Yıllar boyunca trafiği bulut proxy'ler üzerinden yönlendirmek yeterince iyiydi. Daha sonra iş tarayıcıya taşındı, yapay zeka iş akışına girdi ve inceleme modeli artık buna ayak uyduramadı.

Kurumsal iş akışları artık SaaS uygulamalarında, tarayıcılarda ve üretken yapay zeka araçları, onaylanmamış tarayıcı uzantıları ve otonom aracılardan oluşan genişleyen bir ekosistemde yayınlanıyor. Çalışanlar, kod optimizasyonu için fikri mülkiyet haklarını rutin olarak halka açık LLM'lere yapıştırırken, otomatik aracılar dahili belgeleri sorguluyor ve verileri makine hızında sistemler arasında taşıyor. Buradaki zorluk, SASE'in başarısız olması değil, veri etkileşimlerinin, ağ merkezli mimarilerin hiçbir zaman göremeyeceği bir alan olan sunum katmanına kaymasıdır. Bu yapısal paradigma değişikliği,Modern SASE Mimarisi Rehberi.

Geleneksel Uygulama Mücadeleleri Nedeniyle

Geleneksel SASE, şifre çözme, inceleme ve politika uygulama için trafiğin bulut proxy'lere geri taşınmasına dayanır. Ancak modern internet protokolleri, özellikle TLS 1.3, HTTP/3 ve sertifika sabitleme, bu tür ortadaki adam müdahalesini açıkça engellemek için tasarlandı.

Bir bulut proxy'si, sertifika sabitlemeli TLS 1.3 oturumunda şifre çözmeyi zorlamaya çalıştığında, istemci uygulaması bağlantıyı rutin olarak keser. İş açısından kritik hizmet kesintilerini önlemek için ağ ekipleri, bypass istisnaları yazmak zorunda kalıyor. Bu, yapısal bir sorun yaratıyor: Kuruluşlar, sırf araçların çalışır durumda kalmasını sağlamak için her seferinde bir uygulama olmak üzere güvenlik çevrelerini sessizce daraltarak devasa muafiyet listeleri tutmak zorunda kalıyor.

Güvenlik açığının ötesinde, bu model iş gücü için ağır bir performans cezası getiriyor. Oturumları uzaktaki bulut inceleme yollarından geçmeye zorlamak, uygulama gecikmesi ve görüntülü aramalarda kesintiye neden olan bir "dolambaçlı vergi" oluşturur. Güvenlik altyapısı kritik araçları yavaşlattığında veya kararsız hale getirdiğinde, kullanıcılar üretken kalmak için aktif olarak gölge geçici çözümler arar ve BT'nin korumaya çalıştığı saldırı yüzeyini genişletir.

Yapay zeka ve "Niyet Anı"

Yapay zeka ve aracılı iş akışları, bu mimari boşluğun görmezden gelinmesini imkansız hale getirdi. Geleneksel bir ağ proxy'si, bir LLM sağlayıcısına geçerli, şifrelenmiş bir HTTPS bağlantısı görür. Özel kodu veya dahili belgeleri almak için model bağlam protokolü (MCP) araç çağrılarını kullanan özerk bir yapay zeka aracısı gibi yük amacını göremez.

Veriler bir ağ inceleme noktasına ulaştığında etkileşim zaten gerçekleşmiş demektir. Niyet anı geçti. Bu, güvenlik ekiplerinin ikili bir ikilemde kalmasına neden oluyor: Yapay zekayı tamamen engelleyin ve kullanıcıları gölge BT'ye yönlendirin ya da sınırsız olmasına izin verin ve toplam veri opaklığını kabul edin.Modern SASE Mimarisi Kılavuzubunun için değerlendirme çerçevelerini ayrıntılı olarak kapsar.

Mimari Değişimi

Yapay zekayı ve modern SaaS'ı yönetmek için uygulamanın etkileşim noktasında, yani cihazda (tarayıcı ve uç nokta) gerçekleşmesi gerekir. Ağ düzeyinde güvenlik veya yönlendirme gerektiğinde, trafiğin dinamik olarak mevcut en yakın uç altyapısına yönlendirilmesi, gereksiz atlamaların ve performansı düşüren sapmaların ortadan kaldırılması gerekir.

Politikanın son aşamada değerlendirilmesi, uygulama modelini tamamen değiştirir:

  • Bağlamsal veri koruması:Kopyalama, yapıştırma ve bilgi istemi içeriği, veriler cihazdan çıkmadan önce yerel olarak incelenir.
  • Protokol yerel hizalaması:Modern şifreleme protokolleri, istilacı şifre çözme iş akışları olmadan yerel olarak çalışır.
  • Doğrudan yol performansı:Güvenilir trafiğin %90'a kadarı, hedefine giden doğrudan yolu kullanarak proxy "dolambaçlı vergiyi" ortadan kaldırır ve son kullanıcı için yerel uygulama hızını geri yükler.

Bu değişim, yönlendirmeden önce uç noktadaki bağlamı değerlendiren ve yalnızca bir oturum ek doğrulama gerektirdiğinde bulut incelemesini başlatan bir model olan "Mükemmel Paket" mimarisinin benimsenmesine yol açıyor.

Daha Fazla Bilgi Edinin

Ağ merkezli yaptırım, bir uygulama sekmesinde veya yapay zeka iş akışında olanları yönetemez. Modern mimarilerin yerel uygulama performansını geri yüklerken proxy görünürlük açığını nasıl kapattığını görmek içinMükemmel Paket: Modern SASE Mimarisi Rehberi.

Bu makaleyi ilginç mi buldunuz? Bu makale değerli ortaklarımızdan birinin katkıda bulunduğu bir yazıdır.Yayınladığımız daha fazla özel içeriği okumak için biziGoogle Haberler'de, Twitter'da and LinkedIn'detakip edin.