SECaaS (Security as a Service)
1. Tổng quan
A. Định nghĩa
SECaaS (Security as a Service) là mô hình sử dụng các chức năng bảo mật (security function) như tường lửa, diệt virus, xác thực, phát hiện mối đe dọa, giám sát an ninh dưới dạng dịch vụ thuê bao (subscription) trên nền tảng đám mây; đây là loại dịch vụ đám mây cho phép tổ chức, mà không cần tự sở hữu và vận hành thiết bị cùng nhân lực bảo mật, vẫn khai thác hạ tầng và tình báo mối đe dọa của nhà cung cấp bảo mật chuyên nghiệp (MSSP, CSP) theo mức phí sử dụng (pay-as-you-go).
Lý do căn bản SECaaS ra đời nằm ở sự mất cân đối mang tính cấu trúc: 'bảo mật ngày càng khó, nhưng không phải tổ chức nào cũng tự trang bị được năng lực bảo mật'. Các mối đe dọa mạng như ransomware, tấn công chuỗi cung ứng, lạm dụng API ngày càng tinh vi và đa dạng, và để ứng phó cần giải pháp bảo mật mới nhất, nhân lực giám sát 24 giờ và thông tin mối đe dọa liên tục được cập nhật. Tuy nhiên, tự trang bị đủ cả ba điều này là gánh nặng ngay cả với số ít doanh nghiệp lớn. Doanh nghiệp vừa và nhỏ không có khả năng mua tường lửa thế hệ mới (NGFW) hay SIEM đắt đỏ và vận hành trung tâm giám sát an ninh (SOC) 24 giờ, còn doanh nghiệp lớn cũng có giới hạn rõ rệt về chi phí và chuyên môn để nội bộ hóa mọi miền bảo mật.
SECaaS giải quyết vấn đề này bằng cách 'áp dụng khái niệm dịch vụ hóa (as-a-Service) của đám mây vào bảo mật'. Hạ tầng bảo mật do nhà cung cấp chuyên nghiệp xây dựng và vận hành ở quy mô lớn được nhiều khách hàng dùng chung dưới dạng thuê bao đa thuê (multi-tenant); khách hàng không cần đầu tư vốn ban đầu (CapEx) mà trả chi phí vận hành (OpEx) theo mức sử dụng, và nhận dịch vụ bảo mật chuyên nghiệp luôn được vá và cập nhật mới nhất. Đặc biệt, thông tin mối đe dọa thu thập từ nhiều khách hàng được tập trung và chia sẻ tại một nơi, nên sinh ra hiệu ứng 'phòng thủ tập thể (collective defense)': chữ ký (signature) của mối đe dọa mới phát hiện ở một khách hàng lập tức được phản ánh vào phòng thủ của toàn bộ khách hàng. Tức là SECaaS chuyển bảo mật từ 'đối tượng sở hữu (own)' sang 'đối tượng sử dụng (consume)', đồng thời vì ủy thác một phần quyền kiểm soát bảo mật ra bên ngoài nên cũng mang theo các vấn đề chủ quyền dữ liệu và ranh giới trách nhiệm.
B. Bối cảnh ra đời và đặc điểm
Mối đe dọa ngày càng tinh vi, tình trạng thiếu hụt kinh niên nhân lực và ngân sách bảo mật (khoảng cách cung-cầu nhân lực bảo mật), cùng sự lan rộng của đám mây và làm việc từ xa khiến đối tượng cần bảo vệ phân tán ra ngoài ranh giới trung tâm dữ liệu; các yếu tố này đan xen khiến SECaaS — cung cấp bảo mật dưới dạng dịch vụ thuê bao — lan rộng nhanh chóng. Đặc điểm bản chất của SECaaS được tóm tắt: ① phân phối qua đám mây (cung cấp bằng agent, proxy, liên kết API), ② tính phí thuê bao/theo mức dùng (chuyển sang OpEx), ③ cập nhật tự động (chữ ký, luật, engine luôn mới nhất), ④ khả năng mở rộng co giãn (ứng phó linh hoạt khi lưu lượng và số endpoint tăng), ⑤ chia sẻ tình báo mối đe dọa (phòng thủ tập thể dựa trên đa thuê). Các đặc điểm này nối trực tiếp với sự tiến hóa sang SASE/SSE sẽ bàn ở phần sau.
2. Cấu trúc tổng thể và kiến trúc phân phối
SECaaS được cấu thành từ bốn trục 'ai (nhà cung cấp) – cái gì (chức năng bảo mật) – như thế nào (phân phối qua đám mây) – cho ai (tài sản khách hàng)'. Sơ đồ cấu trúc tổng thể dưới đây cho thấy quan hệ trong đó các nhóm dịch vụ do nhà cung cấp bảo mật cung cấp bảo vệ các tài sản đa dạng của khách hàng (endpoint, mạng, workload đám mây, người dùng) thông qua đám mây.
flowchart TB
subgraph P["Nhà cung cấp dịch vụ bảo mật (MSSP/CSP)"]
TI["Tình báo mối đe dọa<br/>(phòng thủ tập thể)"]
ENG["Engine bảo mật<br/>(tường lửa, diệt virus, SIEM)"]
SOC["Trung tâm giám sát (SOC)<br/>giám sát 24x7"]
end
P -->|Phân phối qua đám mây| DEL{"Phương thức phân phối<br/>(agent/proxy/API)"}
DEL --> EP["Endpoint<br/>(PC, máy chủ, di động)"]
DEL --> NW["Mạng<br/>(chi nhánh, người dùng từ xa)"]
DEL --> CL["Workload đám mây<br/>(IaaS, SaaS)"]
DEL --> ID["Danh tính người dùng<br/>(IAM, tài khoản)"]
style P fill:#e8f0fe,stroke:#2f6fed,stroke-width:2px
style DEL fill:#fef3e8,stroke:#ed8f2f,stroke-width:2px
Diễn giải kiến trúc phân phối thành lời, SECaaS kết nối với tài sản khách hàng theo ba cách chính. Thứ nhất, phương thức agent cài phần mềm nhẹ trên endpoint để thực hiện diệt virus, EDR, DLP, và việc bảo vệ vẫn được duy trì ngay cả khi thiết bị rời mạng nội bộ. Thứ hai, phương thức proxy/inline chuyển hướng lưu lượng qua gateway đám mây của nhà cung cấp để áp dụng lọc web, tường lửa, IPS; ví dụ tiêu biểu là kiểm tra truy cập Internet của người làm việc từ xa bằng SWG đám mây. Thứ ba, phương thức liên kết API gắn vào API của SaaS (ví dụ: Microsoft 365, Salesforce) để kiểm toán (out-of-band) rò rỉ dữ liệu và cấu hình chia sẻ; chế độ API của CASB thuộc loại này. Ba cách này không loại trừ nhau mà được dùng cùng nhau, và tùy cách chọn mà độ trễ (latency), khả năng nhìn thấy và trải nghiệm người dùng khác nhau, nên khi triển khai phải thiết kế phù hợp với đặc tính lưu lượng.
A. Mô hình trách nhiệm chia sẻ (Shared Responsibility)
Khi hiểu SECaaS từ góc độ kiến trúc, điều quan trọng nhất là mô hình trách nhiệm chia sẻ: 'trách nhiệm bảo mật được chia giữa nhà cung cấp và khách hàng'. Nhà cung cấp chịu trách nhiệm tính sẵn sàng của chính dịch vụ bảo mật, độ mới của engine và bảo mật hạ tầng; khách hàng chịu trách nhiệm thiết lập chính sách, quản lý tài khoản, phân loại dữ liệu và rà soát log. Vấn đề là khi ranh giới này mơ hồ sẽ sinh ra 'khoảng trống quản lý không ai chịu trách nhiệm'. Ví dụ, nếu khách hàng cấu hình sai chính sách tường lửa đám mây để mở cổng, thì dù dịch vụ hoạt động bình thường, xâm nhập vẫn xảy ra. Vì vậy, ở giai đoạn triển khai phải tài liệu hóa ranh giới trách nhiệm theo dạng RACI, và chốt bằng quy trình vận hành rằng khách hàng thực sự rà soát và xử lý tương xứng với khả năng nhìn thấy mà dashboard của nhà cung cấp mang lại.
3. Các loại dịch vụ chính
SECaaS phân hóa thành nhiều dịch vụ theo tầng đối tượng bảo vệ. Dưới đây là tổng quan theo loại, và sau bảng sẽ trình bày 'vì sao mỗi loại có lợi khi được cung cấp qua đám mây'.
flowchart LR
S["SECaaS"] --> I["IAM<br/>(xác thực, quản lý truy cập)"]
S --> E["Endpoint<br/>(diệt virus, EDR)"]
S --> N["Mạng<br/>(tường lửa, IPS, SWG)"]
S --> M["Giám sát, phát hiện mối đe dọa<br/>(SIEM, SOC)"]
S --> D["Bảo mật dữ liệu<br/>(DLP, mã hóa)"]
S --> C["CASB<br/>(khả năng nhìn thấy SaaS)"]
style S fill:#e8f0fe,stroke:#2f6fed,stroke-width:2px
| Loại | Chức năng tiêu biểu | Lợi ích khi cung cấp qua đám mây |
|---|---|---|
| IAM | SSO, MFA, quản lý quyền | Áp dụng nhất quán kiểm soát dựa trên danh tính tới cả SaaS và truy cập từ xa |
| Bảo mật endpoint | Diệt virus đám mây, EDR, XDR | Bảo vệ bất kể vị trí thiết bị, phản ánh ngay thông tin mối đe dọa |
| Bảo mật mạng | Tường lửa, IPS, lọc web (SWG) | Kiểm tra không ranh giới tới cả chi nhánh và nhà riêng |
| Quản lý, giám sát mối đe dọa | SIEM, SOC, tình báo mối đe dọa | Có được giám sát chuyên nghiệp 24x7 qua thuê bao |
| Bảo mật dữ liệu | DLP, mã hóa, bảo mật email | Mở rộng chính sách tới cả rò rỉ dữ liệu SaaS |
| CASB | Khả năng nhìn thấy và kiểm soát sử dụng SaaS | Phát hiện shadow IT, quản trị ứng dụng đám mây |
Giá trị cốt lõi khi IAM (Identity and Access Management) được cung cấp dưới dạng SECaaS nằm ở chỗ 'trong môi trường không còn ranh giới, danh tính trở thành ranh giới mới'. Thời on-premise, việc kết nối vào mạng nội bộ tự nó là căn cứ của niềm tin, nhưng nay người dùng truy cập SaaS từ quán cà phê, nhà riêng, nước ngoài, nên phải xác minh 'ai đang truy cập' ở mỗi yêu cầu. IAM đám mây hợp nhất đăng nhập nhiều SaaS bằng SSO, phòng chống chiếm đoạt tài khoản bằng MFA và xác thực thích ứng (dựa trên rủi ro), và đây là điểm xuất phát của Zero Trust.
Bảo mật endpoint đã trở thành câu chuyện thành công tiêu biểu của SECaaS khi tiến hóa sang EDR/XDR. Diệt virus dựa trên chữ ký đơn thuần bỏ lỡ mã độc mới và biến thể, còn EDR đám mây tập hợp và phân tích dữ liệu hành vi từ thiết bị của mọi khách hàng để phát hiện hành vi bất thường, và áp dụng ngay cho toàn bộ mẫu tấn công phát hiện ở một nơi. Ví dụ, nếu mẫu hành vi ransomware trong đó một tiến trình nào đó mã hóa hàng loạt tệp được phát hiện ở một khách hàng, chỉ dấu hành vi (IoC) đó sẽ lan qua đám mây thành luật chặn trên thiết bị của mọi khách hàng khác. 'Giảm thiểu độ trễ phát hiện' — điều không thể với diệt virus tự xây dựng — là thế mạnh cấu trúc của SECaaS.
Quản lý và giám sát mối đe dọa (SIEM/SOC) nhắm trực tiếp vào vấn đề nhân lực. Để tự vận hành SOC 24 giờ cần tối thiểu ba ca và nhiều nhà phân tích, tốn chi phí nhân sự hàng trăm triệu won mỗi năm. SECaaS dạng giám sát (MSSP) thay gánh nặng này bằng phí thuê bao, và giảm cảnh báo sai, rút ngắn thời gian ứng phó nhờ đội ngũ nhà phân tích lành nghề phụ trách nhiều khách hàng cùng tự động hóa (SOAR). Tuy nhiên, khi ủy thác giám sát, việc nhà cung cấp có hiểu đủ 'bối cảnh của tổ chức chúng ta (mẫu nghiệp vụ bình thường)' hay không sẽ quyết định chất lượng phát hiện, nên ngay cả sau khi ủy thác vẫn phải tiếp tục thỏa thuận về tinh chỉnh (tuning) và chuyển cấp (escalation).
CASB (Cloud Access Security Broker) và bảo mật dữ liệu (DLP) nhắm vào các điểm mù mới do sự lan rộng của SaaS tạo ra. 'Shadow IT' — nhân viên dùng kho lưu trữ đám mây cá nhân hay công cụ cộng tác mà không được công ty phê duyệt — không thể thấy bằng thiết bị mạng tự có. CASB gắn vào API/proxy của SaaS để có khả năng nhìn thấy ứng dụng đám mây nào đang được dùng, và thực hiện chặn ứng dụng nguy hiểm, kiểm soát chia sẻ ra ngoài, phát hiện tải xuống bất thường. Khi kết hợp với DLP đám mây, có thể chặn bằng chính sách việc thông tin nhạy cảm (mẫu số định danh cá nhân, số thẻ) bị rò rỉ ra ngoài. Như vậy, trong môi trường dữ liệu đã rời khỏi ranh giới nội bộ, cần 'kiểm soát lấy dữ liệu và danh tính làm trung tâm' thay vì 'phòng thủ ranh giới', và đây trở thành động lực thực tiễn dẫn đến sự hội tụ vào SASE/SSE sẽ bàn ở phần sau.
4. So sánh: SECaaS vs tự xây dựng (On-premise)
Khác biệt giữa hai cách không chỉ là 'tiết kiệm chi phí' mà phải được hiểu như sự đánh đổi giữa quyền kiểm soát và tốc độ ứng phó.
| Góc nhìn | Tự xây dựng (On-premise) | SECaaS (thuê bao) |
|---|---|---|
| Cơ cấu chi phí | CapEx (đầu tư trước quy mô lớn) | OpEx (dựa trên mức sử dụng) |
| Tốc độ triển khai | Vài tháng để mua sắm và xây dựng thiết bị | Kích hoạt trong vài ngày đến vài tuần |
| Độ mới | Vá và nâng cấp thủ công | Tự động, luôn mới nhất |
| Chuyên môn | Cần tự tuyển dụng nhân lực | Tận dụng chuyên môn của nhà cung cấp |
| Quyền kiểm soát | Kiểm soát nội bộ hoàn toàn | Ủy thác một phần ra ngoài (vấn đề chủ quyền dữ liệu) |
| Khả năng mở rộng | Cần bổ sung thiết bị | Mở rộng co giãn |
Lý do khác biệt về chi phí nằm ở 'biến chi phí cố định thành chi phí biến đổi'. Tự xây dựng phải mua sẵn thiết bị theo lưu lượng cực đại nên lúc bình thường tài nguyên nhàn rỗi (đầu tư thừa), còn SECaaS tính phí tỷ lệ với mức sử dụng thực tế nên vốn có thể dùng vào việc khác. Ví dụ, doanh nghiệp thương mại điện tử có biến động lưu lượng theo mùa lớn có thể chỉ tăng dung lượng phòng thủ trong đợt khuyến mãi và giảm lúc bình thường để tối ưu chi phí. Ngược lại, về quyền kiểm soát thì tự xây dựng chiếm ưu thế. Các tổ chức như tài chính, quốc phòng bị quy định hạn chế chuyển dữ liệu ra nước ngoài hoặc phải tự lưu giữ log gốc thường ưu tiên quyền kiểm soát hơn sự tiện lợi và dung hòa theo mô hình lai (vùng nhạy cảm tự xây, vùng thông thường dùng SECaaS). Rốt cuộc, lựa chọn được quyết định tại điểm cân bằng giữa 'bảo vệ cái gì' và 'phải bảo vệ nhanh và chuyên nghiệp đến mức nào'.
A. Tình huống áp dụng
Hiệu quả thực tế của SECaaS thể hiện qua các mô thức triển khai cụ thể. Thứ nhất, doanh nghiệp vừa và nhỏ thuê bao diệt virus đám mây/EDR. Tổ chức có 0~1 nhân sự bảo mật chuyên trách thuê bao EDR đám mây theo phí tháng cho mỗi thiết bị sẽ có được phát hiện dựa trên hành vi ransomware và cách ly từ xa mà không cần tự quản lý máy chủ hay chữ ký. Lợi ích cốt lõi là giảm mạnh đầu tư ban đầu so với tự xây dựng mà vẫn có ứng phó mối đe dọa 24x7.
Thứ hai, triển khai SWG đám mây và ZTNA trong giai đoạn làm việc từ xa lan rộng. Sau COVID-19, nhiều doanh nghiệp dồn truy cập Internet và ứng dụng nội bộ của nhân viên làm việc tại nhà vào gateway VPN hiện có, gặp phải nghẽn và điểm mù bảo mật. Chuyển sang SWG đám mây (kiểm tra lưu lượng web) và ZTNA (truy cập quyền tối thiểu theo từng ứng dụng) giúp kiểm tra lưu lượng tại điểm tiếp xúc đám mây gần nhất mà không phải vòng về nội bộ, giảm độ trễ và loại bỏ rủi ro 'di chuyển ngang (lateral movement) do mở toàn bộ VPN'.
Thứ ba, chuyển phòng thủ DDoS lên đám mây. Tấn công khối lượng lớn khó hấp thụ bằng đường truyền và thiết bị tự có, nên cách chuyển hướng lưu lượng qua mạng phòng thủ đám mây và chỉ chuyển lưu lượng hợp lệ về máy chủ gốc đã trở thành chuẩn trên thực tế. Đây là ví dụ thể hiện rõ bản chất của SECaaS: 'có được dung lượng phòng thủ bằng việc sử dụng chứ không phải sở hữu'. Cả ba tình huống đều dựa trên cùng một logic: 'thay thế giới hạn của tự xây dựng (chi phí, nhân lực, dung lượng) bằng quy mô và chuyên môn của đám mây'.
5. Chuyên sâu: tiến hóa sang SASE/SSE và xu hướng mới nhất
Khi bàn về SECaaS từ góc nhìn Kỹ sư chuyên nghiệp (Professional Engineer), xu hướng nhất định phải đề cập là 'sự hội tụ từ việc liệt kê các dịch vụ bảo mật riêng lẻ sang nền tảng bảo mật đám mây tích hợp'. Năm 2019, Gartner đưa ra khái niệm SASE (Secure Access Service Edge), dự báo việc hợp nhất mạng (SD-WAN) và dịch vụ bảo mật (SWG, CASB, ZTNA, FWaaS) thành một nền tảng phân phối qua đám mây. Tiếp đó năm 2021, Gartner định nghĩa SSE (Security Service Edge) — phần chỉ gồm chức năng bảo mật tách ra từ SASE; SSE là ngăn xếp bảo mật bảo vệ an toàn truy cập tới web, đám mây và ứng dụng riêng bất kể vị trí của người dùng, thiết bị, ứng dụng, với thành phần cốt lõi là SWG (Secure Web Gateway), CASB, ZTNA, FWaaS.
Xu hướng này quan trọng vì nếu triển khai rời rạc diệt virus, tường lửa, CASB như SECaaS thời đầu, chính sách bị phân mảnh và log bị phân tán, ngược lại tạo ra điểm mù quản lý. SASE/SSE gộp chúng vào một console và một engine chính sách để 'áp dụng cùng chính sách lấy danh tính người dùng làm trung tâm bất kể truy cập từ đâu'. Ví dụ, khi nhân viên tại nhà truy cập ứng dụng nội bộ, thay vì mở toàn bộ mạng nội bộ qua VPN, ZTNA chỉ cho phép truy cập ứng dụng đó sau khi xác minh danh tính và trạng thái thiết bị (quyền tối thiểu). Đây là cải tiến cấu trúc chặn tận gốc tấn công 'di chuyển ngang qua lỗ hổng gateway VPN'.
Xu hướng tích hợp này còn có hiệu quả thực dụng lớn trong việc giảm gánh nặng cho tổ chức vận hành. Nếu triển khai các dịch vụ riêng lẻ từ nhiều nhà cung cấp, console, tài khoản, chính sách và định dạng log mỗi thứ một kiểu nên khó phân tích tương quan, và khi sự cố xảy ra cũng tốn thời gian để tái dựng điểm bị xuyên thủng. Gộp vào SASE/SSE cho phép nhìn toàn cảnh luồng người dùng, thiết bị, ứng dụng, dữ liệu trên một console và áp dụng chính sách nhất quán, nên tổ chức càng ít nhân lực quản lý thì lợi ích của nền tảng tích hợp càng lớn. Tuy nhiên, tích hợp cũng đồng nghĩa với phụ thuộc vào một nhà cung cấp, nên phải đánh giá cùng với quản lý khóa chặt (lock-in) sẽ bàn trong phần các điểm cần cân nhắc.
Ngoài ra, SECaaS đang phát triển theo hướng tự động hóa phát hiện và ứng phó khi kết hợp với XDR (Extended Detection and Response), SOAR (ứng phó tự động) và gần đây là phân tích mối đe dọa dựa trên AI/LLM. Tại Hàn Quốc, để hỗ trợ chuyển đổi đám mây của khu vực công và tài chính, có xu hướng ưu tiên triển khai SECaaS đã đạt CSAP (Chứng nhận bảo mật đám mây), có thể xem như nỗ lực dung hòa yêu cầu chủ quyền dữ liệu, tuân thủ quy định với lợi ích của SECaaS. Tóm lại, tương lai của SECaaS không phải 'thuê bao dịch vụ riêng lẻ' mà là 'thuê bao nền tảng bảo mật đám mây tích hợp lấy danh tính làm trung tâm (SASE/SSE)', với nguyên tắc Zero Trust được nội tại hóa làm nền tảng thiết kế.
6. Các điểm cần cân nhắc và hàm ý (góc nhìn Kỹ sư chuyên nghiệp)
- Làm rõ mô hình trách nhiệm chia sẻ là tiền đề. Giống như đám mây, SECaaS cũng chia trách nhiệm bảo mật giữa nhà cung cấp và khách hàng, nên phải tài liệu hóa bằng RACI đâu là trách nhiệm nhà cung cấp và từ đâu là trách nhiệm khách hàng, đồng thời có quy trình vận hành để khách hàng thực sự rà soát và xử lý cảnh báo trên dashboard nhà cung cấp, nhằm loại bỏ 'khoảng trống quản lý'.
- Đưa SLA, chủ quyền dữ liệu và tuân thủ quy định vào hợp đồng. Gián đoạn dịch vụ bảo mật chính là khoảng trống bảo mật, nên phải ghi rõ trong hợp đồng SLA về tính sẵn sàng (ví dụ: từ 99.9% trở lên) cùng bồi thường và phương án thay thế khi sự cố, và xác định vị trí lưu trữ log/thông tin cá nhân (trong nước/ngoài nước), kiểm soát truy cập, thời hạn lưu giữ phù hợp với các quy định như Luật Bảo vệ Thông tin Cá nhân và CSAP của Hàn Quốc.
- Quản lý khóa chặt (Lock-in) và bảo đảm khả năng chuyển đổi. Nếu chính sách, luật, log bị gắn chặt vào một nhà cung cấp cụ thể sẽ dẫn đến suy giảm sức mạnh đàm phán và tăng chi phí chuyển đổi, nên cần giảm khóa chặt bằng định dạng log chuẩn, điều khoản xuất dữ liệu (export) và chiến lược đa nhà cung cấp, đồng thời xem xét phương án khách hàng giữ các kiểm soát cốt lõi (như quản lý khóa mã hóa) (BYOK/HYOK).
- Lập lộ trình tích hợp sang SASE/SSE dựa trên Zero Trust. Triển khai rời rạc các dịch vụ riêng lẻ gây phân mảnh chính sách, nên cần lập lộ trình tích hợp dần SWG, CASB, ZTNA với danh tính (IAM) làm trục trung tâm, và chuyển từ 'mở toàn bộ VPN' sang 'truy cập quyền tối thiểu qua ZTNA' để thu hẹp bề mặt tấn công.
- Bù đắp tác dụng phụ của ủy thác (chất lượng phát hiện, rỗng hóa năng lực nội bộ). Khi giao giám sát cho bên ngoài, việc phản ánh bối cảnh nghiệp vụ bình thường đặc thù của tổ chức có thể suy yếu, nên phải duy trì tinh chỉnh luật phát hiện định kỳ, diễn tập mô phỏng, thỏa thuận chuyển cấp, và giữ lại năng lực quản trị bảo mật nội bộ tối thiểu để có thể giám sát và kiểm chứng nhà cung cấp.
Tài liệu tham khảo
- Gartner, "Definition of Secure Access Service Edge (SASE)", https://www.gartner.com/en/information-technology/glossary/secure-access-service-edge-sase
- Palo Alto Networks, "What Is Security Service Edge (SSE)?", https://www.paloaltonetworks.com/cyberpedia/what-is-security-service-edge-sse
- Cloudflare Learning, "What is security service edge (SSE)?", https://www.cloudflare.com/learning/access-management/security-service-edge-sse/
Tóm tắt một câu: SECaaS là mô hình cung cấp các chức năng bảo mật như tường lửa, diệt virus, giám sát dưới dạng dịch vụ thuê bao đám mây, cho phép sử dụng bảo mật chuyên nghiệp mới nhất và phòng thủ tập thể mà không cần đầu tư ban đầu, nhưng bắt buộc phải quản lý trách nhiệm chia sẻ, SLA, chủ quyền dữ liệu và sự phụ thuộc, và đang tiến hóa từ thuê bao dịch vụ riêng lẻ sang nền tảng tích hợp SASE/SSE dựa trên Zero Trust.