转到主要内容

Forcepoint 的 Data-first SASE

为任何类型的应用程序、用户和设备提供业界领先的数据安全服务,安全性一流的网络和云端保护。使用 Forcepoint 的 Data-first SASE 简化安全管理。

A lady works on a laptop, surrounded by screenshots of data produced by the tools she is using.

 

随处办公的新模式让各团队不得不重新思考如何保护好自己的用户和数据,同时最大程度地提高工作效率并实现成本最佳化。

Secure Access Service Edge (SASE) 让安全工作更简单

Data-first SASE is Forcepoint's approach to the SASE architecture. It takes SASE beyond simply
providing access by continuously safeguarding the usage of business data.

icon-data-security-everywhere.svg

全渠道守护数据安全

点击几下鼠标即可保护任意位置的数据

icon-distributed-enforcement.svg

分布式实施

以更高的性能在云端、边缘和端点各处实施安全策略

icon-scalability.svg

可靠的扩展性

利用 AWS 超大规模平台的弹性确保出色的扩展能力

fp_one_data-first_sase_sch.svg

通过单一供应商管理所有策略和数据

Gartner®: 2024 Strategic Roadmap for SASE Convergence

sase-case_studies-01.png

借助 Data-first SASE 实现集中管理、有效保护和轻松扩展

  • 以数据为优先的方法:无论员工身在何处,都可以更轻松、更快速、更可靠地处理数据。

  • 分布式实施:只需创建一次数据安全策略,即可将其应用于数据流向的任何位置。

  • 云原生超大规模平台:构建于 AWS 的基础之上,提供 300 多个入网点,可灵活进行扩展。

sase-case_studies-02.png

Forcepoint 助您实现自动化、精简化以及统一管理

  • 风险自适应保护:根据用户行为动态实施不同策略,确保每个位置的可视性和控制权保持一致。 

  • 架构更简单:以统一的安全方法替代传统的分散式技术。

  • 单一供应商:享有来自深受全球 14,000 多家客户信赖的合作伙伴提供的 Security Service Edge、SD-WAN 以及数据安全。

常见问题

什么是 SASE? 

Secure Access Service Edge (SASE) 是一种安全架构,其整合了应用程序安全防护和网络连接能力,由单一供应商提供服务。此架构名称由 Gartner 首次提出,该架构将 CASB、SWG 和 ZTNA 等多款 Security Service Edge (SSE) 工具及 Software-defined Wide Area Networking (SD-WAN) 整合至单一的云平台。SASE 通过代理和无代理 (BYOD) 部署,提供了 Web、云端、网络和端点的统一保护。

SASE 能为组织带来哪些助益?

Data-first Secure Access Service Edge (SASE) 可帮助组织提高工作效率、削减成本、降低风险并简化合规流程。 

Data-first SASE 具有多项业务优势,能够让用户随时随地安全处理数据。此外,用户无需使用 VPN 即可访问私有应用程序,从全球 300 多个入网点皆可访问。 

改善安全性有助于各组织降低风险,托管和非托管 (BYOD) 设备都能得到更好的安全保障。Data-first SASE 也让各组织得以将传统工具替换成现代化工具,例如将 VPN 替换为 ZTNA,同时还能对应用程序用户的访问权限实施更加精细化的控制。 

集中化的可视性和控制权有助于简化合规流程,IT 团队能够向审计人员确信,他们了解工作环境的当下状况,知道如何快速调整应对。Data-first SASE 整合了 Forcepoint 业界领先的 DLP 解决方案,附带 1,600 多种立即可用的数据分类工具。这样一来,团队就可以利用 HIPAA、GDPR 和其他法规的预构策略快速满足合规要求。 

SASE 是许多组织都熟知的端点产品安全策略的平价替代方案。Secure SD-WAN 可帮助组织节约大量成本,并提供比传统网络平台更出色的性能。

SASE 具有哪些优势? 

Data-first SASE 的优势包括集中化的策略管理、随处享有的数据安全、分布式策略实施,以及可靠的扩展性。各组织还看到了安全工具本身的优势,例如,无需使用 VPN 就能为承包商、访客或未托管设备用户 (BYOD) 提供私有应用程序的访问权限。

SASE 和 Zero Trust 有何关联? 

Secure Access Service Edge (SASE) 可以帮助组织更轻松地采用 Zero Trust。SASE 中的安全产品(如 Zero Trust Network Access)能限制用户访问其无正当理由访问的应用程序。当攻击者成功实施网络钓鱼攻击时,这样可以减少组织的攻击面。其他工具(如 Cloud Access Security Broker)可限制用户与数据的交互方式,从而确保数据不会外泄或窃取。

SASE 包含哪些安全功能? 

Secure Access Service Edge (SASE) 包含 Security Service Edge (SSE) 和网络安全功能。SSE 技术通过 Cloud Access Security Broker (CASB)、Secure Web Gateway (SWG) 和 Zero Trust Network Access (ZTNA) 来管理对云端、Web 和私有应用程序的访问,并保障流向上述位置之数据的安全。在上述 SSE 工具中实施强有力的数据安全控制措施至关重要。

该如何转换到 SASE? 

您可以每次采用一种产品,或一次性采用所有 Secure Access Service Edge (SASE) 产品。Data-first SASE 提供了 SASE 的模块化方法,让各组织能以自己的步调部署 CASB、SWG、ZTNA、DLP 或 SD-WAN,且无需担心日后的部署作业无法无缝整合。附带 Data-first SASE 功能的 Forcepoint ONE 通常能在 45 到 90 天内完成部署,具体视企业规模和待迁移的策略数而定。

了解 Data-first SASE 如何协助贵企业转型。