介绍
HPE Aruba Networking 安全服务边缘(SSE)在保障远程工作人员安全方面具有显著优势,尤其是在当今远程工作日益普及的环境中。对于远程工作人员而言,从传统企业网络边界之外访问公司资源带来了独特的安全挑战。HPE Aruba Networking SSE 通过实施零信任模型,基于各种上下文因素验证对资源的访问,无论用户身处何地,都能有效应对这些挑战。
HPE Aruba Networking SSE 使组织能够根据用户身份、设备状态和行为,为其提供对特定资源的安全访问。这种方法确保远程工作人员仅能访问完成工作所需的应用和数据,降低未授权访问和数据泄露的风险。与传统的 VPN 提供对整个企业网络的广泛访问不同,HPE Aruba Networking SSE 解决方案在应用或工作负载层面实施细粒度的访问控制,最大限度地减少攻击面,防止网络攻击者的横向移动。
微分段在保障远程工作人员访问安全方面发挥着关键作用,它通过将网络划分为更小的、隔离的段,帮助组织遏制潜在的安全漏洞并限制其影响,即使在远程工作人员来自不同地点和设备的高度分布式环境中也是如此。借助 HPE Aruba Networking SSE,远程工作人员可以在任何地点安全访问公司资源,而不会危及组织的安全态势,确保敏感数据免受不断演变的网络威胁。
HPE Aruba Networking SSE 采用零信任方法保障远程工作人员的安全,基于多因素验证对资源的访问。通过实施细粒度的访问控制和微分段,组织能够有效防范未授权访问和数据泄露,同时让远程工作人员在全球任何地方都能保持高效工作。
本指南的目的
本指南介绍了 HPE Aruba Networking SSE 的设计,参考架构选项及相关软件组件。它阐述了影响设计的需求以及该设计所带来的优势。