SASE
突破传统架构局限 提升网络安全能力
方案架构
Solution Overview
安全访问服务边缘或SASE(Secure Access Service Edge,发音为“ sassy”)是一种新兴的网络安全概念(Gartner在2019年8月的报告《云中的网络安全的未来》中对此进行了描述),SASE整合了广域网和网络安全服务(如零信任网络)到单个云连接交付方案中。随着远程用户和软件即服务(SaaS)应用程序的增加,数据从数据中心转移到云服务,并且流向公共云服务和分支机构的流量比流回数据中心的流量要多。芯航科技推出的SASE方案是基于全球边缘云和SD-WAN产品,组合形成的一个面向零售、连琐、物流、跨境电商等行业用户轻量级智能网络服务解决方案。SASE体系结构可识别用户和设备,应用基于策略的安全性,并提供对适当应用程序或数据的安全访问。无论用户,应用程序或设备位于何处,该方法都可以使组织应用安全访问。
业务需求
1借助基于云的基础架构实施和交付安全服务,例如威胁预防,Web过滤,沙箱,DNS安全,凭据防盗,数据丢失防护和下一代防火墙策略。
2 利用单一平台(而不是购买和管理多点产品)降低成本和IT资源。特别是面向某类特定流量的处理,不必变更原先的IT架构,而以面向业务的方式无缝嵌入现有的架构中。(比如门店方案中的商机管理可以集中到边缘位置的网络服务进行处理转发。)
3减少IT团队介入更新和维护的安全产品,并将安全堆栈整合到基于云的网络安全服务模型中,来简化IT基础架构。
4消除企业在云网混合环境中复杂的安全管理机制,提供完整的会话保护,无论用户是在公司网络上还是在公司网络外。
解决方案
1通过芯航科技全球分布的边缘云计算架构,快速部署面向业务边缘(分支机构、门店等)的服务边缘(也可以理解为网络中台)。
2 服务边缘应用数据策略与企业网络的整体安全策略保持同步,随着公司基于身份而非用户设置策略(零信任网络访问),访问安全将会得到极大改善。
3通过SASE解决方案,企业无需再操心网络攻击、设备扩展、软硬件更新等问题,将IT运维团队从繁琐的维护工作中解放出来,提高运营敏捷性。
4 从客户的实际接入边缘以VPN隧道安全接入就近部署的服务边缘,实现业务的安全、敏捷与高性能。
方案亮点
Solution Advantages
无缝对接
无缝接入,灵活部署,无须替代现有的上行链路
减少冗余
减少复杂的连接冗余,同一线路实现路由的多种意图
加密传输
内嵌安全加密机制,加密传输,保证数据安全
极简部署
极简部署、先决条件依赖低
付费灵活
付费灵活,随开随用(Pay-as-you-go)
免费测试
支持免费POC
方案拓扑图
Solution Topology
版权所有 ©2020-2024
CORE NAVIGATION TECHNOLOGY CO.LIMITED