Prisma SASE (Secure Access Service Edge) - облачная платформа от Palo Alto Networks, которая объединяет сетевые технологии и кибербезопасность в одном решении. Вот после слова «облачная» кажется про актуальность в Казахстане можно и не писать уже😂, но не на того напали😎
Prisma SASE — это «безопасность на краю». Вместо того чтобы тащить весь трафик в один центральный офис, защита и сетевые сервисы доставляются из облака как можно ближе к пользователю. Неважно, где человек работает (дом, кафе, филиал, командировка) и с какого устройства — он получает безопасный доступ к приложениям и интернету с едиными правилами.
А теперь скажите мне, достар, кто из вас сегодня, уезжая в командировку или просто на рабочую встречу остаётся без доступа к корпоративным сервисам? Да многих из вас и в отпуске, на другом конце планеты, достанут😁
Как работает Prisma SASE
Платформа состоит из ключевых компонентов, которые работают вместе:
• Prisma Access (основной SSE-слой) — облачный сервис безопасного доступа. Пользователи и филиалы подключаются к ближайшим точкам присутствия (PoP, их более 150 по миру, включая Казахстан и Узбекистан).
Там трафик проверяется: Zero Trust (ZTNA 2.0 с постоянной проверкой доверия), Secure Web Gateway, CASB, Firewall-as-a-Service, DLP, защита от угроз (включая AI/ML и sandboxing).
• Prisma SD-WAN — программная сеть для филиалов. Умная маршрутизация трафика по приложениям, автоматический выбор лучшего пути, ускорение приложений.
• Prisma Browser — безопасный браузер для управляемых и неуправляемых устройств (особенно удобно для подрядчиков и временных сотрудников), защита данных при работе с публичными GenAI (Chat GPT, Gemini, Cloude и т.д.).
• ADEM (Autonomous Digital Experience Management) — мониторинг качества работы приложений и сети с точки зрения пользователя.
• Strata Cloud Manager — единая консоль управления всем этим добром, включая аппаратные AIOps и с помощью ИИ.
Трафик пользователя идёт в ближайший облачный узел Prisma Access → там один раз расшифровывается и проверяется всеми политиками безопасности (single-pass inspection) → дальше направляется к SaaS, интернету или частным приложениям (через Zero Trust-коннекторы).
Политики единые, независимо от местоположения.
Архитектура построена на гиперскейлерах (AWS, Google Cloud и др.), поэтому масштабируется автоматически и даёт высокие SLA по доступности и задержкам.
В чём ценность платформы
• Единая безопасность вместо «зоопарка» решений — меньше разрывов в защите, проще управлять.
• Настоящий Zero Trust — доступ по принципу наименьших привилегий, непрерывная проверка пользователя и устройства.
• Упрощение операций — одна консоль, автоматизация, меньше ручной работы, быстрее устранение проблем.
• Защита данных и современных угроз - DLP, CASB, защита от GenAI-угроз, shadow IT, вредоносного ПО в браузере.
Платформа особенно сильна там, где нужна глубокая проверка трафика и единый контроль.
И самый главный вопрос:
Насколько платформа Prisma SASE (со всей этой историей про облака) актуальна для Казахстана и Центральной Азии?
В нашем регионе активно идёт цифровая трансформация: рост облачных сервисов (в Казахстане, согласно отчёту IDC от 25.02.2026., рынок публичных облаков уже измеряется десятками миллиардов тенге и растёт двузначными темпами), развитие дата-центров, 5G, удалённой/гибридной работы, использование SaaS.
Компании всё чаще работают с международными приложениями и имеют распределённые команды.
Сюда же добавляем фокус Казахстана на лидерство в развитии AI и бюджет, выделенный на 2026 год, на всю эту отрасль около $350-370 млн.
Кроме того, на реализацию проекта «Долина ЦОДов» - Data Center Valley / AI Hub, в рамках соглашения с Firebird + NVIDIA + Казахтелеком, планируется привлечь около $10 млрд.
Развитие Казахстана в направлении AI и цифровизации не позволяет защищать критическую инфраструктуру устаревающими методами, технологиями, подходами.
Post #147
66
- 👍 2