年度创新产品!阿里云SASE零信任办公平台

简介: 从数据中心转向“数据”为中心的安全接入

由Freebuf举办的第七届WitAwards (2021 )中国网络安全行业年度评选活动中,阿里云“零信任办公平台SASE”以绝对领先优势,荣获年度创新产品。

d8ede907ced0d08d2b815d5d9412f0cb.jpg

VPN不香了?

曾经,办公是一件“简单”的事情。

b27bd0020822834702e6d7b36316ddc8.jpg
一度风靡全国的“理想办公模式”

如今,身处“互联世界”,携带手机、平板等移动设备,身处公司、 家中、还是咖啡厅,只要有网络,随时随地都可以完成个人办公solo。

疫情的爆发,远程办公更加常态化。

“随着疫苗接种率上升,全球仍有70%大公司在2022年实施某种形式的随处办公;亚太地区、40%的公司将会永久实施不限地点的办公模式。”

传统的VPN开始“抖动”了:

  • 复杂的网络构建,专线连接带来超预期成本;
  • 暴露的端口对互联网可见, 安全性低;
  • 无法保证用户身份、 终端的持续可信,归因一次认证,始终访问的模式;
  • 网络隧道一经打通,长驱直入,权限失控;
  • 一旦被绕过,成为渗透内网的直通车级跳板;

为了保护自身的办公安全,很多企业开始使用“强化版”的VPN工具,例如增加了MFA (多因素认证)、 网络准入、行为管理等能力。

但是经过层层安全产品的过滤加持后,企业惊奇的发现——架构更复杂了, DJ打碟般几十个控制台切来切去,网速还变慢了……

有没有可能,通过结构的改变,将安全极致简化呢?

SASE:从数据中心转向“数据”为中心的安全接入

为什么云时代,架构的优势可以变得如此突出?

让我们把视线拉回“下班=消失”的时代,云尚未出现,所有的企业数据、访问都局限在本地,形成了以数据中心为核心的网络架构。

而云时代,一个企业如果既有分散在国内外各地的IDC数据中心,又使用着多朵云服务,还有单独的OA办公网络,彼此之间通过IPSec进行连接、容易形成Full Match的网络结构,不仅会有网段占用、连接不稳定的问题,给后期业务扩容也造成极大困难。

面临以上种种危机,早在2010年, Forrester首席分析师John Kindervag首次提出了零信任的概念,时至今日零信任概念已经成为主流的办公安全指导思想,我们可以看一下零信任的三个经典假设:

  • 始终假设网络世界是存在威胁的黑暗森林法则;
  • 假设没有网络环境是默认可信的,不要区分内网和外网;
  • 假设所用终端的用户访问行为默认都是不可信的。

在以“数据”为中心的时代,SASE (Secure Access Service Edge)应运而生,这个由Gartner在2019年提出的概念,正是经过实践检验的零信任解决方案,其核心是通过SaaS化的网络能力(NaaS) +安全能力(NSaaS) ,实现企业在多分支机构、远程、跨境办公场景下的身份、数据、设备、工作负载、应用等多个方面的安全。

  • 网的能力:包含SD-WAN、CDN等能力;
  • 安全的能力:包含CASB、SWG、ZTNA、高级VPN、WAAPaaS、FWaaS等能力;

降低网络架构复杂性,提升访问的动态敏捷体验,同时保护其安全。

这个看上去两全其美的方案,想全面落地难度不小,这要求相关厂商至少:

  • 懂网络: SD-WAN建设和改造能力,实现网络架构优化;
  • 懂基建: 节点密集的自建网络,强大的组网能力;
  • 懂联动:一个“正经的”平台产品,不能仅是将各个功能模块拼接在一起,而是可以实现彼此之间的有机联动、能力共享;
  • 懂安全:无论是应用安全、流量安全、上网行为管理、身份管控、数据防泄漏、可信终端...能力越丰富越好;
  • 懂用户:员工要的是简单高效,管理层要的是安全可控,这好像是永远不可调和的矛盾,如何找到矛盾的最佳调和点,让用户用的爽,让数据更安全;

阿里云零信任SASE平台:新场景办公安全

作为多项技术域深耕十多年的云厂商,基于阿里巴巴集团数十万人庞大办公体系管理经验,阿里云将边缘计算和零信任架构进行结合,以SASE (安全访问服务边缘模型)构建阿里云零信任安全网络访问和应用安全网关,结合IDAAS (应用身份服务)构建统一的身份安全网关。为企业办公提供高效、稳定、安全、便捷的零信任安全访问服务,帮助客户实现:

  • 稳定可靠的办公网络:全球300+个优质POP节点,通过动态敏捷的组网能力,更低成本前提下享受随时随地简单、快速的网络接入;
  • 轻量无感的部署:云端引擎,解放终端,轻量级Agent,开箱即用,快速交付;
  • 零信任安全访问控制:终端安全基线、身份账号安全、行为分析以及动态的最小化授权策略引擎;
  • 数据保护:Cloud DLP具备天然优势,多通道外发链路可控,从流量侧识别敏感文件、违规行为等;
  • SaaS化调用安全能力:一键调用云上20多种安全能力,提供更高等级的安全;
  • 统一管控平台:实现应用统一收口,为客户提供便捷的办公体验。

2cb5ea2a83bae54022fcb631f89b1cde.jpg

(阿里云办公零信任平台框架)

随时、随地、低延时、低成本、动态、安全的办公网络,让办公重回“简单” !

了解更多阿里云SASE解决方案,点击“https://www.aliyun.com/product/security/csas?spm=5176.13076100.J_8058803260.53.78cd21e7O0NFR1”开启探索之路~

相关文章
|
SQL 人工智能 数据挖掘
阿里云DMS,身边的智能化数据分析助手
生成式AI颠覆了人机交互的传统范式,赋予每个人利用AI进行低门槛数据分析的能力。Data Fabric与生成式AI的强强联合,不仅能够实现敏捷数据交付,还有效降低了数据分析门槛,让人人都能数据分析成为可能!阿里云DMS作为阿里云统一的用数平台,在2021年初就开始探索使用Data Fabric理念构建逻辑数仓来加速企业数据价值的交付,2023年推出基于大模型构建的Data Copilot,降低用数门槛,近期我们将Notebook(分析窗口)、逻辑数仓(Data Fabric)、Data Copilot(生成式AI)进行有机组合,端到端的解决用数难题,给用户带来全新的分析体验。
112776 120
阿里云DMS,身边的智能化数据分析助手
|
缓存 负载均衡 网络协议
|
监控 Java 索引
APM Server监控
APM Server监控
|
安全 大数据 云计算
内附PPT下载 | 肖力:企业安全体系发展与最佳实践
阿里巴巴副总裁、阿里云安全事业部总经理、阿里巴巴集团第一位安全工程师肖力为大家带来企业安全体系发展与最佳实践的介绍。内容包括企业安全体系的演变,阿里在整个企业安全体系各个基础风险域当中的一些最佳实践,以及云计算对安全体系的影响。
2075 0
|
9月前
|
算法 测试技术 持续交付
面试的流程,面试的重点
本文介绍了面试流程及各轮面试的重点。通常面试为1-5轮,首轮关注技术实力与项目经验,次轮深入考察技术细节,第三轮侧重项目协调、创新及价值观等软性问题,如职业规划和沟通能力。面试题分为开放型(如项目经验、解决问题思路)和非开放型(如技术细节、手撕算法),需提前准备。测试类问题涉及自动化测试、持续集成等实际应用。
|
运维 监控 数据可视化
ARMS应用监控
【8月更文挑战第25天】
356 1
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。
|
人工智能 安全 数据安全/隐私保护
|
人工智能 BI API
|
运维 安全 Linux
开源堡垒机JumpServer本地安装并配置公网访问地址
开源堡垒机JumpServer本地安装并配置公网访问地址
1279 0

热门文章

最新文章