<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Security Visualized</title>
    <link>https://securityvisualized.com/</link>
    <description>Security architecture explained through diagrams you can follow, one decision at a time.</description>
    <language>en</language>
    <lastBuildDate>Tue, 11 Aug 2026 17:24:57 GMT</lastBuildDate>
    <atom:link href="https://securityvisualized.com/rss.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cloud access security broker (CASB)</title>
      <link>https://securityvisualized.com/concepts/casb/</link>
      <guid isPermaLink="true">https://securityvisualized.com/concepts/casb/</guid>
      <category>Data protection</category>
      <description>How a broker gains visibility and control over cloud service use, why its deployment mode decides what it can actually see and stop, and where each mode runs out. (4 min read)</description>
    </item>
    <item>
      <title>Secure access service edge (SASE)</title>
      <link>https://securityvisualized.com/concepts/sase/</link>
      <guid isPermaLink="true">https://securityvisualized.com/concepts/sase/</guid>
      <category>Cloud and networks</category>
      <description>How software-defined networking and cloud-delivered security converge at distributed edges, so access policy follows the user, the device and the data. (3 min read)</description>
    </item>
    <item>
      <title>Software-defined WAN (SD-WAN)</title>
      <link>https://securityvisualized.com/concepts/sd-wan/</link>
      <guid isPermaLink="true">https://securityvisualized.com/concepts/sd-wan/</guid>
      <category>Cloud and networks</category>
      <description>How an application-aware overlay picks a path across mixed transport, why that is a routing decision rather than a security one, and what it leaves for something else to do. (4 min read)</description>
    </item>
    <item>
      <title>Security service edge (SSE)</title>
      <link>https://securityvisualized.com/concepts/sse/</link>
      <guid isPermaLink="true">https://securityvisualized.com/concepts/sse/</guid>
      <category>Cloud and networks</category>
      <description>The cloud-delivered security half of SASE, without the networking half, and what stays unsolved when you buy the security services on their own. (4 min read)</description>
    </item>
    <item>
      <title>Zero trust network access (ZTNA)</title>
      <link>https://securityvisualized.com/concepts/ztna/</link>
      <guid isPermaLink="true">https://securityvisualized.com/concepts/ztna/</guid>
      <category>Identity and access</category>
      <description>How brokered, application-specific access replaces network-level connectivity, and what an over-broad application definition gives back. (4 min read)</description>
    </item>
    <item>
      <title>ZTNA compared with remote-access VPN</title>
      <link>https://securityvisualized.com/compare/ztna-vs-vpn/</link>
      <guid isPermaLink="true">https://securityvisualized.com/compare/ztna-vs-vpn/</guid>
      <category>Identity and access</category>
      <description>A VPN grants reachability to a network and then trusts you. ZTNA brokers one application per request and never puts you on the network at all. (4 min read)</description>
    </item>
    <item>
      <title>SASE compared with SSE</title>
      <link>https://securityvisualized.com/compare/sase-vs-sse/</link>
      <guid isPermaLink="true">https://securityvisualized.com/compare/sase-vs-sse/</guid>
      <category>Cloud and networks</category>
      <description>SSE is the security half of SASE. Where the boundary falls decides whether branch and wide-area connectivity is part of the purchase or still your problem. (3 min read)</description>
    </item>
    <item>
      <title>SIEM compared with XDR</title>
      <link>https://securityvisualized.com/compare/siem-vs-xdr/</link>
      <guid isPermaLink="true">https://securityvisualized.com/compare/siem-vs-xdr/</guid>
      <category>Detection and response</category>
      <description>A SIEM centralises events from everything and keeps them. XDR goes deeper into one vendor&apos;s telemetry and can act on it. Most estates end up running both. (4 min read)</description>
    </item>
    <item>
      <title>A contractor needs one application for six weeks</title>
      <link>https://securityvisualized.com/scenarios/contractor-needs-one-application/</link>
      <guid isPermaLink="true">https://securityvisualized.com/scenarios/contractor-needs-one-application/</guid>
      <category>Identity and access</category>
      <description>A third-party specialist needs access to a single internal console for a fixed engagement. The easy answer is an account, a network route and an offboarding task nobody runs. (4 min read)</description>
    </item>
    <item>
      <title>A remote worker opens payroll from untrusted Wi-Fi</title>
      <link>https://securityvisualized.com/scenarios/remote-worker-on-untrusted-wifi/</link>
      <guid isPermaLink="true">https://securityvisualized.com/scenarios/remote-worker-on-untrusted-wifi/</guid>
      <category>Identity and access</category>
      <description>A finance analyst reaches payroll from hotel Wi-Fi on a managed laptop whose endpoint protection is stale. The identity is valid, the device is not, and allow or deny is the wrong pair of answers. (4 min read)</description>
    </item>
  </channel>
</rss>
