토픽 83 / 147·네트워크 아키텍처 및 신기술
SASE (Secure Access Service Edge)
SASE (Secure Access Service Edge)
네트워크(SD-WAN)와 보안 서비스(SWG, CASB, ZTNA, FWaaS)를 클라우드 기반으로 통합하여 엣지에서 안전한 접근을 제공하는 프레임워크 (Gartner, 2019)
구성요소: SD-WAN(소프트웨어 정의 WAN, 지능형 라우팅), SWG(Secure Web Gateway, 웹 필터링/URL 차단), CASB(Cloud Access Security Broker, SaaS 보안 중개), ZTNA(Zero Trust Network Access), FWaaS(Firewall as a Service, 클라우드 방화벽), DLP(데이터 유출 방지)
아키텍처: SASE 클라우드(통합 보안 서비스 + SD-WAN/네트워크 최적화, PoP) → 본사/지점, 원격 사용자, 클라우드/SaaS
적용사례: 원격 근무, 클라우드 애플리케이션 보안, 지사 네트워크
비교: 전통(데이터센터 중심/장비 분산/하드웨어 추가/VPN 백홀/다수 콘솔) vs SASE(클라우드 중심/클라우드 통합/탄력적 확장/직접 접근/단일 콘솔)
연관: Zero Trust, SD-WAN, 클라우드 보안