O Serviço de segurança de borda (SSE) refere-se aos componentes de segurança do modelo de serviço de acesso seguro de borda (SASE). O SSE assegura o acesso à internet e a aplicativos para usuários remotos.
Após ler este artigo, você será capaz de:
Conteúdo relacionado
Assine o theNET, uma recapitulação mensal feita pela Cloudflare dos insights mais populares da internet.
Copiar o link do artigo
O serviço de segurança de borda (SSE) é o aspecto de segurança do serviço de acesso seguro de borda (SASE). O SASE é um modelo de TI nativo de nuvem que combina serviços de rede e segurança de borda de redes de longa distância (WANs) de uma forma mais adequada, em comparação com as arquiteturas de rede tradicionais, para a forma como as empresas modernas operam.
O SASE pode ser dividido em dois conjuntos de recursos interligados: serviços de rede e serviços de segurança.
A Gartner, a empresa de pesquisa e consultoria que primeiro cunhou o termo "SASE", considera os serviços de borda de rede de longa distância (WAN), incluindo rede de longa distância definida por software (SD-WAN), como o recurso de rede sobre o qual o SASE é construído. As WANs conectam redes locais em grandes distâncias. Mover esses recursos para a borda atende melhor às filiais, usuários de dispositivos móveis e infraestrutura em nuvem. Os serviços de WAN entregues na borda também são mais escaláveis e flexíveis do que as WANs tradicionais baseadas em MPLS.
O SSE inclui três componentes principais, juntamente com alguns recursos adicionais:
Juntas, essas áreas compõem o SSE — com outros recursos de segurança, como o firewall como serviço (FWaaS) e o isolamento do navegador remoto (RBI), frequentemente incluídos também. Quando os serviços de WAN de borda centrados na nuvem e SSE são fornecidos a partir da mesma arquitetura de rede, uma organização pode implantar totalmente um modelo SASE
| Componente SSE | Descrição | Principal benefício/função |
| Acesso à rede Zero Trust (ZTNA) | Cria um limite de acesso lógico baseado em identidade e contexto em torno de um aplicativo ou conjunto de aplicativos | Garante que nenhum usuário ou dispositivo seja confiável por padrão; concede acesso apenas a aplicativos específicos após verificação de identidade |
| Agente de segurança de acesso à nuvem(CASB) | Inclui várias tecnologias de segurança em nuvem para aplicativos de SaaS | Protege aplicativos de software baseados em nuvem e impede a perda de dados em ambientes de SaaS |
| Gateway seguro da web (SWG) | Fica entre usuários remotos/de escritório e a internet para aplicar políticas de segurança | Aplica medidas de uso aceitável e de segurança para a proteção contra ameaças e de dados |
| Recursos adicionais de SSE | Firewall como serviço (FWaaS) e isolamento do navegador remoto (RBI) | O FWaaS filtra o tráfego de rede da nuvem; o RBI executa a navegação na web em ambiente de nuvem contido para evitar infecção local por malware |
A Cloudflare possui uma rede com mais de 335 locais ao redor do mundo, e há muito tempo é líder em segurança, desempenho de rede e computação de borda. A plataforma Cloudflare One inclui todos os aspectos de SSE listados acima e combina isso com rede como serviço para uma implantação completa de SASE.
Saiba mais sobre o Cloudflare One.
O SSE é o componente de segurança especializado da estrutura maior de serviço de acesso seguro de borda (SASE). É uma arquitetura baseada em nuvem projetada para proteger funcionários remotos e filiais. Enquanto o SASE como um todo inclui serviços de rede, o SSE se concentra especificamente nas ferramentas de segurança necessárias para manter um ambiente digital seguro e confiável.
Uma arquitetura SSE padrão é construída sobre três pilares principais: acesso à rede Zero Trust (ZTNA), gateway seguro da web (SWG) e agente de segurança de acesso à nuvem (CASB).
Pense no SASE como um kit de ferramentas completo para a conectividade das empresas modernas. Ele é dividido em duas metades: o lado da rede (muitas vezes envolvendo serviços de borda SD-WAN ou WAN) e o lado da segurança (SSE). Quando uma organização combina esses recursos de rede fornecidos na borda com as proteções de segurança do SSE em uma única arquitetura de rede, ela obtém uma implantação completa do SASE.
Os modelos de segurança tradicionais geralmente se baseiam em uma abordagem de "castelo e fosso" que pressupõe que qualquer pessoa dentro da rede de escritórios é confiável. O SSE é mais adequado para o trabalho moderno porque é nativo de nuvem e fornecido na borda, mais perto de onde os usuários realmente estão. Isso permite uma proteção mais escalável e flexível que segue o usuário independentemente de ele estar em um escritório central, em casa ou viajando.
SSE é o principal veículo para implementar um modelo de segurança Zero Trust. O SSE garante que nenhum usuário ou dispositivo é confiável por padrão. Em vez disso, o acesso é rigorosamente controlado por meio de políticas baseadas em identidade e contexto, o que significa que um usuário só tem acesso aos aplicativos específicos de que precisa para fazer seu trabalho e somente após sua identidade ter sido completamente verificada.
Além dos três pilares principais, muitas soluções SSE incluem recursos avançados de segurança, como firewall como serviço (FWaaS) e isolamento do navegador remoto (RBI). Essas ferramentas fornecem camadas adicionais de defesa, filtrando o tráfego de rede e executando a navegação na web em um ambiente de nuvem contido para evitar que o malware chegue ao dispositivo local do usuário.
A Cloudflare oferece uma plataforma abrangente que fornece todos os elementos essenciais do SSE por meio de uma rede global. Ao integrar esses serviços de segurança aos seus recursos existentes de rede como serviço, a Cloudflare permite que as organizações implantem totalmente um modelo SASE que otimiza a segurança e o desempenho.