SASE Architecture & ZIA Concepts

Zscaler Internet Access (ZIA) Zscaler portal — demo tenant (GUI)

مقصدObjectiveObjective

اس سبق کے بعد آپ SASE اور SSE آرکیٹیکچر سمجھ سکیں گے، اور جان سکیں گے کہ ZIA انٹرنیٹ ٹریفک کو کلاؤڈ سے کیسے محفوظ بناتا ہے۔Is lesson ke baad aap SASE aur SSE architecture samajh sakenge, aur jaan sakenge ke ZIA internet traffic ko cloud se kaise secure banata hai.After this lesson you will understand SASE and SSE architecture, and how ZIA secures internet traffic from the cloud.

آسان مثالSimple AnalogySimple Analogy

روایتی سیکیورٹی جیسے ایک دفتر کی چوکی ہے — سب کو وہیں سے گزرنا پڑتا ہے۔ SASE ایسا ہے جیسے ہر شہر میں چوکیاں ہوں، یعنی صارف جہاں بھی ہو، قریب ترین محفوظ راستہ ملے۔Traditional security jaise ek office ki chowki hai — sab ko wahin se guzarna parta hai. SASE aisa hai jaise har shehar mein chowkiyan hon, yaani user jahan bhi ho, qareebi tareen secure rasta mile.Traditional security is like a single office gate — everyone must pass through it. SASE is like having security gates in every city, so users get the nearest secure path wherever they are.

سیٹ اپLab SetupLab Setup

یہ نظریاتی سبق ہے۔ Zscaler ڈیمو ٹیننٹ کے پورٹل پر لاگ اِن کریں اور Administration سیکشن کا جائزہ لیں تاکہ ZIA کے اجزا دیکھ سکیں۔Yeh theory lesson hai. Zscaler demo tenant ke portal par login karein aur Administration section ka jayeza lein taake ZIA ke ajza dekh saken.This is a theory lesson. Log in to the Zscaler demo tenant portal and browse the Administration section to see ZIA's components.

اقداماتStepsSteps

Step 1

SASE یعنی Secure Access Service Edge — نیٹ ورکنگ اور سیکیورٹی کو ایک کلاؤڈ سروس میں جوڑتا ہے۔ اس کے دو بڑے حصے ہیں: SSE (سیکیورٹی) اور WAN Edge (کنیکٹیویٹی)۔SASE yaani Secure Access Service Edge — networking aur security ko ek cloud service mein jorta hai. Is ke do bare hisse hain: SSE (security) aur WAN Edge (connectivity).SASE (Secure Access Service Edge) combines networking and security into one cloud service. Its two big parts are SSE (security) and WAN Edge (connectivity).

Step 2

SSE میں شامل ہیں: SWG (محفوظ ویب گیٹ وے)، CASB، ZTNA اور DLP۔ ZIA دراصل Zscaler کا SWG حل ہے — انٹرنیٹ باؤنڈ ٹریفک کی سیکیورٹی کے لیے۔SSE mein shaamil hain: SWG (secure web gateway), CASB, ZTNA aur DLP. ZIA darasal Zscaler ka SWG solution hai — internet-bound traffic ki security ke liye.SSE includes: SWG (Secure Web Gateway), CASB, ZTNA, and DLP. ZIA is Zscaler's SWG solution — for securing internet-bound traffic.

Step 3

ZIA میں کوئی آن پریمسز باکس نہیں — Zscaler کا عالمی کلاؤڈ 150+ ڈیٹا سینٹرز پر چلتا ہے۔ صارف کا ٹریفک قریب ترین Zscaler پوائنٹ آف پریزنس (PoP) پر جاتا ہے۔ZIA mein koi on-premises box nahi — Zscaler ka global cloud 150+ data centers par chalta hai. User ka traffic qareebi tareen Zscaler point of presence (PoP) par jata hai.ZIA has no on-premises box — Zscaler's global cloud runs across 150+ data centers. User traffic goes to the nearest Zscaler point of presence (PoP).

Step 4

ٹریفک فلو: صارف → GRE/IPsec ٹنل یا Zscaler Client Connector → قریب ترین Zscaler PoP → پالیسی انجن (URL، SSL، DLP، تھریٹ اسکین) → انٹرنیٹ۔ جواب بھی اسی راستے واپس آتا ہے۔Traffic flow: user → GRE/IPsec tunnel ya Zscaler Client Connector → qareebi Zscaler PoP → policy engine (URL, SSL, DLP, threat scan) → internet. Jawab bhi isi raste wapas ata hai.Traffic flow: user → GRE/IPsec tunnel or Zscaler Client Connector → nearest Zscaler PoP → policy engine (URL, SSL, DLP, threat scan) → internet. Responses return via the same path.

Step 5

ZIA ہر ٹریفک پر مکمل سیکیورٹی اسٹیک لگاتا ہے: URL فلٹرنگ، SSL انسپیکشن، اینٹی وائرس، سینڈ باکس، DLP اور کلاؤڈ ایپ کنٹرول۔ پرانے SWG کے برعکس یہ ان لائن اسکیل پر ہوتا ہے۔ZIA har traffic par poora security stack lagata hai: URL filtering, SSL inspection, antivirus, sandbox, DLP aur cloud app control. Purane SWG ke baraks yeh inline scale par hota hai.ZIA applies a full security stack to traffic: URL filtering, SSL inspection, antivirus, sandbox, DLP, and cloud app control. Unlike legacy SWGs, this happens inline at scale.

🖱️ پورٹل میں دیکھیںPortal mein dekheinSee in portal: Administration > Cloud Configuration > Advanced Settings

Step 6

خلاصہ: ZIA ایک کلاؤڈ SWG ہے — دفتر، گھر یا کہیں سے بھی انٹرنیٹ ٹریفک Zscaler کلاؤڈ سے گزر کر پالیسی کے مطابق صاف اور محفوظ ہو کر نکلتی ہے۔Khulasa: ZIA ek cloud SWG hai — office, ghar ya kahin se bhi internet traffic Zscaler cloud se guzar kar policy ke mutabiq saaf aur secure ho kar nikalti hai.Summary: ZIA is a cloud SWG — from office, home, or anywhere, internet traffic passes through the Zscaler cloud and exits clean and secured per policy.

تصدیقVerifyVerify

Administration > Location Management کھولیں اور دیکھیں کہ لوکیشنز کیسے Zscaler PoP سے جڑی ہیں۔ Analytics > Web Insights میں ٹریفک فلو کا نمونہ چیک کریں۔Administration > Location Management kholein aur dekhein ke locations kaise Zscaler PoP se juri hain. Analytics > Web Insights mein traffic flow ka namuna check karein.Open Administration > Location Management and see how locations connect to Zscaler PoPs. Check a traffic flow sample in Analytics > Web Insights.

انٹرویو سوالاتInterview Q&AInterview Q&A

❓ SASE اور SSE میں کیا فرق ہے؟SASE aur SSE mein kya farq hai?What is the difference between SASE and SSE?

SASE مکمل ماڈل ہے — نیٹ ورکنگ (WAN Edge) + سیکیورٹی۔ SSE صرف سیکیورٹی والا حصہ ہے (SWG، CASB، ZTNA)۔ ZIA، SSE کا SWG جزو ہے۔SASE mukammal model hai — networking (WAN Edge) + security. SSE sirf security wala hissa hai (SWG, CASB, ZTNA). ZIA, SSE ka SWG component hai.SASE is the full model — networking (WAN Edge) + security. SSE is only the security part (SWG, CASB, ZTNA). ZIA is the SWG component of SSE.

❓ ZIA میں صارف کا ٹریفک انٹرنیٹ تک کیسے پہنچتا ہے؟ZIA mein user ka traffic internet tak kaise pahunchta hai?How does user traffic reach the internet in ZIA?

ٹریفک GRE/IPsec ٹنل یا Zscaler Client Connector سے قریب ترین Zscaler PoP جاتا ہے، وہاں پالیسی انجن اسکین کرتا ہے، پھر انٹرنیٹ پر نکلتا ہے۔Traffic GRE/IPsec tunnel ya Zscaler Client Connector se qareebi Zscaler PoP jata hai, wahan policy engine scan karta hai, phir internet par nikalta hai.Traffic goes via a GRE/IPsec tunnel or Zscaler Client Connector to the nearest Zscaler PoP, the policy engine scans it, then it exits to the internet.