SASE 採用率正不斷成長。原因在於:
數位轉型以及隨處工作的需求促進企業對於雲端的大規模利用,並且隨著企業以外的使用者和應用程式越來越多,將流量回傳至數據中心的舊架構模式便不再適用。


SASE 將軟體定義的廣域網路 (SD-WAN) 與防火牆即服務 (FWaaS)、安全網路閘道 (SWG)、雲端存取安全代理 (CASB) 和零信任網路存取 (ZTNA) 之類的安全服務整合至單一雲端交付服務。
您的未來將會是什麼樣子?
數位轉型以及隨處工作的需求促進企業對於雲端的大規模利用,並且隨著企業以外的使用者和應用程式越來越多,將流量回傳至數據中心的舊架構模式便不再適用。
SASE 將軟體定義的廣域網路 (SD-WAN) 與防火牆即服務 (FWaaS)、安全網路閘道 (SWG)、雲端存取安全代理 (CASB) 和零信任網路存取 (ZTNA) 之類的安全服務整合至單一雲端交付服務。
完整的 SASE 解決方案將 SD-WAN 和安全性匯集為單一的整合服務,無論使用者位於何處,都可以為他們提供一致的防護與高效能的體驗。為了提升效率,企業必須遵循這 10 項原則。
若您正在尋找能簡化 SD-WAN 解決方案的方式,可考慮 SASE 這類由雲端交付且具自發性的解決方案。您的 SD-WAN 解決方案應採用應用程式定義方式來取代封包方式,以取得更佳的應用程式可視性,讓應用程式 SLA 能包含 SaaS、雲端以及統一通訊即服務 (UCaaS)。此外,由於 SASE 整合了網路功能和安全性,相對於仰賴多個廠商不同產品的其他方式,高效的 SASE 解決方案必須能夠提供採用一致政策的整合式 SD-WAN,藉此成為共同平台的一部分。
傳統 VPN 和 ZTNA 1.0 解決方案不足以保護現今的混合工作者。現在的雲端優先業務必須能提供「應用程式直連」連線,並且能縮小攻擊範圍。ZTNA 2.0 結合最為精細的最低權限存取、持續信任驗證,以及深入且持續的安全檢查,藉以保護位於任何地點的使用者、裝置、應用程式和數據,所有一切皆透過簡單且統一的安全產品提供。
您的 SASE 解決方案應該同時包含內嵌和基於 API 的 SaaS 控制,以便進行監管、存取控制和數據保護。為了提供更為優異的可視性、管理、安全性,並針對新興的威脅提供零時差防護,SASE 應結合內嵌和 API 式安全性防護以及脈絡式控制。它也稱為是多模式的 CASB。
SASE 解決方案應該啟用 FWaaS 功能,以便透過在雲端中實施網路安全政策來提供等同於新世代防火牆的保護。確認您的 SASE 解決方案不是僅提供基本的連接埠封鎖功能或最低程度的防火牆保護,這一點很重要。您需要與新世代防火牆相同的功能,以及雲端安全性提供的功能,例如威脅防禦服務和 DNS 安全性。
SASE 解決方案包括與傳統 SWG 相同的安全服務,因此企業可以控制網路存取並執行安全性政策,以保護使用者避免存取惡意或不適當的網站。在結合 DNS Security 與明確 Proxy 之後,SWG 就可為企業提供簡易的上線機制以輕鬆轉換至 SASE 架構。
由於員工可能會在任何地點工作,因此最佳化使用者體驗也非常關鍵。您的 SASE 解決方案應能將 ADEM 提供的全面可視性、自動補救和深入的效能見解整合至端點裝置、Wi-Fi、網路路徑和應用程式,讓使用者和 IT 團隊能同時獲益。
透過使用最新的威脅情報來阻止入侵和惡意軟體對於保護員工和數據極為重要。您的 SASE 解決方案應該將威脅防禦工具整合到其架構中,以便您可以迅速做出回應來補救威脅。此外還應納入內嵌機器學習功能以即時防禦未知的檔案式及 Web 型威脅。另外,自動化政策建議也可節省時間並降低人為錯誤發生的機率。
企業正採用 IoT 裝置以將較舊的技術轉型成未來的科技,例如智慧型調溫裝置和智慧型照明系統。在公司網路中,將不再只有智慧型手機、智慧型手錶和筆記型電腦才需要被保護。SASE 解決方案應整合機器學習和 AI 以強化企業的自主性,以便其更快速地識別及補救各種威脅。
DLP 是保護敏感數據並確保整個企業合規的必要工具。因此,SASE 解決方案必須包含此項核心功能。藉由 SASE,DLP 是雲端交付的內嵌服務,能夠以準確且一致的方式識別、監控和保護網路、雲端和使用者的任何位置的敏感數據。
藉由可擴充的 SASE 解決方案,企業可輕鬆地將服務新增至平台以因應所有可能發生的使用案例。在杜絕了無法相互整合的單點解決方案後,企業就可透過現有的第三方服務提升其能力和功能以滿足自身的需求。
十大核心
回答以下問題以協助您了解 Palo Alto Networks Prisma SASE 可以為您的企業節省多少成本。只需要根據您的企業特性移動滑桿或輸入數值即可。
1,000
10%
25
$245,534
62%
如需要進行更深入的計算,請 造訪由 Forrester 建立的網站。
為 IT 安全團隊提升的效率
提升最終使用者生產力
降低和節省的安全工具成本
為遠端工作者技術解決方案管理提升的效率
降低的 WAN 硬體和連線成本
遠端站台管理效率
為 IT 安全團隊提升的效率
提升最終使用者生產力
降低和節省的安全工具成本
為遠端工作者技術解決方案管理提升的效率
降低的 WAN 硬體和連線成本
遠端站台管理效率
探索 Prisma SD-WAN 和 Prisma Access 如何幫助領先企業提升效率、節省成本、提供新世代的安全性以及取得其他優勢。
具成本效益的 WAN 連結平均可提升高達 500% 的網路頻寬,且不會增加額外的 WAN 成本。
“從中央管理系統來管理整個環境的方式非常適合進行自動化,並有助於制定未來的計劃以收集更豐富的數據遙測,同時將資訊擴及至應用程式層以進行主動分析及疑難排解。這目前已經變成網路策略中的重要部分。
”
如今有 90% 的例行性上線任務是透過軟體來處理,大幅減少在向投資組合新增資產時的 IT 資源需求。
「它能為我們的客戶提供更完善的應用程式。與其他競爭對手相比,我們變得更具有競爭力。
」
Prisma SD-WAN 不但大幅增加頻寬及簡化新商店的佈建,還能讓 AutoNation 每年節省 3 百萬美元的成本。
「能夠在收購的當天晚上將現有經銷商的網際網路連線插入 Prisma SD-WAN 裝置中,只需半小時就能完成快速上線與運作,等於是改變整個業界的遊戲規則。
」
由於 Jefferies 已在其網路中部署 Prisma Access,因此能夠在兩週內完全設定及支援其全球工作者迅速轉換至居家辦公模式。
「若缺少 Palo Alto Networks,我們將無法達到今天的成就。在 COVID-19 的封城期間,我們仍持續向我們的客戶提供服務且沒有任何閃失。Prisma Access 對於我們的架構來說就是最核心的骨幹。
」
部署 Prisma SD-WAN 後可大幅減少 99% 的 WAN 故障單,數量從每月 3,000 件降至 30 件。
「Prisma SD-WAN 解決方案可協助我們大幅提升網路效能。此外也確保我們能夠針對業務關鍵流量排定優先順序。更能協助我們充分掌握問題發生的時間,以及如何進行修正。
」
在短短數天之內,Schlumberger 就能夠完成裝置佈建並提供對於整個公司的安全遠端存取,將遠端工作者從 25,000 人迅速擴充至 82,000 人。
「我可以毫不遲疑地說,Palo Alto Networks 絕對是網路安全技術供應商的領導者,我們當然更希望能夠在業界成為網路安全領域的領導者。Palo Alto Networks 能夠讓一切變為可能。
」
Palo Alto Networks 不僅是世界級的安全廠商,更是值得您信任的合作夥伴。我們提供深度的移轉和實作協助以及持續的支援,確保您的業務永續發展。
Prisma Access 的 QuickStart 服務可協助您加快實作的速度並使其符合最佳實務。我們的專家會引導您在您的環境中進行 Prisma Access 的設計和部署,以安全地在雲端中啟用遠端網路和行動使用者。這些實際服務包括專案管理、規劃、設定、生產部署事件支援、文件和知識轉移。
Prisma SASE 是您的遠端工作者的終極保護。您可以立即申請示範或是與銷售代表聯繫,了解為何您應進入下一個階段。