近期,HPE以9.25亿美元大手笔收购SD-WAN领军厂商Silver Peak,引发了SD-WAN领域新一轮的收购潮。当前,保证随时、随地、可在任何终端或边缘进行安全连接和访问的网络正成为刚需,由此代表上述方向的SASE(Security Access Service Edge)网络正成为业界竞相布局的新热点。
数据显示,疫情期间,全球多家主打SASE供应商的网络使用量已激增500%-900%,对该领域的单笔投资数额平均高达亿级美元。
目前思科、Cato Networks、Palo Alto Networks、Akamai等一众SD-WAN、云安全及CDN厂商都纷纷展开该领域的布局。在国内,近两年发力云安全的CDN厂商网宿科技也位列其中。
重新定义网络和安全架构 SASE崛起正当其时
SASE是Gartner于2019年底提出的概念,即安全访问服务边缘。“云服务和网络正在强劲驱动数字业务,但传统网络和网络安全架构却远未达到数字业务的需要。”Gartner报告指出。
在Gartner 发布的《网络安全的未来在云端》报告中,描述SASE的关键词包括:身份驱动、云原生架构、支持所有边缘以及全球分布。其具体定义是集下一代广域网(SD-WAN)和网络安全服务(如CASB、FWaaS、Zero Trust等)以及边缘计算于一体的云交付网络。
在7月23日于宁波举行的全球云计算大会上,网宿科技网络性能及安全事业部副总经理马涛接受采访时表示,当前网络攻击不断升级,将持续影响SD-WAN的安全连接等系列问题,向SASE的升级将是大势所趋。
他指出,随着企业纷纷拥抱数字化转型,以及边缘计算、云服务和混合网络的兴起,传统云安全通过企业数据中心对数据流进行检查的方式在实时、移动和边缘等场景下逐渐失灵,SASE将SD-WAN与零信任访问等一系列安全能力集成,访问决策基于用户身份并在边缘强制执行,而策略则在云中集中定义和管理,可实现安全架构的核心从数据中心向身份的根本性转变。
“这种转变有助于实现云安全的防护效力最大化,更适应企业未来的数字化需求。”他说。
全球巨头争先涌入 CDN展现技术领跑实力
技术变革往往为新巨头的诞生创造重大机遇,意识到SASE重要价值的厂商和资本已经行动起来。
今年2月,来自美国的云安全独角兽Netskope宣布获得了3.4亿美元的G轮融资,估值达到近30亿美元,几乎是2018年年底上一次融资时的三倍。以大肆收购布局云安全闻名的下一代防火墙巨头Palo Alto Networks近期也以4.2亿美元收购了一家SD-WAN服务商CloudGenix,目的是加快其云安全平台Prisma 的SASE网络问世。从SD-WAN领域转型SASE的供应商 Cato Networks,近期也获得了7700万美元的D轮风险投资。
全球前两大CDN厂商Akamai和网宿科技也通过零信任访问快速切入SASE领域。
马涛认为,基于CDN的边缘智能安全网络本身就具备物理上边缘的靠近性,以及资源的广泛性,因此能保证用户随时随地访问的安全性。
马涛表示,目前网宿科技已经在国内率先将CDN、SD-WAN、安全web网关、零信任网络访问等技术能力进行升级和整合,其SASE解决方案将于近期正式推出。“从目前来看,来自客户的组网和安全连接的需求增长较快。”他说。