💡 Кибербезопасность – исследуем отрасль (Часть 8)
1️⃣ Secure Service Edge (SSE)
Сотрудникам необходимо получать доступ к рабочим приложениям со своего ноутбука, смартфона или другого устройства и эти приложения теперь в большинстве случаев находятся в облаке, а не в центре обработки данных. В результате, традиционные средства сетевой безопасности оказались неспособны обеспечить защиту должным образом в новом облачном мире. К тому же границы периметра сетей стали размываться из-за обилия используемых ресурсов и решений. Все это привело к необходимости создания нового подхода, которым стал Secure Access Service Edge.
SASE представляет собой объединение сетевых технологий и служб безопасности в единую облачную платформу, которая позволяет организациям подключать пользователей, приложения и ресурсы независимо от местоположения. Мы не будем подробно останавливаться на всей системе, а разберем только одну составляющую часть, которая фокусируется на службах безопасности – Secure Service Edge (SSE).
SSE включает в себя следующие основные компоненты:
📍 Доступ к сети с нулевым доверием (Zero Trust Network Access) – это набор технологий, который основан на адаптивной модели доверия, т.е. никому не доверять, каждый пользователь может представлять угрозу, а сеть непрерывно находится под атакой. Если свести механизм работы к простому объяснению, то прежде, чем получить доступ, пользователь должен пройти многофакторную проверку, а после аутентификация будет постоянно перепроверяться. Это помогает организациям предотвращать несанкционированный доступ, сдерживать нарушения и ограничивать перемещение злоумышленников по свой сети. Ожидается, что к 2023 году 60% предприятий в США откажутся от большинства своих VPN в пользу ZTNA.
📍 Безопасный веб-шлюз (Secure Web Gateway) – это решение, которое предотвращает попадание незащищенного интернет-трафика во внутреннюю сеть организации. Он включает в себя такие функции, как фильтрация URL-адресов, обнаружение вредоносного кода и т.д. Алгоритм работы достаточно схож с брандмауэром, поскольку оба обеспечивают расширенную защиту сети и способны идентифицировать дружественный и вредоносный трафик. Однако SWG в основном идентифицируют и защищают от продвинутых интернет-атак с помощью проверки веб-трафика на прикладном уровне
📍 Брокер безопасного доступа в облако (Cloud Access Security Broker) – представляет собой облачную службу/посредника, которая обеспечивает безопасное использование приложений, сервисов. CASB предоставляет инструменты управления правами доступа к облакам для предотвращения несанкционированного использования или утечки данных, помогает устранять пробелы в видимости данных, автоматически обнаруживает и контролирует риски, связанные с программным обеспечением как услугой (SaaS).
Перспективы рынка и представленные компании
Объем рынка Cloud Access Security Broker в 2020 году оценивался в почти $9b и, по прогнозам, достигнет $33b к 2028 году, CAGR 18%.
Из доступных компаний можно выделить NetScout
$NTCT и Microsoft
$MSFT которые являются одними из лидеров в этом сегменте.
NetScout является ведущим поставщиком на рынке устройств для предотвращения DDoS-атак с долей свыше 22%. Средства предотвращения DDoS-атак служат первой линией защиты для большинства крупных предприятий по всему миру, поэтому у компании достаточно хорошие перспективы для дальнейшего роста.
Глобальный рынок Secure Web Gateway оценивался примерно в $5-6b в 2021 и, как ожидается, продажи вырастут вдвое к 2025 году.
Достаточно уверенно в этом сегменте чувствует себя Zscaler (
$ZS), который буквально за пару тройку лет смог занять лидирующие позиции и 10 лет подряд является лидером магического квадранта Gartner.
Компания показывает выдающиеся темпы роста клиентской базы и финансовых показателей. Помимо этого, Zscaler лидирует в области облачного доступ к сети с нулевым доверием, значительно опережая ближайших конкурентов.
🔜Продолжение
#рынок #отрасль