智研咨询发布—2025年中国安全访问服务边缘(SASE)行业产业链全景分析及发展趋势预测报告.docxVIP

  • 0
  • 0
  • 约5.65千字
  • 约 15页
  • 2026-02-02 发布于湖南
  • 举报

智研咨询发布—2025年中国安全访问服务边缘(SASE)行业产业链全景分析及发展趋势预测报告.docx

智研咨询发布—2025年中国安全访问服务边缘(SASE)行业产业链全景分析及发展趋势预测报告

内容概要:随着数字化转型进程的加快,企业的IT架构逐步云化、互联网化、移动化,对于那些业务分散程度较高、分支众多的机构而言,企业数据与应用常常分散在不同的公有云、私有云和混合云上,这让跨云访问与管理变得日趋复杂。同时,远程办公、移动办公的广泛盛行意味着,办公已经日渐脱离原有的物理空间限制,员工需要通过跨网络来访问企业数据与应用,以获得更高的敏捷性,提升工作效率,这也意味着企业原有以数据中心为核心的网络安全边界向以泛云、分支、移动用户等为核心的多中心、离散化访问方向发展,网络安全边界变得模糊不清,这带来了巨大的安全挑战,传统方案难以有效应对。网络安全访问服务架构SASE应运而生,成为解决新形势下网络安全问题的关键技术方向。SASE解决方案受到了全球用户的青睐,越来越多的客户希望通过部署SASE产品服务来实现降低企业业务和安全风险并减轻管理压力,提升管理效率的目标,SASE市场迎来快速增长期。2024年,中国SASE产品服务市场规模约为11.4亿元,规模同比增长37.8%,预计2025年市场规模将扩张至14亿元。当前,SASE产品服务仍以本地部署为主,占比超65%。目前,SASE领域大致包括三大竞争阵营,分别为网络/云服务厂商(阿里云、腾讯云安全、火山引擎等)、安全厂商(深信服、启明星辰、奇安信等)及SASE初创企业,市场格局尚未完全形成。2024年前五家企业占据了50.6%的市场份额。深信服、火山引擎、华为三家企业处于行业第一梯队,市场份额超10%。南凌科技、中国电信紧随其后。未来,SASE方案作为云网安融合时代下,安全与网络统一管理的最佳实践将受到越来越多用户的青睐与认可,市场将保持快速发展态势。中国的SASE市场也将根据用户需求走出一条以统一化、多样化、AI化的特色发展道路。

上市企业:南凌科技(300921)、深信服(300454)、奇安信(688561)、网宿科技(300017)、启明星辰(002439)、中国联通(600050)、中国电信(601728)、绿盟科技(300369)

相关企业:华为技术有限公司、锐西科技(北京)有限公司、数篷科技(深圳)有限公司、北京安数云信息技术有限公司、江苏易安联网络技术有限公司、联通(广东)产业互联网有限公司、新华三信息安全技术有限公司、北京火山引擎科技有限公司、中国电信股份有限公司上海研究院、杭州亿格云科技有限公司、贵州白山云科技股份有限公司、天翼安全科技有限公司

关键词:安全访问服务边缘(SASE)发展背景、安全访问服务边缘(SASE)市场规模、安全访问服务边缘(SASE)企业格局、安全访问服务边缘(SASE)未来无声

一、安全访问服务边缘(SASE)相关概述

1、定义及架构

SASE(安全访问服务边缘)概念诞生于2019年,其融合了组网和安全服务能力,更加适应数据、应用和服务向云端迁移的趋势。Gartner将其定义为:一种面向访问源而非数据中心,提供广域网组网和安全服务能力的技术框架。

SASE的架构基于其独特特点设计,以适应现代网络与安全需求,其核心特点包括:1)身份驱动:用户和资源身份决定网络访问权限、路由选择及安全策略,无需依赖设备或地理位置,降低运营开销;2)云原生:继承云的高弹性、自恢复、自维护特性,提升部署便利性与业务韧性,支持“随处接入”;3)覆盖全边缘:为数据中心、分公司、云资源、移动用户等所有企业资源构建统一网络,通过SD-WAN设备支持物理边缘,通过移动客户端连接游走用户;4)全球分布:依托全球POP点(接入点)和对等连接,确保网络与安全功能随处可用,为边缘节点提供低延迟服务。

SASE的架构从逻辑上分为四层,各层功能明确且协同工作:1)管控层:作为“智慧大脑”,提供统一管理、控制与分析能力。?管理:通过控制器实现网络编排(如CPE开局、VPN拓扑定义)和运维信息统计;控制:基于增强的BGPRR(路由反射器),负责路由转发、隧道信息分发及多租户支持;分析:通过分析器实现日志审计、威胁检测、溯源响应,并整合威胁信息库与专家能力,支撑安全运维。2)SSE层(安全服务边缘):通过模块化组合提供ZTNA(零信任网络访问)、FWaaS、SWG、CASB等流量型或非流量型安全服务。3)网络层:通过SASE网关(如防火墙)实现LAN、WAN与安全特性的融合,形成网络、安全、资产(终端、用户、应用)的统一视图;支持多VPN实例隔离,通过BGPEVPN协议实现自动化隧道创建与大规模组网扩展。4)终端层:支持移动/固定操作系统,兼容第三方安全组件,提供ZTNA零信任接入和EDR/EPP(终端检测与响应/终端防护平台)终端防护能力。

SASE的逻辑架构分层

2、应用场景

现阶段,“S

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档