“多云”有风险,但采用英特尔® 架构的SASE方案不“破防”
【慧聪教育网】随着大量企业将业务云化作为数字化转型战略的重要方向,以及远程办公与协作的盛行,企业对于多云、分布式边缘计算能力的需求正在不断增长。在多云的部署模式下,企业数据与应用大多分散在不同的公有云、私有云、混合云上,这让跨云访问与管理变得日趋复杂,为网络攻击提供了“温床”。
网络犯罪分子正在跨区域、跨网络发动网络攻击,对于企业的关键应用与数字资产带来严重安全风险。显然,传统围绕数据中心的网络安全架构已不再适应企业的数字化转型发展需求。
那么,应该如何降低安全风险?如何降低分支机构的安全部署与运维负担?如何提升跨区域访问的速度与安全性?
SASE,撑起多云环境的“保护伞”
多云、移动办公与分布式边缘在给企业带来了空前灵活性的同时,也凸显了企业在网络与安全方面的巨大挑战。
其一,多云、分布式边缘的部署模式让企业很难快速发现隐藏的安全攻击面;此外,尤其在多分支机构的企业中,在每一条分支上部署安全方案,让企业承担了巨大的安全部署与运维负担。
为此,Gartner 于 2019 年提出了网络安全服务架构 (SASE)的概念,Gartner 对 SASE 的定义是:一种结合了广域网功能和全面的网络安全功能的新兴服务产品,用于满足数字化企业的动态安全访问需求。SASE 有助于在远程地点为人工智能/深度学习和数据分析等要求严苛的边缘工作负载提供强大、可扩展的算力,为任何网络边界之外的受攻击面提供保护。
在此基础上,绿盟科技推出了采用英特尔® 架构的 SASE 解决方案,除了帮助企业切实缓解 IT 建设之痛,更致力于为更多企业提供 “用得起,看得见,抓得全,管得住” 的安全云服务!
用得起,看得见,抓得全,管得住
助力企业实现安全动态访问
采用英特尔® 架构的绿盟 SASE 解决方案能够根据每个分支机构的需求,提供可扩展的英特尔® 处理器性能,用户可以根据自身的网络性能需求灵活实现 SASE 方案的本地化部署。通过将企业的安全能力上移,实现统一安全管理的防护效果,提高运维效率,减少重复开销。
用得起:为边缘复杂应用提供高性能网络服务
在边缘应用场景中,用户可以部署采用英特尔凌动® 处理器的小型边缘服务器/边缘网关,提供高性价比的网络处理资源。英特尔®凌动® 处理器不仅具备强大的计算能力,还具有低功耗、性价比高、兼容性高、安全可靠等特点。
看得见:提升运营效率,降低安全体系建设复杂度
在云端应用场景中,用户可以部署采用英特尔® 至强® D 处理器的服务器,通过集成以太网、远程直接数据存储(RDMA)、可加速网络性能的动态设备个性化 (DDP),以及英特尔® QAT 技术,加速SASE 方案中的安全负载,提供更佳的性能表现。
并且,绿盟 SASE 云服务可配套绿盟科技的安全运营服务,为客户降低运维运营成本。用户可以统一审计日志,查看安全态势,管理终端安全。
抓得全:提供统一的管理能力与用户体验
在软件层面上,英特尔打造了流量分析开发工具套件 (TADK) 和开源边缘计算容器化平台体验套件 (Smart Edge Open) 等众多工具,结合绿盟在安全防护技术领域的深厚积累,能够提供更出色的安全网络能力。此外,用户能够在一个平台上统一管理所有远程访问连接,配置多样化的认证策略,并对所有用户进行精细化应用授权,由此提升远程访问的安全性。
管得住:快速建设零信任安全体系
该方案能够在云端提供身份认证、威胁防护、数据防泄漏等多项安全能力,以及广域网优化等网络能力。并且支持通过 SASE 云服务一次性订阅丰富安全 SaaS 服务,满足多方面的安全防护要求。
在网络和安全融合之后,用户网络的配置,安全的调度未来也会走向融合。英特尔将与包括绿盟在内的伙伴进行深度合作,不仅支持构建可扩展、面向未来的平台,推动企业网络的创新,使得云、网资源得以体现出最大的协同价值。同时还将更多的安全技术与能力融合到网络方案之中,帮助用户更好地保护云网之中的业务与数据资产,高效地推动数字化转型进程。