2025.10.22
1639![]() |
在大会面向数字化的办公安全架构专场上,国际云安全联盟(CSA)大中华区CTO王安宇发表《云网安融合新趋势:从 "城堡与护城河模型" 到智能化SASE时代》主题演讲,系统阐述了云网安融合的技术演进路径与未来发展趋势。
1 、从 “城堡与护城河” 到云边端协同
移动办公的普及使企业内网边界加速消融,安全架构亟待重塑。传统的“城堡与护城河”模型曾以内/外为界提供防护,但在远程终端、SaaS与多云环境成为主流的当下,这一界限已然模糊。
这一转变使传统防御体系面临严峻挑战:防火墙与VPN无法有效检测海量加密流量;企业网络攻击面急剧扩大;内部威胁与数据泄露风险持续攀升。传统模型正在失效,企业安全的逻辑正从 “防外” 走向 “零信任”。
2 、SASE:安全与网络的融合创新
SASE(Secure Access Service Edge,安全访问服务边缘)是一种将网络连接(SD-WAN)与安全能力(SSE)融合的云化架构。
![]() |
它将以下核心功能整合到一个云服务平台中:
SASE逐步获得全球市场认可。根据Mordor Intelligence数据,全球 SASE 市场预计将从2024 年的 34 亿美元增长到2034年的 303 亿美元,年复合增长率高达24.3%。Gartner Hyper cycle(Gartner 曲线)在2020年和2024年的技术趋势中对SASE技术做了分析和预测,其同样认为,SASE 迅速度过炒作的高峰期,目前处于稳步攀升期,将产生实在的商业价值。
3 、SASE 的三大价值
SASE作为 “云网安” 融合的典型产品,能提供如下优势:
![]() |
4 、SASE 适合场景与成功落地的 “五步法”
SASE的典型场景涵盖跨地域分支机构、远程和移动办公、连锁及加盟企业等,相应企业可从这些场景的部署中获得最大价值。
![]() |
“SASE不仅是一种产品,更是一种架构的转型。” 成功落地SASE架构和解决方案,需要:
5 、AI 与零信任的深度融合
人工智能正成为新一代安全的引擎。根据云安全联盟大中华区发布的CAIDCP认证,AI可在以下方面深度赋能网络安全:通过用户行为分析(UBA)识别异常模式、利用AI流量检测发现未知威胁、借助智能策略编排实现自动化响应和自适应防护。
未来,SASE架构将与AI进一步融合,形成“智能、安全、可持续的云网安一体化平台”。在运维层面,越来越多企业基于SASE将安全交由专业团队托管,真正实现安全即服务(as a Service)。
6 、CSA 是云网安融合的持续推动力
自2019年起,云安全联盟(CSA)便持续深耕零信任与SASE领域,通过发布近百份研究报告、推出业界首个零信任专家认证(CZTP)与AI驱动安全专家认证(CAIDCP),并于2022年联合发布《SASE安全访问服务边缘白皮书》,系统性地构建了云、网、安一体化的研究与标准生态。
从 “城堡护城河” 到 “零信任边缘”,从 “御敌于边界之外” 到 “智能防御”,云网安融合正在引领下一场数字革命。SASE不是安全的终点,而是安全、网络与智能协同的新起点。未来的竞争,不仅在算力,还在安全力。
关注公众号,回复关键词“SASE”
获取报告完整版
![]() |