什麼是安全服務邊緣 (SSE)?

安全服務邊緣 (SSE) 是指安全存取服務邊緣 (SASE) 模型的安全元件。SSE 保護遠端使用者對網際網路和應用程式的存取。

學習目標

閱讀本文後,您將能夠:

  • 瞭解 SSE 和 SASE
  • 列出 SSE 的三個核心元件
  • 瞭解 Cloudflare One

相關內容


想要繼續瞭解嗎?

訂閱 TheNET,這是 Cloudflare 每月對網際網路上最流行見解的總結!

請參閱 Cloudflare 的隱私權政策,了解我們如何收集和處理您的個人資料。

複製文章連結

文章摘要:

  • SSE(安全服務邊緣)是更大的 SASE 框架中的安全元件,專門用於保護遠端工作人員對雲端的存取。
  • 安全服務邊緣架構圍繞三個核心元件建置:Zero Trust 網路存取 (ZTNA)、安全 Web 閘道 (SWG) 和雲端存取安全性代理程式 (CASB)。
  • SSE 透過套用一致的安全政策(例如基於身分和上下文的存取),無論使用者身處何地,都能實現強大的 Zero Trust 安全模型。

什麼是安全服務邊緣 (SSE)?

安全服務邊緣 (SSE) 是安全存取服務邊緣 (SASE) 的安全方面。與傳統網路架構相比,SASE 是一種雲端原生 IT 模型,它以更適合現代企業營運的方式將廣域網 (WAN) 邊緣網路和安全性服務相結合。

SASE 可以分為兩組相互交織的功能:網路服務和安全性服務。

SASE 的網路方面:WAN 邊緣服務

Gartner 是最早提出「SASE」一詞的研究和諮詢公司,它認為廣域網 (WAN) 邊緣服務(包括軟體定義的廣域網 (SD-WAN))是構建 SASE 所應依賴的網路能力。WAN 連接遠距離的本地網路。將這些功能移動到邊緣可以更好地為分支辦公室、行動使用者和雲端基礎結構提供服務。邊緣交付的 WAN 服務也比基於 MPLS 的傳統 WAN 更具可擴展性和靈活性。

SASE 的安全性方面:SSE

SSE 包括三個核心元件,以及一些額外功能:

  1. Zero Trust 網路存取 (ZTNA) :根據 Gartner 的說法,ZTNA「圍繞一個應用程式或一組應用程式建立了一個基於身分和環境的邏輯存取邊界。」
  2. 雲端存取安全性代理程式 (CASB):包含許多不同的雲端安全性技術來保護軟體即服務 (SaaS) 應用程式。
  3. 安全 Web 閘道 (SWG):位於遠端和辦公室使用者與網際網路之間,以套用可接受的使用和安全性原則進行威脅防護和資料保護。

這些元件共同構成了 SSE,通常還包括防火牆即服務 (FWaaS) 遠端瀏覽器隔離 (RBI) 等其他安全性功能。當以雲端為中心的邊緣 WAN 服務和 SSE 從同一網路架構交付時,組織可以完全部署 SASE 模型。

SSE 元件描述主要優點/功能
Zero Trust 網路存取(ZTNA)圍繞特定應用程式或應用程式組合建立基於身分與情境的邏輯存取邊界不預設信任任何使用者或裝置;需先驗證身分,才能授予對特定應用程式的存取權限
雲端存取安全性代理程式 (CASB)包含多項針對 SaaS 應用程式的雲端安全技術保護雲端型軟體應用程式,並防止在 SaaS 環境中發生資料遺失
安全 Web 閘道 (SWG)位於遠端/辦公室使用者與網際網路之間,用以執行安全政策套用可接受使用政策與安全措施,進行威脅及資料防護
其他 SSE 功能防火牆即服務 (FWaaS) 和遠端瀏覽器隔離 (RBI)FWaaS 篩選雲端網路流量;RBI 在隔離的雲端環境中執行 Web 瀏覽,以防止本地端裝置感染惡意程式碼

Cloudflare 如何協助組織採用 SSE?

Cloudflare 擁有遍佈全球超過 335 個地點的網路,Cloudflare 長期以來一直是安全性、網路效能和邊緣運算領域的領導者。Cloudflare One 平台包括上面列出的 SSE 的所有方面,並將其與網路即服務相結合,以實現完整的 SASE 部署

瞭解有關 Cloudflare One 的更多資訊

常見問題集

什麼是安全服務邊緣 (SSE)?

SSE 是大型安全存取服務邊緣 (SASE) 架構中的專門安全性元件。它是一種雲端架構,旨在保護遠端工作者與分支機構。SASE 整體包含網路服務,而 SSE 則專注於維護安全可靠數位環境所需的安全工具。

SSE 的三個核心元件是什麼?

標準的 SSE 架構建立在三個主要支柱上:Zero Trust 網路存取 (ZTNA)、安全 Web 閘道 (SWG) 和雲端存取安全性代理程式 (CASB)。

SSE 與 SASE 有何關係?

將 SASE 視為現代企業連線的完整工具箱。它分為兩大部分:網路端(通常涉及 SD-WAN 或 WAN 邊緣服務)與安全端(即 SSE)。當組織將這些邊緣交付的網路功能與 SSE 的安全防護結合在單一網路架構中時,即實現了完整的 SASE 部署。

為什麼 SSE 被認為比傳統網路安全更有效?

傳統安全模式通常依賴「城堡加護城河」方法,假定辦公室網路內的任何人都是可信的。SSE 更適合現代工作模式,因為它是雲端原生、在邊緣交付,更貼近使用者實際所在的位置。這種架構能夠提供更具擴展性和靈活性的安全防護,無論使用者身處總部辦公室、居家辦公或出差途中,都能享受到始終如一的安全保護。

Zero Trust 在 SSE 架構中扮演什麼角色?

SSE 是實施 Zero Trust 安全模型的主要載體。SSE 確保沒有任何使用者或裝置預設受到信任。相反地,存取權限透過基於身分與情境的政策嚴格控管,這意味著使用者只有在身分經過徹底驗證後,才能獲得執行工作所需的特定應用程式存取權。

除了核心元件,SSE 通常還包含哪些其他功能?

除了三大核心支柱外,許多 SSE 解決方案還包含進階安全功能,如防火牆即服務 (FWaaS) 和遠端瀏覽器隔離 (RBI)。這些工具透過篩選網路流量,以及在隔離的雲端環境中執行 Web 瀏覽,提供額外的防禦層,防止惡意程式碼接觸到使用者的本地裝置。

Cloudflare 如何協助企業採用 SSE?

Cloudflare 提供一個全面的平台,透過全球網路傳遞 SSE 的所有基本元素。透過將這些安全服務與其現有的網路即服務功能整合,Cloudflare 讓組織能夠完全部署 SASE 模式,同時最佳化安全性與效能。