Workshop

Approfondisci le ultime innovazioni per la protezione di applicazioni, dipendenti e reti. Registrati ora

Implementa un accesso perimetrale sicuro

Cloudflare protegge e semplifica la tua rete
Diagram of how SASE fits in to Zero Trust security

Man mano che le aziende migrano le loro applicazioni e i loro dati nel cloud, la gestione di un perimetro di rete diventa sempre più costosa e complessa.

SASE semplifica l'infrastruttura di rete unendo i servizi di rete e di sicurezza in un'architettura unificata, distribuita sul cloud edge.

Diagram of how SASE fits in to Zero Trust security

Ridefinire l'infrastruttura di rete

Modello di rete hub and spoke: connessione tramite un datacenter centrale

Il vecchio modello di infrastruttura di rete — data center aziendali centralizzati protetti da un perimetro di rete on-premise — non è più efficace per le aziende moderne. I dati che prima erano archiviati nei data center ora risiedono nelle applicazioni cloud e SaaS.

Con l'impennata della forza lavoro decentrata, gli utenti devono poter connettersi alle risorse da qualsiasi parte del mondo, impegnando le aziende a fornire l'accesso alla rete e un percorso sicuro e lineare per Internet senza adottare soluzioni alternative complesse o aumentare la latenza.

Modello di rete hub and spoke: connessione tramite un datacenter centrale

Modello di rete SASE

L'implementazione di Secure Access Service Edge (SASE) semplifica l'architettura di rete tradizionale unendo i servizi di rete e di sicurezza su un'unica rete globale. Invece di canalizzare tutto il traffico e tutti gli utenti su un unico punto di accesso on-premise, SASE consente alle aziende di instradare, ispezionare e proteggere il traffico in un unico passaggio nel perimetro di Internet.

Cloudflare è basato su un'infrastruttura cloud-native che definiamo come la nostra rete globale. Le nostre sedi perimetrali, distribuite a in tutto il mondo, creano un tessuto di rete capace di portare le funzionalità di sicurezza e prestazioni il più vicino possibile agli utenti finali, aiutando le aziende a ridurre la latenza, mitigare gli attacchi vicini all'origine e applicare con la massima fluidità i controlli di sicurezza alle connessioni degli utenti.

Modello di rete SASE

Sicurezza di rete a livello perimetrale

Teams access zero trust spot illustration

SASE consolida e fornisce servizi di sicurezza di rete — [CASB (Cloud Access Security Brokers) gateway Web sicuri (SWG), Firewall-as-a-Service (FWaaS), e altro ancora — da una rete cloud unificata e su larga scala.

Invece di applicare patch a vari servizi di sicurezza di più fornitori, le aziende possono adottare un'unica architettura SASE per semplificare configurazioni complesse e costose e ottenere così maggiore visibilità e controllo sull'intera infrastruttura di rete.

Teams access zero trust spot illustration

Accesso alla rete basato sull'identità

Illustrazione spot piano di miglioramento di accesso a Teams

I modelli di infrastruttura obsoleti richiedevano alle aziende di proteggere il perimetro della rete con ingombranti dispositivi hardware on-premise. Le VPN hanno concesso l'accesso agli utenti al di fuori del perimetro della rete, ma spesso hanno aumentato la latenza e le vulnerabilità di sicurezza espanse.

SASE sposta l'accesso alla rete dal perimetro della rete all'utente. L'accesso è determinato da un modello granulare, Zero Trustbasato su criteri che verifica in base all'identità dell'utente e a fattori contestuali aggiuntivi.

Illustrazione spot piano di miglioramento di accesso a Teams

Milioni di proprietà Internet si affidano a noi

Logo allianz trusted by gray
Logo doordash trusted by gray
Logo garmin trusted by gray
Logo DHL
Logo sixt trusted by gray
Thomson Reuters logo
Logo interno grigio