This is the Trace Id: aef58787f58c0e7e9393a55ca7f62dae
Avançar para o conteúdo principal Preços para utilizadores individuais Para famílias Para utilizadores individuais Para utilizadores premium Para estudantes Saber mais Preços para pequenas e médias empresas Para pequenas empresas Para Escolas Preços para grandes empresas Para grandes empresas Para trabalhadores de primeira linha Para Organizações Sem Fins Lucrativos Conheça o Copilot Copilot Chat Agentes de IA Guia de Pedidos Diário Planos e preços Microsoft Teams Word Excel PowerPoint Outlook OneDrive SharePoint Planner Ver todas as aplicações e serviços Microsoft Office Windows 365 Microsoft Viva Microsoft Edge Microsoft Agent 365 Planos e preços Saiba como utilizar o Copilot Redução de custos Contas e faturação Perguntas Mais Frequentes Configurar e instalar Modelos Formação Novidades Programa Microsoft Frontier Plano do Microsoft 365 Blogue do Microsoft 365 Centro de Recursos para Pequenas Empresas Recursos de ajuda autónoma Suporte de faturação Comunidade Recursos de ajuda autónoma Ajuda autónoma para administradores (em inglês) Planos de suporte Localizar um parceiro Contactar o Departamento de Vendas Comunidade Recursos de ajuda autónoma Centro de Educadores Pedir suporte Comunidade Tornar-se um parceiro Recursos para parceiros Ver todo o suporte Experimentar gratuitamente

O que é o perímetro de serviço de acesso seguro (SASE)?

Descubra como o framework SASE combina rede e segurança num só serviço fornecido pela cloud para reduzir o risco, melhorar a segurança, simplificar a gestão, melhorar o desempenho e apoiar o trabalho híbrido.

Descrição geral do Perímetro de Serviço de Acesso Seguro (SASE)

O SASE é uma forma moderna de fornecer rede e segurança através de uma solução unificada com base na cloud, seja através de uma só plataforma ou de um modelo de dois fornecedores. Criado para forças de trabalho distribuídas, ajuda a simplificar a infraestrutura e a impor proteção consistente em utilizadores, dispositivos e localizações. Ao combinar ferramentas como redes alargadas definidas pelo software (SD-WANs), gateways Web seguros (SWGs) e Acesso à Rede de Confiança Zero (ZTNA), o SASE ajuda as organizações a proteger dados, proteger o acesso, reduzir a complexidade e adaptar-se às necessidades empresariais em evolução.

Principais conclusões

  • O SASE integra rede e segurança numa só plataforma fornecida pela cloud, o que ajuda as organizações a simplificar a infraestrutura e a melhorar a agilidade.
  • Apoia o trabalho híbrido e os ambientes cloud modernos ao fornecer acesso seguro e de elevado desempenho a aplicações e dados, onde quer que os utilizadores estejam.
  • Baseado em princípios de Confiança Zero, o SASE avalia continuamente a identidade, o contexto e o risco dos utilizadores para impor políticas de segurança adaptáveis.
  • O modelo reduz custos e complexidade ao consolidar ferramentas de segurança, simplificar a gestão e eliminar a necessidade de defesas de perímetro tradicionais.
  • A adoção do SASE está a acelerar com inovações como deteção de ameaças assistida por IA, automatização e integração com a Internet das Coisas (IoT) e ambientes periféricos.

Por que motivo mais organizações estão a mudar para o SASE

O SASE é uma arquitetura com base na cloud que unifica redes alargadas (WAN) e serviços de segurança de rede numa só plataforma unificada. Foi criado para equipas remotas, ambientes nativos de cloud e exigências de segurança modernas.

À medida que as organizações se afastam dos modelos tradicionais baseados em datacenters, o SASE está a ganhar terreno. Em vez de encaminhar tráfego através de aplicações centralizadas, o SASE fornece segurança e conectividade na periferia, mais perto de utilizadores, dispositivos e serviços cloud.

O SASE integra funções de rede e Perímetro de Serviço de Segurança (SSE), como SWGs, mediadores de segurança de acesso à cloud (CASB), ZTNA e firewall como serviço (FWaaS), num só serviço fornecido pela cloud. Esta passagem de ferramentas desligadas para proteção integrada e em tempo real ajuda as equipas de TI a responder rapidamente e a reduzir a sobrecarga operacional.

Como o SASE apoia as exigências modernas de TI

O SASE responde às exigências crescentes do trabalho híbrido, da migração para a cloud e da infraestrutura distribuída ao alinhar a segurança e a conectividade com a forma como as pessoas acedem a aplicações e com o local onde os dados são armazenados. Eis como o faz:
 
  • Facilita o trabalho híbrido ao fornecer segurança e desempenho consistentes em utilizadores, localizações e dispositivos.
  • Simplifica a infraestrutura ao combinar rede e segurança numa só plataforma.
  • Melhora a escalabilidade e a agilidade com uma base nativa de cloud que se adapta às necessidades em mudança.
  • Reforça a postura de segurança com inspeção em tempo real, imposição de políticas adaptáveis e prevenção de ameaças.
Opções de implementação e arquitetura

A arquitetura SASE foi concebida para flexibilidade, ao fornecer serviços mais perto dos utilizadores, aplicações e recursos, sem deixar de manter controlos de segurança fortes. As organizações podem escolher o modelo de implementação que melhor se ajusta às suas necessidades operacionais e de desempenho:
 
  • Conectividade de periferia a periferia: o SASE liga utilizadores, sites e recursos cloud de forma segura através de uma rede global de nós de serviço distribuídos, o que melhora o desempenho e reduz a dependência de datacenters centrais.
  • Funcionalidade nativa de cloud: o SASE fornece serviços de rede e segurança através de uma plataforma cloud distribuída, o que minimiza a latência e dimensiona com a procura.
  • Gestão unificada: uma só plataforma com base na cloud simplifica a administração de redes e segurança em várias tecnologias, bem como a imposição de políticas, os controlos de acesso e a visibilidade.
Ao convergir segurança e rede na cloud, o SASE ajuda as organizações a reduzir a complexidade, melhorar o desempenho e adaptar-se mais facilmente às exigências de um ambiente de TI em evolução.
Componentes

Principais componentes do SASE

O SASE reúne tecnologias essenciais de segurança e rede numa só plataforma ou numa abordagem de dois fornecedores. Explore como cada componente ajuda a proteger o acesso, as aplicações e os dados.

Rede alargada definida pelo software (SD-WAN)

Uma rede alargada definida pelo software (SD-WAN) é uma arquitetura de sobreposição que utiliza software de encaminhamento ou comutação para criar ligações virtuais entre pontos finais, tanto físicos como lógicos. As SD-WANs fornecem caminhos quase ilimitados para o tráfego de utilizadores, o que otimiza a experiência de utilizador e permite uma flexibilidade poderosa na encriptação e gestão de políticas.

Gateway Web seguro (SWG)

Um gateway Web seguro (SWG) é um serviço de segurança Web que filtra tráfego não autorizado para impedir que aceda a uma rede específica. O objetivo de um SWG é localizar ameaças antes de penetrarem num perímetro virtual. Um SWG realiza isto ao combinar tecnologias como deteção de código malicioso, eliminação de malware e filtragem de URLs.

Mediador de segurança de acesso à cloud (CASB)

Um mediador de segurança de acesso à cloud (CASB) é uma aplicação de software como serviço (SaaS) que atua como ponto de verificação de segurança entre redes no local e aplicações com base na cloud e impõe políticas de segurança de dados. Um CASB protege os dados empresariais através de uma combinação de técnicas de prevenção, monitorização e mitigação. Também pode identificar comportamento malicioso e avisar os administradores sobre violações de conformidade.

Firewall como serviço (FWaaS)

A firewall como serviço (FWaaS) move a proteção de firewall para a cloud em vez do perímetro de rede tradicional. Isto permite que as organizações liguem de forma segura uma força de trabalho remota e móvel à rede empresarial e continuem a impor políticas de segurança consistentes que se estendem para lá do alcance geográfico da organização.

Acesso à Rede de Confiança Zero (ZTNA)

Acesso à Rede de Confiança Zero (ZTNA) é um conjunto de tecnologias consolidadas com base na cloud que opera num framework no qual a confiança nunca é implícita e o acesso é concedido numa base de necessidade de conhecimento e de menor privilégio em todos os utilizadores, dispositivos e aplicações. Neste modelo, todos os utilizadores têm de ser autenticados, autorizados e continuamente validados antes de lhes ser concedido acesso a aplicações e dados privados da empresa. O ZTNA elimina a má experiência de utilizador, as complexidades operacionais, os custos e o risco de uma VPN tradicional.

Gestão centralizada e unificada

Uma plataforma SASE permite que os administradores de TI giram SD-WAN, SWG, CASB, FWaaS e ZTNA através de gestão centralizada e unificada em rede e segurança. Isto liberta os membros da equipa de TI para concentrarem a sua energia noutras áreas mais urgentes e melhora a experiência de utilizador para a força de trabalho híbrida da organização.

Benefícios do SASE

O SASE ajuda as organizações a afastarem-se de ferramentas isoladas e da infraestrutura tradicional ao oferecer um modelo unificado, fornecido pela cloud, para segurança e acesso de rede. Foi concebido para simplificar a gestão, melhorar a segurança, reduzir o risco e melhorar o desempenho em ambientes distribuídos.

O SASE apoia tanto empresas em crescimento que adotam a cloud como grandes empresas que gerem forças de trabalho híbridas, ao adaptar-se a necessidades em evolução e reduzir a complexidade. Ao combinar segurança e rede numa só plataforma, o SASE remove barreiras ao acesso moderno e dá às equipas de TI maior controlo sobre a experiência de utilizador, a imposição de políticas e a postura de segurança geral.

As principais vantagens do SASE incluem:
 
  • Complexidade reduzida e gestão simplificada: as operações de TI são simplificadas ao consolidar funções de rede e segurança, o que torna a gestão mais fácil em localizações e dispositivos.
  • Escalabilidade para organizações de qualquer dimensão: a plataforma suporta pequenas e médias empresas, bem como grandes empresas, com modelos de implementação flexíveis e dimensionamento baseado na utilização.
  • Eficiência de custos: os custos de infraestrutura e manutenção são reduzidos ao substituir hardware anterior por serviços nativos de cloud que se adaptam às necessidades empresariais.
  • Flexibilidade melhorada: é permitido acesso seguro e fiável a aplicações e dados, quer os utilizadores estejam no local, remotos ou em mobilidade.
  • Melhor experiência de utilizador: a segurança é otimizada em tempo real, o que reduz a latência ao ligar a aplicações na nuvem e minimiza a superfície de ataque da organização.
  • Postura de segurança mais forte: são impostas políticas consistentes em localizações e dispositivos, as ameaças são detetadas em tempo real e o acesso seguro é concedido com base na identidade e no contexto do utilizador.
O SASE também suporta resposta e recuperação de incidentes mais rápidas ao fornecer visibilidade centralizada da atividade de rede, do comportamento dos utilizadores e dos indicadores de ameaças. Isto facilita a deteção de anomalias, a aplicação de alterações de políticas e o dimensionamento de proteções em toda a organização. Para líderes de segurança, isso significa menos pontos cegos e informações mais aplicáveis.

Ao unificar segurança e rede numa só estratégia, o SASE ajuda as organizações a manterem-se ágeis enquanto cumprem normas elevadas de desempenho, conformidade e resiliência.

Fechar lacunas em modelos anteriores

Muitos sistemas tradicionais de rede e segurança foram concebidos quando as aplicações residiam em datacenters e as equipas trabalhavam sobretudo no local. À medida que as organizações adotam serviços cloud e suportam forças de trabalho remotas, estes modelos tradicionais não conseguem acompanhar as exigências modernas.

O SASE integra rede e segurança num framework unificado, fornecido pela cloud, que remove a fragmentação, a latência e o risco associados às abordagens tradicionais ao acesso e à segurança de rede.

Como o SASE responde às limitações dos modelos tradicionais
 
  • Fragmentação: as configurações tradicionais dependem de várias ferramentas com políticas e gestão separadas. O SASE consolida-as numa só plataforma, o que simplifica a gestão e melhora a visibilidade.
  • Compatibilidade com a cloud: os modelos tradicionais encaminham o tráfego através de datacenters centrais, o que causa atrasos e torna mais lento o acesso a aplicações na nuvem. O SASE liga utilizadores e sucursais diretamente a serviços cloud, o que aumenta a velocidade e o desempenho.
  • Postura de segurança: as defesas baseadas no perímetro não se adequam aos ambientes distribuídos ou às ameaças avançadas de hoje. O SASE aplica uma abordagem de Confiança Zero e protege o acesso com base na identidade, no contexto e na avaliação contínua do risco, onde quer que os utilizadores ou os dados residam.
Embora não seja o principal caso de utilização, o SASE pode apoiar esforços de conformidade, especialmente em indústrias regulamentadas. A sua abordagem integrada ajuda a impor políticas consistentes, proteger controlos de acesso e permitir monitorização em tempo real em utilizadores e localizações. As ferramentas incorporadas, como a prevenção de perda de dados e o registo de atividades, facilitam o cumprimento de requisitos como o Regulamento Geral Sobre a Proteção de Dados (RGPD) e a Health Insurance Portability and Accountability Act (HIPAA). E, graças à sua arquitetura flexível, as empresas podem adaptar-se mais facilmente a regulamentos em evolução sem reformular a respetiva infraestrutura.  

Como implementar o SASE

Adotar o SASE é uma mudança estratégica que ajuda a modernizar a sua arquitetura de rede e segurança. Uma abordagem faseada pode facilitar a transição e garantir que o framework se alinha com os objetivos empresariais, as necessidades da sua equipa e os requisitos de conformidade.

Passos para implementar o SASE
 
  1. Avalie o seu ambiente atual. Mapeie a sua rede existente, as ferramentas de segurança, os padrões de acesso de utilizadores e as aplicações cloud.
  2. Defina objetivos empresariais e de segurança. Identifique desfechos-chave, como reduzir custos, melhorar o acesso remoto ou suportar políticas de Confiança Zero.
  3. Atribua prioridade a casos de utilização e sites. Comece por áreas de elevado impacto, como forças de trabalho remotas ou sucursais com sistemas tradicionais.
  4. Escolha um fornecedor ou uma plataforma que suporte integração total. Procure soluções unificadas que incluam SWGs, ZTNA, FWaaS e segurança de acesso à cloud.
  5. Teste e resolva problemas. Antes de passar para produção com uma implementação SASE, teste a funcionalidade do SASE num ambiente de teste e experimente como a sua pilha de segurança multicloud se integra com a SD-WAN e outras ferramentas.
  6. Planeie uma implementação faseada. Migre utilizadores, localizações e aplicações por fases para evitar perturbações e simplificar a adoção.
  7. Monitorize e otimize. Utilize análise incorporada e controlos de políticas para aperfeiçoar o desempenho e reforçar a sua postura de segurança ao longo do tempo.
Sugestões para uma implementação com êxito
 
  • Concentre-se no acesso orientado por identidade. Associe as políticas às funções de utilizador e ao estado do dispositivo, em vez de depender de endereços IP ou da localização física.
  • Mantenha as políticas consistentes a nível global. Aplique as mesmas regras em utilizadores, aplicações e regiões para evitar lacunas.
  • Certifique-se de que o SASE funciona com os seus fornecedores de identidade atuais. A integração sem falhas com o início de sessão único (SSO) e a autenticação multifator ajuda a manter tudo fluido.
  • Automatize sempre que possível. Utilize ferramentas assistidas por IA para facilitar a configuração de políticas, detetar ameaças mais rapidamente e responder de forma mais eficiente.
  • Envolva todos desde o início. Reúna equipas de segurança, rede e conformidade desde o início para evitar silos e simplificar a implementação.
Implementar o SASE pode trazer desafios, especialmente se estiver a lidar com sistemas tradicionais ou um ambiente distribuído. Fazer com que sistemas novos e antigos funcionem em conjunto, além de conhecimentos internos limitados, pode abrandar o processo. Resolver estes aspetos cedo com formação, suporte do fornecedor e alinhamento claro da equipa pode ajudar a suavizar o caminho.

Também é útil associar a implementação do SASE a objetivos de transformação digital mais amplos. Quer esteja a consolidar fornecedores, a apoiar o trabalho híbrido ou a expandir-se para novos mercados, o SASE pode reforçar a segurança e dar-lhe mais flexibilidade operacional.

Além disso, o SASE torna as auditorias e os relatórios mais simples ao centralizar a visibilidade do tráfego, do comportamento dos utilizadores e da imposição de políticas. Isto facilita a comprovação da conformidade e reduz o tempo e os custos de auditoria.    

Como as organizações estão a utilizar o SASE

O SASE proporciona benefícios práticos em várias indústrias ao responder a desafios únicos de segurança e conectividade. Estes exemplos ilustram como as organizações poderiam utilizar o SASE para simplificar o acesso, melhorar a segurança e apoiar equipas distribuídas em contextos reais.
 
  • Retalho: uma cadeia global de retalho substitui VPNs antigas pelo SASE para dar aos colaboradores em loja acesso seguro e de elevado desempenho a sistemas de inventário e ponto de venda com base na cloud, sem encaminhar o tráfego de volta através de datacenters.
  • Cuidados de saúde: um prestador de cuidados de saúde regional adota o SASE para suportar serviços de telessaúde e trabalhadores remotos, impondo políticas de acesso a dados em conformidade com a HIPAA em pontos finais e aplicações na nuvem.
  • Manufatura: uma empresa de manufatura distribuída utiliza o SASE para ligar de forma segura unidades remotas e contratantes a sistemas operacionais, ao mesmo tempo que mantém controlo de acesso e visibilidade rigorosos.
  • Educação: um sistema universitário implementa o SASE para suportar aprendizagem híbrida e operações no campus, ao fornecer acesso seguro e dimensionável a ferramentas com base na cloud para estudantes, docentes e pessoal em campus e localizações remotas.
  • Serviços financeiros: uma cooperativa de crédito nacional implementa o SASE para proteger dados financeiros confidenciais quando os colaboradores acedem a sistemas a partir de agências e ambientes remotos, o que garante conectividade segura e imposição consistente de políticas em todos os pontos de acesso.
 

Tendências emergentes do SASE

À medida que as organizações modernizam as suas estratégias de rede e segurança, o SASE continua a evoluir em paralelo com novas tecnologias e casos de utilização. Os avanços em automatização, análise e inteligência periférica estão a expandir o que o SASE pode fazer e a torná-lo mais adaptável, eficiente e reativo.

Eis algumas tendências-chave que estão a moldar o futuro do SASE:
 
  • IA e aprendizagem automática: as ferramentas assistidas por IA estão a melhorar a deteção de ameaças, a análise de tráfego e as recomendações de políticas. Ao aprenderem com padrões ao longo do tempo, ajudam as equipas de segurança a responder mais rapidamente e com maior precisão.
  • Análise preditiva: as plataformas SASE estão a começar a identificar potenciais problemas de desempenho ou segurança antes que afetem as pessoas, o que permite às equipas tomar medidas proativas para manter os sistemas a funcionar sem problemas e os riscos baixos.
  • Automatização em escala: automatizar a imposição de políticas, a resposta a incidentes e a configuração de rede reduz o trabalho manual e mantém a proteção consistente, mesmo em ambientes complexos e distribuídos.
  • Integração de IoT: à medida que as empresas ligam mais dispositivos IoT e operacionais, o SASE está a adaptar-se com acesso orientado pela identidade e análise de riscos adaptada a estes pontos finais.
O crescimento do 5G e da computação periférica também está a moldar a inovação do SASE. Com a computação a aproximar-se dos utilizadores e dispositivos, o SASE tem de suportar ligações mais rápidas e descentralizadas sem sacrificar a segurança. Os fornecedores estão a responder ao fornecer serviços SASE através de hubs regionais e nós periféricos leves.

Também verá uma integração mais estreita entre o SASE e as plataformas de observabilidade nativas de cloud. Combinar telemetria de rede e informações de segurança num só local dá às equipas de TI e segurança uma imagem mais clara e completa do desempenho, da utilização e do risco.  

Soluções SASE para empresas

À medida que a adoção do SASE cresce, manter-se informado é essencial para definir uma estratégia alinhada com os objetivos da sua organização. Ao definir a sua estratégia SASE, as ferramentas e informações certas podem ajudar a tomar decisões informadas. Comece por avaliar a sua infraestrutura existente para identificar lacunas e oportunidades. Procure soluções que se integrem sem problemas com as suas ferramentas estabelecidas e reforcem as práticas de Confiança Zero para maximizar os seus investimentos atuais.

Para as organizações centradas na integração da segurança com prioridade à identidade num framework SASE, o Microsoft Entra fornece uma base sólida. Parte do portefólio do Microsoft Security, o Entra suporta princípios de Confiança Zero com acesso seguro para qualquer utilizador, aplicação ou recurso e proporciona análise de riscos em tempo real e imposição de políticas unificada em todo o seu ambiente.
RECURSOS

Saiba como a Microsoft aborda o SASE

Um grupo de mulheres a olhar para uma folha de papel.
Microsoft Entra

Obtenha soluções abrangentes de identidade e acesso à rede

Proteja o acesso para identidades de força de trabalho, cargas de trabalho e clientes com o Microsoft Entra.
 Uma pessoa a escrever num portátil.
Confiança Zero

Proteja a sua organização com uma estratégia de Confiança Zero

Reforce a segurança e reduza o risco ao incorporar proteção de IA na sua abordagem de Confiança Zero.

Perguntas frequentes

  • SASE significa perímetro de serviço de acesso seguro. É uma arquitetura fornecida pela cloud que combina conectividade de rede e segurança num só serviço. O SASE ajuda as organizações a fornecer acesso seguro a aplicações e dados, independentemente da localização de utilizadores ou dispositivos.
  • As soluções SASE incluem normalmente um conjunto de tecnologias integradas que funcionam em conjunto para fornecer acesso seguro e de elevado desempenho. Estes componentes principais incluem:

    • Rede alargada definida pelo software (SD-WAN): fornece conectividade segura e otimizada em localizações distribuídas.
    • Gateway Web seguro (SWG): protege os utilizadores contra tráfego Web malicioso, impondo políticas de utilização aceitável.
    • Mediador de segurança de acesso à cloud (CASB): protege aplicações SaaS ao monitorizar a utilização e impor políticas de dados.
    • Firewall como serviço (FWaaS): fornece proteção de firewall centralizada e dimensionável sem hardware no local.
    • Acesso à Rede de Confiança Zero (ZTNA): substitui VPNs tradicionais ao conceder acesso com base na identidade, no contexto e na postura do dispositivo.

    Em conjunto, estes componentes fornecem acesso seguro e eficiente a aplicações e dados a partir de qualquer localização ou dispositivo.  
  • O framework SASE é uma abordagem moderna à arquitetura de rede que junta segurança e conectividade num só serviço com base na cloud. Foi concebida para responder aos desafios dos ambientes de trabalho distribuídos atuais, nos quais utilizadores, dispositivos e aplicações operam frequentemente fora do perímetro de rede tradicional.

    Ao aplicar políticas orientadas por identidade e fornecer segurança na periferia, o framework suporta acesso seguro e dimensionável a serviços cloud e recursos internos sem depender de hardware legado ou datacenters centralizados.
  • A arquitetura SASE integra funções de rede e segurança numa plataforma unificada e nativa de cloud. Suporta conectividade de periferia a periferia, imposição de políticas em tempo real e acesso seguro em todas as localizações e dispositivos. As organizações podem implementar o SASE com uma combinação de serviços nativos de cloud, pontos de presença globais e controlos baseados em identidade para garantir proteção e desempenho consistentes.
  • O Perímetro de Serviço de Acesso Seguro (SASE) e o Perímetro de Serviço de Segurança (SSE) são conceitos relacionados, mas têm âmbitos diferentes.
     
    • O SASE inclui capacidades de rede e segurança, como SD-WAN, otimização de tráfego e controlo de acesso à rede.
    • SSE é um subconjunto de SASE, centrado exclusivamente nos componentes de segurança, como SWG, CASBs e ZTNA.

    Se a sua organização já tiver infraestrutura de rede implementada, mas precisar de uma camada de segurança modernizada, o SSE poderá ser adequado. Para uma integração total da segurança e da rede em ambientes cloud e híbridos, o SASE fornece o framework mais abrangente.

Seguir o Microsoft Security

Português (Portugal) Privacidade da Saúde do Consumidor Contactar a Microsoft Privacidade Gerir cookies Termos de utilização Marcas Registadas Acerca dos nossos anúncios EU Compliance DoCs