Compétences SSE: Guide de la sécurité des soins de santé

Compétences SSE: Guide de la sécurité des soins de santé

Qu’est-ce que SSE? A expliqué les compétences clés du SSE

La définition de Gartner des remarques du cadre SSE se compose de compétences qui offrent ensemble un accès sûr au Web, aux services cloud et aux applications privées. Bien que différentes capacités diffèrent, la plupart des définitions des vendeurs et des consultants mentionnent quatre composantes clés.

Zones

Le principe du réseau donne accès à des applications, des utilisateurs ou des appareils spécifiques. Cela s’applique à la carence principale du VPN qui donne accès à l’ensemble du réseau commercial; Une fois l’attaquant, le mouvement latéral est trop facile.

Swg

Les moniteurs de porte Web sécurisés et les filtres de fonctionnement Web pour assurer la conformité aux principes de sécurité commerciale. Les utilisateurs ne peuvent pas accéder aux sites Web de risques et les fichiers malveillants ne peuvent pas être téléchargés sur l’appareil.

Casb

Cloud Access Security Broker Promoque les mêmes principes de sécurité et contrôles d’accès pour tous les services cloud. Cela peut inclure des fonctionnalités telles que la vérification multifactorielle, uniquement la connexion et le chiffrement.

Fwaas

Le pare-feu en tant que service fournit des fonctionnalités connues du pare-feu sur site à des endroits lointains, via le cloud. Afin de fournir une application cohérente qui est une caractéristique de SSE, FWAA s’intègre généralement dans le WAN définie par logiciel.

En rapport: Découvrez la vérité clé sur Sase et Zero Trust.

D’autres capacités peuvent inclure:

DLP

Les services de prévention des données surveillent les données en mouvement, au repos et à l’usage – un aspect critique de la conformité HIPAA.

Je suis

La gestion de l’identité et de l’approche contrôle les inspections des rôles basés sur les rôles et la vérification de l’identité.

RBI

L’isolation du navigateur à distance sépare la vision du site à partir des appareils utilisateur et protège cela des menaces en ligne.

Analyse des utilisateurs / comportements

Ces services d’intelligence artificielle aident à identifier l’activité suspecte de l’utilisateur. L’analyse est particulièrement nuances dans les soins de santé, où il peut y avoir des applications légitimes pour l’accès aux dossiers de santé électroniques des dossiers de santé électroniques après les heures.

Le sujet clé est toutes les capacités, c’est qu’ils sont inclus dans un package, explique Aaron Rose, un gestionnaire d’architecte de sécurité pour une solution verticale dans le bureau du CTO au point de contrôle. “C’est unis. Ce n’est pas une solutions hétérogènes impliquées dans différents endroits”, explique Rose. Cela dépend de cela, car les utilisateurs et leurs applications ne se limitent plus aux espaces définis dans les bâtiments physiques.

SSE contre Sase: comprendre la différence

SSE est généralement considéré comme un sous-groupe du bord du service d’accès sûr. En général, SSE se concentre uniquement sur la sécurité, tandis que SASA vape et services de gestion du réseau. Check Point note que SASA fonctionne mieux pour les organisations qui ont besoin d’accès aux ressources locales et cloud, tandis que SSE dessert les organisations principalement, sinon complètement, avec le cloud et les logiciels comme source de services.

“SSE est un mécanisme central pour connecter les utilisateurs et fournir un moyen sécurisé, sécurisé, rapide et fiable d’accéder à n’importe quelle application ou site ailleurs”, explique Arandjelovic. “Sase offre une connexion optimisée et haute performance aux réseaux et s’assurer que toute l’infrastructure fonctionne ensemble.”

Parce que SSE fait partie de SASA, il a tendance à se chevaucher entre leurs capacités de base. Par exemple, le SD-WAN est essentiel pour la gestion et les performances des sases et prend en charge la FWAA au sein du SSE. De plus, les deux dépendent des principes d’accès les moins privilégiés, qui sont la pierre angulaire de ZTNA.

Références de sources

You might also like