logo
其他助理级🔒 安全

Palo Alto Networks Systems Engineer - SASE (PSE SASE)

Palo Alto Networks 售前系统工程师 SASE 认证(PSE-SASE),考查 Prisma Access 和 Prisma SD-WAN 方案设计能力:ZTNA 2.0 零信任访问(覆盖所有 TCP/UDP 协议 vs ZTNA 1.0 的局限性)、SWG 安全 Web 网关(云交付 URL 过滤/威胁防御)、CASB(API 模式 vs Inline 模式的场景选择)、DLP 数据丢失防护,以及 Prisma SD-WAN 的 CloudBlade 架构,75 题/90 分钟,$250 考试费。

$250
考试费
75
题量
90m
考试时长
70/100
及格分
会员权益

JR 会员全站通

一个会员解锁全部认证题库、课程折扣和专属工具

  • 全部认证题库免费刷
  • 课程最高 5 折优惠
  • AI 工具 & Chrome 插件
  • 优先预约 1v1 导师
查看会员方案

这张认证到底考什么

先把考试形式、适合人群、备考时长和学习范围讲清楚,再决定要不要投入时间。

认证概述

PSE-SASE 是 Palo Alto Networks 为合作伙伴售前系统工程师(Pre-sales SE)设计的 SASE 解决方案认证,验证候选人能够向企业客户清晰阐述 Prisma Access 和 Prisma SD-WAN 的架构优势和业务价值。SASE(Secure Access Service Edge)将网络和安全功能统一交付到云端,解决传统 Hub-and-Spoke 网络架构在远程办公和分支机构场景下的安全和性能瓶颈。Palo Alto 的 SASE 方案核心是 Prisma Access(基于云的网络安全平台,整合了 NGFW/SWG/CASB/ZTNA/DLP)+ Prisma SD-WAN(CloudBlade 架构,分支到云直连)。ZTNA 2.0 是 PSE-SASE 考试的重点考察内容,区别于第一代 ZTNA 的关键改进:持续信任验证(Continuous Trust Verification)、应用层深度检测(Security Inspection)、覆盖所有 TCP/UDP 协议(非仅 HTTP/HTTPS)。75 题、90 分钟,$250 考试费,有效期 3 年。

考试领域

  • SASE 架构与 Prisma Access 平台:Prisma Access 全球骨干网(GPCS/GlobalProtect Cloud Service)的 PoP 分布;Remote User 和 Remote Networks(分支机构)两种接入模式;移动用户(GlobalProtect Agent/Explicit Proxy 两种接入方式);安全处理节点(Security Processing Node, SPN)架构;Prisma Access vs 传统 VPN/MPLS 的业务价值对比
  • ZTNA 2.0 零信任网络访问:ZTNA 1.0 的局限性(最小权限不足、无持续信任验证、仅支持 HTTP 应用);ZTNA 2.0 改进点:Least-Privileged Access 精细到连接级别、Continuous Trust Verification 持续验证(检测异常行为吊销访问)、Deep and Ongoing Security Inspection(应用层威胁检测)、全协议覆盖(TCP/UDP 包括非 HTTP 应用);Agent-based vs Agentless ZTNA 部署选择
  • 安全服务(SWG/CASB/DLP):SWG 安全 Web 网关(云交付 URL 过滤 + 威胁防御,避免流量回传);CASB 云访问安全代理(API Mode vs Inline Mode 的适用场景:已知/未知 SaaS 应用管控);DLP 数据丢失防护(预定义数据模式匹配,云文档 + 网络传输 DLP);Shadow IT 发现(未授权 SaaS 应用识别和管控)
  • Prisma SD-WAN(CloudBlade 架构):CloudBlade 架构中的 ION(Intelligent On-ramp Nodes)硬/软件选型;分支机构直接互联(Branch-to-Branch Routing);与 Prisma Access 的集成(SASE 安全 + SD-WAN 性能);App-ID 感知路由(Application-Aware Routing);WAN 链路故障切换和 SLA 保障
  • Prisma SASE 方案设计与对比:Palo Alto SASE vs 传统安全堆叠(FW + VPN + Proxy + CASB 独立产品);SASE 合规架构(Prisma Access 符合 GDPR/HIPAA/SOC 2);企业 SASE 部署路径(Phase 1 远程用户 → Phase 2 分支机构 → Phase 3 全员覆盖)

适合人群

Palo Alto 合作伙伴售前系统工程师(Pre-Sales SE)在企业数字化转型和远程办公安全项目中负责 SASE 解决方案的技术方案设计,以及希望从传统网络安全(防火墙/VPN/MPLS)向 SASE/云安全转型的技术销售人员。

你会反复碰到的核心服务

SASEPrisma AccessPrisma SD-WANZTNA 2.0SWGCASBDLPZero TrustGlobalProtectCloudBladeIONShadow ITRemote Access SecurityCloud-Delivered SecuritySD-WANPre-Sales

学完以后你能带走什么

  • 获得 Palo Alto Networks PSE SASE 官方认证,强化 SASE 解决方案售前资质
  • 能够独立完成 Prisma Access 和 Prisma SD-WAN 的技术方案设计和客户价值演示
  • 掌握 ZTNA 2.0 vs ZTNA 1.0 差异,向企业客户清晰阐述 Zero Trust 实现路径
  • 具备 SASE vs 传统安全堆叠的竞品对比分析能力,帮助客户制定 SASE 迁移路径

考试详情

考试代码
PSE-SASE
发证机构
其他认证机构
时长
90 分钟
题目数
75
及格分
70/100
有效期
3
考试费用
$250 USD
题型
单选题、多选题
考试语言
English
官方页面

适合谁考

适合人群

  • Palo Alto 合作伙伴售前系统工程师(Pre-Sales Systems Engineer)负责向企业推广 SASE/Prisma Access 解决方案
  • 从传统 WAN 和网络安全(MPLS/VPN/Proxy)转型到 SASE 架构的技术售前人员
  • 已完成 PSE-Strata 认证、希望扩展 SASE 云安全售前能力的 Palo Alto 技术人员
  • 网络架构师(Network Architect)和安全架构师(Security Architect)希望了解 SASE 架构方案设计

开始前最好先有

  • 了解 SASE 架构基础概念(SD-WAN、零信任、云交付安全)
  • 熟悉传统网络安全产品(防火墙、VPN、Web Proxy、CASB)的工作原理
  • 建议具备 PSE-Strata 认证或同等 Palo Alto NGFW 技术知识
  • 了解企业远程访问场景(远程办公、分支机构、SaaS 应用安全)

备考节奏

有 AWS 实操经验

4-6

零基础切入

8-10

建议日投入

1-2 小时/天

学习路径预览

3
1
PSE-SASE 考试概述与备考指南
45 min
2
SASE 核心技术与方案设计
186 min
3
考前冲刺与实战演练
60 min

同赛道认证对比

Palo Alto PSE SASECCDAKCCFA
机构其他其他其他
级别助理级助理级专业级
考试费$250$150$300
时长90 min90 min90 min
题量756060
有效期3 2 3

备考技巧与常见失误

💡

75 题 90 分钟,平均每题 1 分钟,合理分配时间

💡

及格分 70/100,不确定的题先标记跳过,回头再做

💡

排除法非常有用 — 先排掉明显错误的选项,剩下的再分析

💡

多选题会告诉你选几个,仔细看题目要求

⚠️

没有读完所有选项就选答案 — 题目经常有"最佳"答案和"正确但不最佳"的干扰项

⚠️

备考只刷题不理解原理 — 考试场景题需要理解底层概念

⚠️

忽略时间管理 — 在难题上卡太久,导致后面简单题没时间做

FAQ

常见问题

如果你准备考 Palo Alto PSE SASE,先从真题型练习开始。

82+ 练习题、章节学习路径、模考、错题复盘和 AI 导师都在备考页里。

进入备考页

$29 起 · 前 2 章可免费试学

你可能顺手也会看这些