O Secure Access Service Edge (SASE) é uma plataforma de segurança de workspace entregue via cloud da Alibaba Cloud. Baseado em princípios de zero trust e em uma rede global de edge nodes com acesso por linha dedicada, o SASE unifica o acesso à rede e a gestão de segurança. A solução oferece às empresas conectividade segura e centralizada para trabalhadores remotos, filiais e equipes móveis, sem exigir alterações na arquitetura de rede existente.
Principais pontos:
Rede e segurança unificadas. Substitui VPNs fragmentadas e defesas de perímetro por um único service entregue via cloud.
Arquitetura zero trust. A autenticação dinâmica de identidade orienta as decisões de acesso.
Três camadas de segurança. Controle de acesso privado, prevenção contra perda de dados na internet e análise de logs em tempo real.
Nenhuma alteração de arquitetura necessária. Os funcionários instalam o SASE App e os administradores configuram as políticas no console do SASE. Não é preciso inserir credenciais manualmente nem importar certificados.
Teste gratuito de 7 dias disponível com até 100 autorizações de cliente por conta da Alibaba Cloud.
Por que as empresas precisam do SASE
As VPNs tradicionais e a segurança baseada em perímetro pressupõem que usuários, dados e aplicações residem dentro da rede corporativa. Esse modelo se torna ineficaz quando:
Os funcionários trabalham remotamente ou em vários locais
As aplicações empresariais migram para a cloud
Filiais e dispositivos móveis se tornam a norma
O SASE resolve esses desafios ao unificar o acesso à rede e a segurança em uma única plataforma entregue via cloud. Após o administrador configurar as políticas no console do SASE, a plataforma as entrega automaticamente aos funcionários por meio do SASE App. Isso elimina a necessidade de importação manual de certificados ou configuração de cliente VPN.
Para transmitir dados para services de cloud como Elastic Compute Service, ApsaraDB e armazenamento em cloud, o SASE utiliza uma combinação do protocolo Transport Layer Security (TLS) e um protocolo proprietário. Para armazenamento e processamento de dados, ele emprega criptografia de envelope.
Principais capacidades
Segurança de acesso privado
O SASE oferece Zero Trust Network Access (ZTNA) baseado em SaaS usando tecnologia de perímetro definido por software (SDP). Ele gerencia as permissões de acesso dos funcionários sem expor endereços IP públicos ou alterar a arquitetura de rede existente.
Acesso à rede do workspace
Oferece suporte a acesso à rede baseado em certificado 802.1X. Instale o SASE App para se conectar com segurança, sem precisar inserir credenciais manualmente ou importar certificados. Para dispositivos incompatíveis com o SASE App, como impressoras e dispositivos IoT, o SASE suporta acesso de terminal burro e contas na lista de permissões com autenticação por senha.
Controle de acesso à rede interna zero trust
Utiliza TLS e um protocolo proprietário para aplicar controle de acesso de privilégio mínimo:
Acesso de endpoint a endpoint via TCP
Acesso de endpoint a aplicação via HTTP e HTTPS
A autenticação dinâmica de identidade orienta as decisões de acesso. Em comparação com o acesso VPN tradicional, essa abordagem oferece conectividade mais rápida, implantação mais simples, O&M mais eficiente e segurança reforçada.
Acesso global ao workspace
Atende funcionários fora da China que precisam acessar services tanto fora quanto dentro da China continental.
Segurança de acesso à internet
Um mecanismo de análise de arquivos baseado em cloud audita, retém e gera alertas sobre transferências de dados de saída em tempo real, sem consumir recursos de computação do endpoint. Ele reconhece mais de 100 tipos de arquivo e inclui mais de 60 dicionários predefinidos de informações sensíveis.
Os canais de saída monitorados incluem:
Dispositivos de armazenamento portáteis
Ferramentas de mensagens instantâneas
E-mail, HTTP e FTP
Impressão e gravação de discos ópticos
Drives na cloud
Três capacidades de proteção de dados estão disponíveis:
Monitor outbound files to ensure data security — Baseada na arquitetura do service Cloud Data Loss Prevention (DLP), esta capacidade monitora dados sensíveis de saída em tempo real e identifica ameaças de violação de dados.
Protect data security by managing peripheral devices — Controla as permissões de acesso a dados para dispositivos externos e detecta transferências não autorizadas de arquivos sensíveis para fora da organização.
Manage watermarks to protect data — Aplica marcas d'água na tela e em impressões para desencorajar a exfiltração não autorizada de dados.
Análise de logs
Log audit — Audita o tráfego de rede em tempo real e fornece base para investigar atividades suspeitas.
Log analysis — Alimentado pelo Alibaba Cloud Simple Log Service (SLS), coleta e armazena logs de acesso web e logs de mitigação do SASE. Oferece suporte a análise de consultas, gráficos estatísticos e alertas.
Edições
O SASE utiliza um modelo de faturamento por assinatura (pré-pago). Consulte a tabela a seguir para selecionar uma edição. Para obter informações detalhadas sobre faturamento, consulte Billing overview.
|
Edição |
Descrição |
|
Private Access (Basic) |
VPN zero trust para acesso remoto a aplicações empresariais na cloud e on-premises. Recomendado para empresas com mais de 100 funcionários. A largura de banda do escritório deve ser adquirida separadamente. |
|
Private Access (Advanced) |
VPN zero trust para acesso remoto, além de controle de acesso à rede do escritório e acesso global ao escritório. |
|
Internet Access (DLP) |
Baseado na arquitetura do service Cloud DLP. Detecta, monitora e protege dados do escritório em tempo real. |
|
Endpoint Protection (Antivirus) |
Integra-se à plataforma de detecção de arquivos maliciosos da Alibaba Cloud. Fornece defesa antivírus em tempo real e detecção de alertas de segurança de endpoint. |
Teste gratuito
Novos usuários do SASE podem solicitar um teste gratuito. Consulte Apply for a free trial.
Fale conosco
Para dúvidas de pré-venda sobre recursos do product, preços ou seleção de edição, envie um ticket para entrar em contato com nossos especialistas técnicos de product.