新华通讯社主管

首页 >> 正文

奇安信发布奇安云镜SASE 
2025-07-03 来源:经济参考网

  7月3日,在2025年全球数字经济大会(GDEC)上,奇安信正式发布奇安云镜SASE(Secure Access Service Edge)新品。该产品打破了传统安全工具的堆叠模式,而是将网络连接、数据安全、合规管控与终端安全深度融合的智能系统。它通过云原生架构将网络与安全能力深度融合,构建“一个终端、一个平台、一朵云”的体系化解决方案,推动企业安全从碎片化产品组合向体系化防御转型,为数字化时代的企业提供全面的安全上云保障。

  SASE(Secure Access Service Edge)即“安全访问服务边缘”,它不是传统安全工具的叠加,而是一套将网络连接、数据安全、合规管控与终端安全深度融合的智能系统。

  本次发布的奇安云镜SASE,以“一个终端,一个平台,一朵云”为核心理念,基于云原生架构深度融合网络与安全能力,构建统一管理平台,为用户提供“架构灵活、管理便捷、安全高效、访问自由”的全场景安全接入体验。

  奇安云镜SASE充分体现了体系化安全平台所具备的四个要素:分别是全域数据感知,原生能力融合,智能协同响应和统一操作中枢,与过去的拼盘式堆砌形成质的升级。

  首先是全域数据感知:从“单点快照”迈向“全息影像”。其核心是数据感知的覆盖足够广、采集足够深、关联足够完整,让威胁无处遁形。例如在某传统零信任中,只能看到“周一上午9点,张三用账号访问财务系统”的单一切面信息,而云镜SASE可以从时间维度,看到张三的终端近期活动、历史访问规律;从身份维度,看到张三的账号信息、常用IP、设备指纹、操作习惯、行为基线等;从事务维度看到张三访问财务系统的具体行为,操作了哪些具体数据、是否有异常操作(如非工作时间大额转账);从关联维度,还可以发现业务流程逻辑、数据流向、动态风险评分等,这些综合起来,才是真正的“全域感知”。

  其次是原生能力融合:从“事后告警”到“毫秒级联动”。原生能力融合不是后天集成,就像智能手机不是简单地把MP3+电话+照相机绑在一起,而是从底层设计实现功能共生,像一个生物机体,这样才能实现毫秒级响应。例如传统方案中,从EDR日志汇聚到SIEM系统中,再进行关联分析,研判告警,延迟以小时计;而在云镜SASE中,从终端行为到实时研判,再到策略调整,延迟以毫秒计。假如当检测到终端可疑行为时,云镜SASE不仅仅是发布告警了事,而是立即将威胁情报注入到零信任决策引擎,动态调整该终端的访问权限。

  第三是智能的协同防御:从“孤岛作战”到“神经网络”。云镜SASE平台就像一个统一的智慧大脑,不同的安全能力不再是独立的器官,而是协同工作的神经网络。当终端检测到恶意软件时,通过零信任自动隔离该设备的网络访问;零信任发现异常访问时,EDR立即进行终端深度扫描;而当数据防泄露触发告警时,终端和网络同时阻断并溯源。

  最后是统一操作中枢:通过一个终端、一个平台、一朵云、告别“数十个控制台拼图游戏”。目前云镜SASE仅仅需要安装一个终端,访问一个平台,使用一朵云,便能让客户掌握被威胁的真相,实现安全、方便、有效三者兼得。

  当前,企业广泛部署云和本地等混合网络环境,导致网络架构日趋复杂,能够看清楚威胁的安全访问服务边缘,变得至关重要。随着奇安云镜SASE新品的发布,企业的安全建设将加速从产品思维转向平台思维,加速让安全回归本质——真正有效防护而非复杂堆砌。(钟新)

凡标注来源为“经济参考报”或“经济参考网”的所有文字、图片、音视频稿件,及电子杂志等数字媒体产品,版权均属《经济参考报》社有限责任公司,未经书面授权,不得以任何形式刊载、播放。获取授权

《经济参考报》社有限责任公司版权所有 本站所有新闻内容未经协议授权,禁止转载使用

新闻线索提供热线:010-63074375 63072334 报社地址:北京市宣武门西大街57号

JJCKB.CN 京ICP备2024066810号-1