安全服務邊緣 (SSE) 是指安全存取服務邊緣 (SASE) 模型的安全元件。SSE 保護遠端使用者對網際網路和應用程式的存取。
閱讀本文後,您將能夠:
相關內容
訂閱 TheNET,這是 Cloudflare 每月對網際網路上最流行見解的總結!
複製文章連結
安全服務邊緣 (SSE) 是安全存取服務邊緣 (SASE) 的安全方面。與傳統網路架構相比,SASE 是一種雲端原生 IT 模型,它以更適合現代企業營運的方式將廣域網 (WAN) 邊緣網路和安全性服務相結合。
SASE 可以分為兩組相互交織的功能:網路服務和安全性服務。
Gartner 是最早提出「SASE」一詞的研究和諮詢公司,它認為廣域網 (WAN) 邊緣服務(包括軟體定義的廣域網 (SD-WAN))是構建 SASE 所應依賴的網路能力。WAN 連接遠距離的本地網路。將這些功能移動到邊緣可以更好地為分支辦公室、行動使用者和雲端基礎結構提供服務。邊緣交付的 WAN 服務也比基於 MPLS 的傳統 WAN 更具可擴展性和靈活性。
SSE 包括三個核心元件,以及一些額外功能:
這些元件共同構成了 SSE,通常還包括防火牆即服務 (FWaaS) 和遠端瀏覽器隔離 (RBI) 等其他安全性功能。當以雲端為中心的邊緣 WAN 服務和 SSE 從同一網路架構交付時,組織可以完全部署 SASE 模型。
| SSE 元件 | 描述 | 主要優點/功能 |
| Zero Trust 網路存取(ZTNA) | 圍繞特定應用程式或應用程式組合建立基於身分與情境的邏輯存取邊界 | 不預設信任任何使用者或裝置;需先驗證身分,才能授予對特定應用程式的存取權限 |
| 雲端存取安全性代理程式 (CASB) | 包含多項針對 SaaS 應用程式的雲端安全技術 | 保護雲端型軟體應用程式,並防止在 SaaS 環境中發生資料遺失 |
| 安全 Web 閘道 (SWG) | 位於遠端/辦公室使用者與網際網路之間,用以執行安全政策 | 套用可接受使用政策與安全措施,進行威脅及資料防護 |
| 其他 SSE 功能 | 防火牆即服務 (FWaaS) 和遠端瀏覽器隔離 (RBI) | FWaaS 篩選雲端網路流量;RBI 在隔離的雲端環境中執行 Web 瀏覽,以防止本地端裝置感染惡意程式碼 |
Cloudflare 擁有遍佈全球超過 335 個地點的網路,Cloudflare 長期以來一直是安全性、網路效能和邊緣運算領域的領導者。Cloudflare One 平台包括上面列出的 SSE 的所有方面,並將其與網路即服務相結合,以實現完整的 SASE 部署。
SSE 是大型安全存取服務邊緣 (SASE) 架構中的專門安全性元件。它是一種雲端架構,旨在保護遠端工作者與分支機構。SASE 整體包含網路服務,而 SSE 則專注於維護安全可靠數位環境所需的安全工具。
標準的 SSE 架構建立在三個主要支柱上:Zero Trust 網路存取 (ZTNA)、安全 Web 閘道 (SWG) 和雲端存取安全性代理程式 (CASB)。
將 SASE 視為現代企業連線的完整工具箱。它分為兩大部分:網路端(通常涉及 SD-WAN 或 WAN 邊緣服務)與安全端(即 SSE)。當組織將這些邊緣交付的網路功能與 SSE 的安全防護結合在單一網路架構中時,即實現了完整的 SASE 部署。
傳統安全模式通常依賴「城堡加護城河」方法,假定辦公室網路內的任何人都是可信的。SSE 更適合現代工作模式,因為它是雲端原生、在邊緣交付,更貼近使用者實際所在的位置。這種架構能夠提供更具擴展性和靈活性的安全防護,無論使用者身處總部辦公室、居家辦公或出差途中,都能享受到始終如一的安全保護。
SSE 是實施 Zero Trust 安全模型的主要載體。SSE 確保沒有任何使用者或裝置預設受到信任。相反地,存取權限透過基於身分與情境的政策嚴格控管,這意味著使用者只有在身分經過徹底驗證後,才能獲得執行工作所需的特定應用程式存取權。
除了三大核心支柱外,許多 SSE 解決方案還包含進階安全功能,如防火牆即服務 (FWaaS) 和遠端瀏覽器隔離 (RBI)。這些工具透過篩選網路流量,以及在隔離的雲端環境中執行 Web 瀏覽,提供額外的防禦層,防止惡意程式碼接觸到使用者的本地裝置。
Cloudflare 提供一個全面的平台,透過全球網路傳遞 SSE 的所有基本元素。透過將這些安全服務與其現有的網路即服務功能整合,Cloudflare 讓組織能夠完全部署 SASE 模式,同時最佳化安全性與效能。
開始使用
關於存取管理
關於零信任