O que é serviço de segurança de borda (SSE)?

O Serviço de segurança de borda (SSE) refere-se aos componentes de segurança do modelo de serviço de acesso seguro de borda (SASE). O SSE assegura o acesso à internet e a aplicativos para usuários remotos.

Objetivos de aprendizado

Após ler este artigo, você será capaz de:

  • Entender o SSE e o SASE
  • Listar os três componentes principais do SSE
  • Saber mais sobre o Cloudflare One

Conteúdo relacionado


Quer saber mais?

Assine o theNET, uma recapitulação mensal feita pela Cloudflare dos insights mais populares da internet.

Consulte a política de privacidade da Cloudflare para saber como coletamos e processamos seus dados pessoais.

Copiar o link do artigo

Resumo do artigo:

  • O SSE (serviços de segurança na borda) constitui o componente de segurança da estrutura SASE mais ampla, projetada especificamente para proteger o acesso à nuvem para a força de trabalho remota.
  • A arquitetura dos serviços de segurança na borda é construída em torno de três componentes principais: acesso à rede Zero Trust (ZTNA), Gateway seguro da web (SWG) e agente de segurança de acesso à nuvem (CASB).
  • O SSE possibilita a implementação de um modelo de segurança Zero Trust robusto ao aplicar políticas de segurança consistentes, como o acesso baseado em identidade e contexto, independentemente da localização do usuário.

O que é serviço de segurança de borda (SSE)?

O serviço de segurança de borda (SSE) é o aspecto de segurança do serviço de acesso seguro de borda (SASE). O SASE é um modelo de TI nativo de nuvem que combina serviços de rede e segurança de borda de redes de longa distância (WANs) de uma forma mais adequada, em comparação com as arquiteturas de rede tradicionais, para a forma como as empresas modernas operam.

O SASE pode ser dividido em dois conjuntos de recursos interligados: serviços de rede e serviços de segurança.

O lado de rede do SASE: serviços de borda WAN

A Gartner, a empresa de pesquisa e consultoria que primeiro cunhou o termo "SASE", considera os serviços de borda de rede de longa distância (WAN), incluindo rede de longa distância definida por software (SD-WAN), como o recurso de rede sobre o qual o SASE é construído. As WANs conectam redes locais em grandes distâncias. Mover esses recursos para a borda atende melhor às filiais, usuários de dispositivos móveis e infraestrutura em nuvem. Os serviços de WAN entregues na borda também são mais escaláveis e flexíveis do que as WANs tradicionais baseadas em MPLS.

O lado da segurança do SASE: SSE

O SSE inclui três componentes principais, juntamente com alguns recursos adicionais:

  1. Acesso à Rede Zero Trust (ZTNA): O ZTNA, de acordo com a Gartner, "cria um limite de acesso lógico baseado em identidade e contexto em torno de um aplicativo ou conjunto de aplicativos".
  2. Agente de segurança de acesso à nuvem (CASB): Inclui várias tecnologias de segurança em nuvem diferentes para proteger aplicativos de software como serviço (SaaS).
  3. Gateway seguro da web (SWG): Fica entre os usuários remotos e de escritório e a internet para aplicar políticas aceitáveis de uso e segurança contra ameaças e de proteção de dados.

Juntas, essas áreas compõem o SSE — com outros recursos de segurança, como o firewall como serviço (FWaaS) e o isolamento do navegador remoto (RBI), frequentemente incluídos também. Quando os serviços de WAN de borda centrados na nuvem e SSE são fornecidos a partir da mesma arquitetura de rede, uma organização pode implantar totalmente um modelo SASE

Componente SSEDescriçãoPrincipal benefício/função
Acesso à rede Zero Trust (ZTNA)Cria um limite de acesso lógico baseado em identidade e contexto em torno de um aplicativo ou conjunto de aplicativosGarante que nenhum usuário ou dispositivo seja confiável por padrão; concede acesso apenas a aplicativos específicos após verificação de identidade
Agente de segurança de acesso à nuvem(CASB)Inclui várias tecnologias de segurança em nuvem para aplicativos de SaaSProtege aplicativos de software baseados em nuvem e impede a perda de dados em ambientes de SaaS
Gateway seguro da web (SWG)Fica entre usuários remotos/de escritório e a internet para aplicar políticas de segurançaAplica medidas de uso aceitável e de segurança para a proteção contra ameaças e de dados
Recursos adicionais de SSEFirewall como serviço (FWaaS) e isolamento do navegador remoto (RBI)O FWaaS filtra o tráfego de rede da nuvem; o RBI executa a navegação na web em ambiente de nuvem contido para evitar infecção local por malware

Como a Cloudflare ajuda as organizações a adotarem o SSE?

A Cloudflare possui uma rede com mais de 335 locais ao redor do mundo, e há muito tempo é líder em segurança, desempenho de rede e computação de borda. A plataforma Cloudflare One inclui todos os aspectos de SSE listados acima e combina isso com rede como serviço para uma implantação completa de SASE.

Saiba mais sobre o Cloudflare One.

Perguntas frequentes

O que é serviço de segurança de borda (SSE)?

O SSE é o componente de segurança especializado da estrutura maior de serviço de acesso seguro de borda (SASE). É uma arquitetura baseada em nuvem projetada para proteger funcionários remotos e filiais. Enquanto o SASE como um todo inclui serviços de rede, o SSE se concentra especificamente nas ferramentas de segurança necessárias para manter um ambiente digital seguro e confiável.

Quais são os três componentes principais do SSE?

Uma arquitetura SSE padrão é construída sobre três pilares principais: acesso à rede Zero Trust (ZTNA), gateway seguro da web (SWG) e agente de segurança de acesso à nuvem (CASB).

Como o SSE se relaciona com o modelo SASE?

Pense no SASE como um kit de ferramentas completo para a conectividade das empresas modernas. Ele é dividido em duas metades: o lado da rede (muitas vezes envolvendo serviços de borda SD-WAN ou WAN) e o lado da segurança (SSE). Quando uma organização combina esses recursos de rede fornecidos na borda com as proteções de segurança do SSE em uma única arquitetura de rede, ela obtém uma implantação completa do SASE.

Por que o SSE é considerado mais eficaz do que a segurança de rede tradicional?

Os modelos de segurança tradicionais geralmente se baseiam em uma abordagem de "castelo e fosso" que pressupõe que qualquer pessoa dentro da rede de escritórios é confiável. O SSE é mais adequado para o trabalho moderno porque é nativo de nuvem e fornecido na borda, mais perto de onde os usuários realmente estão. Isso permite uma proteção mais escalável e flexível que segue o usuário independentemente de ele estar em um escritório central, em casa ou viajando.

Qual é o papel do Zero Trust em uma estrutura SSE?

SSE é o principal veículo para implementar um modelo de segurança Zero Trust. O SSE garante que nenhum usuário ou dispositivo é confiável por padrão. Em vez disso, o acesso é rigorosamente controlado por meio de políticas baseadas em identidade e contexto, o que significa que um usuário só tem acesso aos aplicativos específicos de que precisa para fazer seu trabalho e somente após sua identidade ter sido completamente verificada.

Além dos componentes principais, que outros recursos costumam ser incluídos no SSE?

Além dos três pilares principais, muitas soluções SSE incluem recursos avançados de segurança, como firewall como serviço (FWaaS) e isolamento do navegador remoto (RBI). Essas ferramentas fornecem camadas adicionais de defesa, filtrando o tráfego de rede e executando a navegação na web em um ambiente de nuvem contido para evitar que o malware chegue ao dispositivo local do usuário.

Como a Cloudflare ajuda as empresas na adoção do SSE?

A Cloudflare oferece uma plataforma abrangente que fornece todos os elementos essenciais do SSE por meio de uma rede global. Ao integrar esses serviços de segurança aos seus recursos existentes de rede como serviço, a Cloudflare permite que as organizações implantem totalmente um modelo SASE que otimiza a segurança e o desempenho.