Security Service Edge (SSE) si riferisce ai componenti di sicurezza del modello Secure Access Service Edge (SASE). SSE protegge l'accesso a Internet e alle applicazioni per gli utenti remoti.
Dopo aver letto questo articolo sarai in grado di:
Argomenti correlati
Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.
Copia link dell'articolo
Security Service Edge (SSE) è il fattore di sicurezza di Secure Access Service Edge (SASE). SASE è un modello IT cloud nativeche combina servizi di rete edge e sicurezza WAN (WAN) in un modo più adatto, rispetto alle architetture di rete tradizionali, al modo in cui operano le aziende moderne.
SASE può essere suddiviso in due gruppi di funzionalità correlate: servizi di rete e servizi di sicurezza.
Gartner, la società di ricerca e consulenza che per prima ha coniato il termine "SASE", considera i servizi perimetrali WAN, incluso il software-defined wide area networking (SD-WAN), come la capacità di rete su cui si basa SASE. Le WAN collegano le reti locali su vaste distanze. Lo spostamento di queste funzionalità sul perimetro è più utile alle filiali di un'azienda, agli utenti mobili e all'infrastruttura cloud. I servizi WAN forniti sul perimetro sono anche più scalabili e flessibili rispetto alle tradizionali WAN basate su MPLS.
SSE include tre componenti principali, insieme ad alcune funzionalità aggiuntive:
Insieme, queste aree costituiscono SSE, con altre funzionalità di sicurezza come firewall-as-a-service (FWaaS) e Browse Isolation remoto (RBI) spesso incluse. Quando i servizi WAN edge e SSE incentrati sul cloud vengono forniti dalla stessa architettura di rete, un'organizzazione può implementare completamente un modello SASE.
| Componente SSE | Descrizione | Vantaggio/funzione principale |
| Zero Trust Network Access (ZTNA) | Crea un confine di accesso logico, basato su identità e contesto, attorno a un'applicazione o a un insieme di applicazioni | Garantisce che nessun utente o dispositivo sia attendibile per impostazione predefinita: l'accesso viene concesso solo ad applicazioni specifiche previo verifica dell'identità |
| Cloud Access Security Broker (CASB) | Include più tecnologie di sicurezza cloud per le applicazioni SaaS | Protegge le applicazioni software basate su cloud e previene la perdita di dati negli ambienti SaaS |
| Secure Web Gateway (SWG) | Si interpone tra gli utenti remoti/in ufficio e Internet per far rispettare i criteri di sicurezza | Applica misure di utilizzo e sicurezza accettabili per la protezione dalle minacce e dai dati |
| Funzionalità SSE aggiuntive | Firewall-as-a-service (FWaaS) e Browser Isolation remoto (RBI) | FWaaS filtra il traffico di rete cloud mentre Browser Isolation remoto esegue la navigazione Web in un ambiente cloud isolato per prevenire le infezioni di malware locali |
Cloudflare dispone di una rete con oltre 335 sedi in tutto il mondo ed è da tempo leader nel campo della sicurezza, del miglioramento delle performance e dell'edge computing. La piattaforma Cloudflare One include tutti gli aspetti del SSE sopra elencati e li combina con il network-as-a-service per un'implementazione SASE completa.
Scopri di più su Cloudflare One.
SSE è il componente di sicurezza specializzato del più ampio framework Secure Access Service Edge (SASE). Si tratta di un'architettura basata sul cloud, progettata per proteggere i lavoratori da remoto e le filiali. Sebbene SASE nel suo complesso includa i servizi di rete, SSE si concentra specificamente sugli strumenti di sicurezza necessari per mantenere un ambiente digitale sicuro e affidabile.
Un'architettura SSE standard si basa su tre pilastri principali: Zero Trust Network Access (ZTNA), gateway Web sicuro (SWG) e Cloud Access Security Broker (CASB).
Pensa a SASE come a un toolkit completo per la connettività aziendale moderna. Si articola in due parti: la parte di rete (che spesso coinvolge servizi edge SD-WAN o WAN) e la parte di sicurezza (SSE). Quando un'organizzazione combina queste funzionalità di rete distribuite ai margini della rete con le protezioni di sicurezza di SSE all'interno di un'unica architettura di rete, realizza una distribuzione SASE completa.
I modelli di sicurezza tradizionali spesso si basano su un approccio "castello e fossato" che presuppone che chiunque si trovi all'interno della rete aziendale sia affidabile. SSE è più adatto al lavoro moderno perché è cloud native e viene erogato sul perimetro, più vicino a dove si trovano effettivamente gli utenti. Ciò consente una protezione più scalabile e flessibile, che segue l'utente ovunque si trovi: in ufficio, a casa o in viaggio.
SSE è il veicolo principale per implementare un modello di sicurezza Zero Trust. SSE garantisce che nessun utente o dispositivo sia considerato attendibile per impostazione predefinita. L'accesso è invece rigorosamente controllato tramite politiche basate sull'identità e sul contesto, il che significa che un utente può accedere solo alle applicazioni specifiche di cui ha bisogno per svolgere il proprio lavoro e solo dopo che la sua identità è stata accuratamente verificata.
Oltre ai tre pilastri principali, molte soluzioni SSE includono funzionalità di sicurezza avanzate come il firewall-as-a-service (FWaaS) e l'isolamento remoto del browser (RBI). Questi strumenti forniscono ulteriori livelli di difesa filtrando il traffico di rete ed eseguendo la navigazione Web in un ambiente cloud isolato, per impedire che il malware raggiunga il dispositivo locale dell'utente.
Cloudflare offre una piattaforma completa che fornisce tutti gli elementi essenziali di SSE attraverso una rete globale. Integrando questi servizi di sicurezza con le sue funzionalità di network-as-a-service esistenti, Cloudflare consente alle organizzazioni di implementare completamente un modello SASE che ottimizza sia la sicurezza che le prestazioni.