Cos'è il Security Service Edge (SSE)?

Security Service Edge (SSE) si riferisce ai componenti di sicurezza del modello Secure Access Service Edge (SASE). SSE protegge l'accesso a Internet e alle applicazioni per gli utenti remoti.

Obiettivi di apprendimento

Dopo aver letto questo articolo sarai in grado di:

  • Capire SSE e SASE
  • I tre componenti principali di SSE
  • Scopri di più su Cloudflare One

Argomenti correlati


Vuoi saperne di più?

Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.

Fai riferimento all'Informativa sulla privacy di Cloudflare per scoprire come raccogliamo ed elaboriamo i tuoi dati personali.

Copia link dell'articolo

Riepilogo dell'articolo:

  • SSE (Security Service Edge) costituisce la componente di sicurezza del framework SASE più ampio, progettato specificamente per proteggere l'accesso al cloud per la forza lavoro remota.
  • L'architettura Security Service Edge si basa su tre componenti principali: Zero Trust Network Access (ZTNA), Secure Web Gateway (SWG) e Cloud Access Security Broker (CASB).
  • SSE consente l'implementazione di un modello di sicurezza Zero Trust efficace applicando criteri di sicurezza coerenti, come l'accesso basato su identità e contesto, indipendentemente dalla posizione dell'utente.

Cos'è il Security Service Edge (SSE)?

Security Service Edge (SSE) è il fattore di sicurezza di Secure Access Service Edge (SASE). SASE è un modello IT cloud nativeche combina servizi di rete edge e sicurezza WAN (WAN) in un modo più adatto, rispetto alle architetture di rete tradizionali, al modo in cui operano le aziende moderne.

SASE può essere suddiviso in due gruppi di funzionalità correlate: servizi di rete e servizi di sicurezza.

Il lato della rete di SASE: servizi perimetrali WAN

Gartner, la società di ricerca e consulenza che per prima ha coniato il termine "SASE", considera i servizi perimetrali WAN, incluso il software-defined wide area networking (SD-WAN), come la capacità di rete su cui si basa SASE. Le WAN collegano le reti locali su vaste distanze. Lo spostamento di queste funzionalità sul perimetro è più utile alle filiali di un'azienda, agli utenti mobili e all'infrastruttura cloud. I servizi WAN forniti sul perimetro sono anche più scalabili e flessibili rispetto alle tradizionali WAN basate su MPLS.

Il lato della sicurezza di SASE: SSE

SSE include tre componenti principali, insieme ad alcune funzionalità aggiuntive:

  1. Zero Trust Network Access (ZTNA): ZTNA, secondo Gartner, "crea un confine di accesso logico basato su identità e contesto attorno a un'applicazione o a un insieme di applicazioni".
  2. Cloud Access Security Broker (CASB): include una serie di diverse tecnologie di sicurezza cloud per proteggere le applicazioni SaaS (Software as a Service).
  3. Secure Web Gateway (SWG): si trova tra gli utenti remoti e quelli in ufficio e Internet per applicare criteri di sicurezza e utilizzo accettabile per la protezione dei dati e dalle minacce.

Insieme, queste aree costituiscono SSE, con altre funzionalità di sicurezza come firewall-as-a-service (FWaaS) e Browse Isolation remoto (RBI) spesso incluse. Quando i servizi WAN edge e SSE incentrati sul cloud vengono forniti dalla stessa architettura di rete, un'organizzazione può implementare completamente un modello SASE.

Componente SSEDescrizioneVantaggio/funzione principale
Zero Trust Network Access (ZTNA)Crea un confine di accesso logico, basato su identità e contesto, attorno a un'applicazione o a un insieme di applicazioniGarantisce che nessun utente o dispositivo sia attendibile per impostazione predefinita: l'accesso viene concesso solo ad applicazioni specifiche previo verifica dell'identità
Cloud Access Security Broker (CASB)Include più tecnologie di sicurezza cloud per le applicazioni SaaSProtegge le applicazioni software basate su cloud e previene la perdita di dati negli ambienti SaaS
Secure Web Gateway (SWG)Si interpone tra gli utenti remoti/in ufficio e Internet per far rispettare i criteri di sicurezzaApplica misure di utilizzo e sicurezza accettabili per la protezione dalle minacce e dai dati
Funzionalità SSE aggiuntiveFirewall-as-a-service (FWaaS) e Browser Isolation remoto (RBI)FWaaS filtra il traffico di rete cloud mentre Browser Isolation remoto esegue la navigazione Web in un ambiente cloud isolato per prevenire le infezioni di malware locali

In che modo Cloudflare aiuta le organizzazioni ad adottare SSE?

Cloudflare dispone di una rete con oltre 335 sedi in tutto il mondo ed è da tempo leader nel campo della sicurezza, del miglioramento delle performance e dell'edge computing. La piattaforma Cloudflare One include tutti gli aspetti del SSE sopra elencati e li combina con il network-as-a-service per un'implementazione SASE completa.

Scopri di più su Cloudflare One.

DOMANDE FREQUENTI

Cos'è il Security Service Edge (SSE)?

SSE è il componente di sicurezza specializzato del più ampio framework Secure Access Service Edge (SASE). Si tratta di un'architettura basata sul cloud, progettata per proteggere i lavoratori da remoto e le filiali. Sebbene SASE nel suo complesso includa i servizi di rete, SSE si concentra specificamente sugli strumenti di sicurezza necessari per mantenere un ambiente digitale sicuro e affidabile.

Quali sono i tre componenti principali di SSE?

Un'architettura SSE standard si basa su tre pilastri principali: Zero Trust Network Access (ZTNA), gateway Web sicuro (SWG) e Cloud Access Security Broker (CASB).

In che modo SSE è correlato al modello SASE?

Pensa a SASE come a un toolkit completo per la connettività aziendale moderna. Si articola in due parti: la parte di rete (che spesso coinvolge servizi edge SD-WAN o WAN) e la parte di sicurezza (SSE). Quando un'organizzazione combina queste funzionalità di rete distribuite ai margini della rete con le protezioni di sicurezza di SSE all'interno di un'unica architettura di rete, realizza una distribuzione SASE completa.

Perché SSE è considerato più efficace della sicurezza di rete tradizionale?

I modelli di sicurezza tradizionali spesso si basano su un approccio "castello e fossato" che presuppone che chiunque si trovi all'interno della rete aziendale sia affidabile. SSE è più adatto al lavoro moderno perché è cloud native e viene erogato sul perimetro, più vicino a dove si trovano effettivamente gli utenti. Ciò consente una protezione più scalabile e flessibile, che segue l'utente ovunque si trovi: in ufficio, a casa o in viaggio.

Qual è il ruolo di Zero Trust all'interno di un framework SSE?

SSE è il veicolo principale per implementare un modello di sicurezza Zero Trust. SSE garantisce che nessun utente o dispositivo sia considerato attendibile per impostazione predefinita. L'accesso è invece rigorosamente controllato tramite politiche basate sull'identità e sul contesto, il che significa che un utente può accedere solo alle applicazioni specifiche di cui ha bisogno per svolgere il proprio lavoro e solo dopo che la sua identità è stata accuratamente verificata.

Oltre ai componenti principali, quali altre funzionalità sono spesso incluse in SSE?

Oltre ai tre pilastri principali, molte soluzioni SSE includono funzionalità di sicurezza avanzate come il firewall-as-a-service (FWaaS) e l'isolamento remoto del browser (RBI). Questi strumenti forniscono ulteriori livelli di difesa filtrando il traffico di rete ed eseguendo la navigazione Web in un ambiente cloud isolato, per impedire che il malware raggiunga il dispositivo locale dell'utente.

In che modo Cloudflare aiuta le aziende nell'adozione di SSE?

Cloudflare offre una piattaforma completa che fornisce tutti gli elementi essenziali di SSE attraverso una rete globale. Integrando questi servizi di sicurezza con le sue funzionalità di network-as-a-service esistenti, Cloudflare consente alle organizzazioni di implementare completamente un modello SASE che ottimizza sia la sicurezza che le prestazioni.

Informazioni sulla gestione degli accessi