Kaip veikia „Secure Edge“.

Mar 01, 2026 Palik žinutę

„Security Edge“ veikimo principas grindžiamas tvirtos apsaugos tinklo perimetro užtikrinimu, užtikrinant, kad visi duomenų srautai, vartotojų bandymai pasiekti ir įrenginių jungtys būtų veiksmingai tikrinami ir valdomi prieš jiems suteikiant prieigą prie pagrindinių sistemų. Ši koncepcija visų pirma taikoma scenarijuose, susijusiuose su daiktų internetu (IoT), nuotolinėmis darbo aplinkomis ir paskirstytais tinklais, siekiant užtikrinti duomenų ir tinklo išteklių stebėjimą ir apsaugą realiuoju laiku, integruojant krašto kompiuteriją ir saugos valdiklius.

 

„Security Edge“ naudoja galingas autentifikavimo ir prieigos kontrolės technologijas, kad užtikrintų, jog prieiga prie tinklo būtų suteikta tik įgaliotiems įrenginiams ir vartotojams. Kai vartotojas ar įrenginys bando prisijungti, sistema pirmiausia atlieka tapatybės ir privilegijų patikras, kad būtų išvengta neteisėto patekimo. Pavyzdžiui, derinant kelių faktorių autentifikavimą (MFA) su įrenginio autentifikavimo mechanizmais, tik užklausoms, kurios sėkmingai išlaiko šiuos saugos patvirtinimus, leidžiama pasiekti pagrindines įmonės sistemas.

 

Duomenų šifravimas ir perdavimo saugumas yra dar vienas svarbus Security Edge komponentas. Nepriklausomai nuo to, ar duomenys saugomi, ar perduodami, „Security Edge“ užšifruoja duomenis krašto mazguose,{1}}pvz., maršruto parinktuvuose, šliuzuose ir panašiuose įrenginiuose-, kad užtikrintų, jog neskelbtina informacija būtų apsaugota nuo pasiklausymo ar klastojimo gabenimo metu. Saugių protokolų (pvz., TLS / SSL) naudojimas ryšio nuorodoms šifruoti veiksmingai sumažina žmogaus-vidutinėje- (MITM) atakas ir kitą duomenų nutekėjimo riziką, taip apsaugodamas informacijos vientisumą ir konfidencialumą.

 

Be to, „Security Edge“ apima įrenginių ir tinklo stebėjimo realiuoju laiku{0}} bei grėsmių aptikimo galimybes. Diegiant išmaniąsias stebėjimo sistemas ir įsibrovimų aptikimo mechanizmus, „Security Edge“ gali realiuoju laiku stebėti, ar tinklo perimetro elgesys yra nenormalus, ir nedelsiant imtis taisomųjų veiksmų,{2}}pvz., izoliuoti užkrėstus įrenginius arba blokuoti kenkėjišką srautą. Ši reagavimo realiuoju laiku- galimybė žymiai padidina bendrą tinklo saugumą, neleidžia galimoms grėsmėms plisti į pagrindines sistemas ir taip apsaugo įmonės infrastruktūrą nuo išorinių atakų.