Files
nexus/wiki/concepts/Prisma-Access.md
2026-04-29 00:02:51 +08:00

2.2 KiB
Raw Blame History

title, type, tags, sources, last_updated
title type tags sources last_updated
Prisma Access concept
AWS
Security
SASE
VPN
Networking
ctp-topic-18-wide-area-networking-in-aws-cloud
2026-05-07

Prisma Access

Prisma Access 是 PaloAltoNetworks 提供的基于云的安全访问服务SASE, Secure Access Service Edge用于替代传统 VPN提供更安全的统一访问体验。

Definition

  • 类型: SASESecure Access Service Edge云安全服务
  • 供应商: PaloAltoNetworks
  • 核心功能: 将网络安全功能SWG、CASB、ZTNA、Firewall-as-a-Service与网络连接功能SD-WAN整合为单一云原生服务
  • 替代方案: 传统 VPNPulse Secure VPN 等)

Key Capabilities

  • 就近接入: 在全球部署大量接入网关PoP, Point of Presence用户自动路由至最近节点
  • 统一安全策略: 所有流量统一执行安全检查,无需逐设备配置
  • ZTNAZero Trust Network Access: 基于身份和设备状态而非网络位置授权访问
  • 与 SD-WAN 整合: 可直接打通 SD-WAN 骨干网,实现云端与分支机构的统一连接

In CTP Architecture

ctp-topic-18-wide-area-networking-in-aws-cloud 中的规划:

  • 现状: 使用 Pulse-VPN 提供远程访问(传统 VPN 架构)
  • 目标: 迁移至 Prisma Access实现
    1. 全球更多接入网关,用户就近接入
    2. 显著降低访问延迟
    3. 直接打通 SD-WAN 骨干网
    4. 统一安全策略管理

Comparison: Traditional VPN vs Prisma Access

维度 Pulse VPN传统 Prisma AccessSASE
接入方式 VPN 隧道IP 路由 就近接入,身份驱动
延迟 单一 VPN 入口,高延迟 全球 PoP低延迟
安全策略 基于网络位置 基于身份和设备状态
扩展性 好(云原生)
SD-WAN 整合 原生整合

Connections

Sources