工作坊

深入解讀保護應用程式、員工和網路的最新創新。 立即註冊

實施安全存取服務邊緣

Cloudflare 保護和簡化您的網路
Diagram of how SASE fits in to Zero Trust security

隨著企業將應用程式和資料轉移到雲端,管理網路邊界變得更加昂貴且複雜。

SASE 透過合併網路和安全性服務成為統一架構並交付至雲端邊緣,簡化了網路基礎結構。

Diagram of how SASE fits in to Zero Trust security

重新定義網路基礎結構

軸輻式網路模型:通過中央資料中心連接

網路基礎結構的舊模型 (由內部部署的網路週邊保護的集中式公司資料中心) 不適用於當今的現代企業。過去存放在資料中心的資料現在位於雲端和 SaaS 應用程式中。

隨著工作人員日益分散,使用者需要能夠從世界任何地方連接到資源,因此企業需要避免以複雜的解決方法或增加延遲的情況下,提供網路存取和安全、直接的網際網路路徑。

軸輻式網路模型:通過中央資料中心連接

SASE 網路模型

安全存取服務邊緣 (SASE) 實作透過在一個全球網路上合併網路和安全性服務,簡化了傳統的網路架構。SASE 允許企業在網際網路邊緣一次性完成流量路由、檢查和保護,而不是讓所有流量和使用者堵塞單一內部部署存取點。

Cloudflare 基於我們稱為全球網路的雲端原生基礎架構構建。我們在全球分佈的邊緣位置建立了一個網路結構,該結構使安全性和效能功能盡可能接近終端使用者,從而幫助企業減少延遲、在源頭附近緩解攻擊,並將安全性控制順利地套用於使用者連線。

SASE 網路模型

邊緣網路安全

Teams access zero trust spot illustration

SASE 透過統一的大規模雲端網路,整合並提供網路安全性服務——雲端存取安全代理 (CASB)安全 Web 閘道 (SWG)防火牆即服務 (FWaaS) 等。

企業不會將來自多個供應商的完全不同的安全性服務拼湊在一起,而是可以採用單一的 SASE 架構,來幫助簡化複雜而昂貴的設定,並對整個網路基礎架構具有更高的可見性和控制權。

Teams access zero trust spot illustration

根據身分的網路存取

Teams access improvement plan spot illustration

過時的基礎架構模型要求企業使用笨拙的內部部署硬體來保護網路週邊。網路週邊以外的使用者可以透過 VPN 存取,但通常會增加延遲並擴大安全性漏洞。

SASE 將網路存取從網路週邊轉移到使用者。存取由以原則為基礎的精細化 Zero Trust 模型判定,該模型基於使用者身分和其他關聯式因素進行驗證。

Teams access improvement plan spot illustration

深受數百萬網際網路資產的信賴

Logo allianz trusted by gray
Logo doordash trusted by gray
Logo garmin trusted by gray
DHL 標誌
Logo sixt trusted by gray
Thomson Reuters logo
Logo insead gray