敏感数据的保护。普通RAM里面储存的数据,在掉电之后,一般都以为是彻底消失了。但其实在一些复杂的离线攻击下,这些数据仍然是能被恢复出来并导致泄密;而持久性存储器(即外存,包括磁盘、SSD、eMMC等)的数据更加容易泄露。这些设备可能有硬件锁机制的保护,但是用户其实希望的是更细粒度的保护,比如per进程/容器/VM级的。 Int
6162 0
Intel TME和MKTME技术解析
|
8月前
|
存储 人工智能 自然语言处理
深度解析智能体工作流(Agentic Workflows):核心概念、模式与应用
本文系统解析智能体工作流(Agentic Workflow),结合AI智能体的推理、工具与记忆能力,实现复杂任务的动态执行。内容涵盖核心概念、关键模式及实际应用,帮助读者全面理解其价值与挑战。
6868 1
|
8月前
|
Ubuntu Linux 云计算
CentOS与Ubuntu:Linux系统的双璧
选择Ubuntu还是CentOS,取决于用户的具体需求,如是否需要图形化界面、对稳定性的要求、软件包管理的偏好以及对商业支持的需求等。两者都是优秀的Linux发行版,只是在设计理念和目标用户群体上有所不同。#深度好文计划#
|
人工智能 自然语言处理 算法
全模态模型Qwen2.5-Omni开源,7B尺寸实现全球最强性能
通义千问Qwen2.5-Omni-7B正式开源,作为首个端到端全模态大模型,支持文本、图像、音频和视频等多种输入形式,实时生成文本与自然语音合成输出。它在多模态融合任务测评中刷新纪录,性能远超同类模型。Qwen2.5-Omni采用Thinker-Talker双核架构,实现语义理解与语音生成高效协同,以小尺寸7B参数让全模态大模型广泛应用成为可能,现已在魔搭社区和Hugging Face同步开源。
全模态模型Qwen2.5-Omni开源,7B尺寸实现全球最强性能
|
人工智能 并行计算 监控
深入剖析 Qwen2.5 - 32B 模型在 VLLM 上的单机三卡部署与运行
本文深入探讨了Qwen2.5 - 32B模型在VLLM框架上的部署过程,从模型下载、启动命令、资源占用分析到GPU资源分配及CUDA图应用,详述了大模型运行的挑战与优化策略,强调了硬件资源规划与技术调优的重要性。
8572 2
|
存储 安全 Java
如何确保 JNDI 配置的正确性
JNDI(Java Naming and Directory Interface)配置的正确性对于应用程序的稳定运行至关重要。确保 JNDI 配置正确的方法包括:仔细检查配置文件中的语法和路径,使用测试环境进行验证,以及启用日志记录以捕获潜在错误。
337 6
|
存储 监控 安全
什么是日志管理,如何进行日志管理?
日志管理是对IT系统生成的日志数据进行收集、存储、分析和处理的实践,对维护系统健康、确保安全及获取运营智能至关重要。本文介绍了日志管理的基本概念、常见挑战、工具的主要功能及选择解决方案的方法,强调了定义管理目标、日志收集与分析、警报和报告、持续改进等关键步骤,以及如何应对数据量大、安全问题、警报疲劳等挑战,最终实现日志数据的有效管理和利用。
2483 0
下一篇
开通oss服务