您现在的位置是:系统运维 >>正文
开始使用安全服务边缘的三个步骤
系统运维87人已围观
简介我们可以将SSE视为安全访问服务边缘 (SASE) 的缩小版、纯安全版本。SASE包含大量的安全和网络服务,在实践中,这些服务对很多企业来说可能过于繁重。SSE提供三种与SASE相同的主要安全技术: ...
我们可以将SSE视为安全访问服务边缘 (SASE) 的开始缩小版 、纯安全版本。使用SASE包含大量的安全安全和网络服务,在实践中 ,服务这些服务对很多企业来说可能过于繁重。边缘步骤

SSE提供三种与SASE相同的开始主要安全技术 :
云访问安全代理(CASB) 安全网络网关(SWG) 零信任网络访问(ZTNA)SSE缩减了SASE的其他功能 ,尤其是使用其与WAN相关的服务。通过部署SSE而不是安全SASE ,企业可以实现很多相同的服务安全优势,建站模板同时更轻松 、边缘步骤更快速地迁移。开始
考虑以下三个开始使用SSE的使用实用技巧 。
1. 分阶段SSE迁移部署SSE需要先部署CASB 、安全SWG和ZTNA技术 ,服务每种技术都涉及其自身的边缘步骤重大规划和迁移工作。企业应计划分阶段将用户、设备 、数据和应用程序迁移到SSE ,对于任何重大技术更新 ,都可以采用分阶段做法。首先设计和部署一个小型试点,以识别和解决任何重大问题。然后 ,亿华云逐步扩展该试点,以涵盖更多用户、设备、数据和应用程序。
需要注意的一点 :通常,企业需要先迁移其用户的本地和基于云的服务和应用程序,然后才能享受SSE的全部安全优势。SSE的主要好处之一是用户无法直接访问服务和应用程序 。相反 ,用户通过SWG访问它们 ,香港云服务器SWG充当应用安全策略和监控威胁活动的中介 。CASB和ZTNA提供了进一步的安全优势,例如身份验证 、访问控制和行为分析 。
然而 ,在所有用户都迁移到SSE之前,他们访问的服务和应用程序将更加暴露 ,并且面临更高的泄露风险 。因此,如果可能的话,保持迁移周期相对较短以更快地实现更强的高防服务器安全性非常重要。
2. 先监控后执行政策SSE组件(尤其是ZTNA)往往比它们所取代的传统安全技术更具限制性 。例如,SSE可能会频繁检查设备健康状况 、用户行为和其他使用特征 。总的来说 ,这对企业的安全态势非常有利,尽管起初它可能会导致一些令人不快的意外和运营中断。
在可行的情况下,尤其是云计算在初始试点中,以仅监控模式运行SSE ,无需强制执行,以查看该技术会阻止什么以及原因。这通常会发现现有的安全策略违规行为 ,并且在某些情况下会指出可能需要放松SSE策略的地方(至少是暂时的)以解决现实世界的行为。
3. 确定要添加到SSE的控制根据其包含的CASB、SWG和ZTNA技术,SSE在其安全控制中可能存在一个或多个漏洞。源码下载幸运的是,企业通常可以相对容易地通过获取额外的网络安全服务来修复这些漏洞。任何尚不属于SSE的SASE安全控制 ,例如防火墙即服务或数据丢失防护,都是值得考虑的候选对象 。
如果企业的SSE需要多个额外的控制,最好退后一步,考虑完整的SASE部署是否会更好。单个SASE平台而不是集成几个不同的SSE和SASE组件肯定有优势。但是,如果SASE太大或太昂贵,向SSE添加单独的控制通常仍然是一种更可取的方法。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/449a899542.html
上一篇:端到端物联网安全的重要性
相关文章
防火墙安全区域与策略实战指南:让你的网络安全防护如虎添翼!
系统运维防火墙是一种网络安全设备,它的主要作用是保护内部网络不受外部网络的侵犯。为了实现这一目标,防火墙将内部网络划分为不同的安全区域,并根据不同区域的安全需求制定相应的安全策略。这些安全区域和策略对于确保内 ...
【系统运维】
阅读更多如何在网络安全中使用AI
系统运维Cybersecurity Ventures的报告显示,2021年全球网络犯罪带来的损失为6万亿美元,并预计打击网络犯罪的全球支出在2025年将增至10.5万亿美元,是2015年的三倍之多3万亿美元) ...
【系统运维】
阅读更多黑客称窃取TikTok和微信数据,TikTok否认
系统运维黑客称获得TikTok抖音国际版)和微信数据,TikTok否认。黑客称窃取数据9月2日,黑客组织AgainstTheWest 在黑客论坛发帖称成功窃取了TikTok抖音国际版)和微信数据,并截图分享了 ...
【系统运维】
阅读更多