[No.H001]
隨著企業(yè)規(guī)模的快速擴張以及上云、數(shù)字化轉(zhuǎn)型深入推進,企業(yè)需要實現(xiàn)分布于全國乃至全球各地的總部、分支機構(gòu)、門店、數(shù)據(jù)中心、云之間的網(wǎng)絡互聯(lián)、數(shù)據(jù)傳輸、應用加速。
SD-WAN作為當下主流方案,在組網(wǎng)效率、傳輸質(zhì)量、靈活性以及成本等各個層面,“秒殺”互聯(lián)網(wǎng)、專線、VPN等傳統(tǒng)組網(wǎng)方式。特別是對于企業(yè)在組網(wǎng)的性能與成本上難以取舍、不可兼得的歷史難題,SD-WAN給出了“遠低于專線價格,趨近于專線質(zhì)量”的極具性價比的解決方案。
但隨著企業(yè)對各種云服務的使用需求日益增加,后疫情時代遠程辦公、移動辦公常態(tài)化發(fā)展,網(wǎng)絡環(huán)境日趨復雜,企業(yè)基于內(nèi)外網(wǎng)邊界所構(gòu)建的傳統(tǒng)網(wǎng)絡安全架構(gòu)徹底失效,層出不窮的安全威脅給企業(yè)帶來了嚴重的經(jīng)濟損失和聲譽受損。
特別是在遠程辦公場景下,傳統(tǒng)VPN的安全隱患更加突出,VPN漏洞和以VPN為跳板的內(nèi)網(wǎng)攻擊事件屢見不鮮,嚴重威脅到企業(yè)核心資產(chǎn)安全與業(yè)務正常運行。此外,在企業(yè)快速擴張過程中,各分支安全建設能力往往參差不齊,接入網(wǎng)絡的人員、設備、系統(tǒng)的多樣性呈指數(shù)型增加,缺乏統(tǒng)一管控且粗粒度的權(quán)限管理體系進一步加大了企業(yè)的安全風險,極易導致企業(yè)整體安全防線“潰堤”,一破全破。
安全,成為企業(yè)需要進一步攻克的核心挑戰(zhàn)。
基于此,白山云推出“網(wǎng)絡安全一體化”的「SD-WAN & Access綜合解決方案」。整合白山云SD-WAN與零信任應用可信訪問Access兩款產(chǎn)品的能力與優(yōu)勢,依托白山全球邊緣云網(wǎng)絡,在資源、架構(gòu)、管控三個層面“全面融合,一體接入”,幫助企業(yè)同步解決高效組網(wǎng)和內(nèi)網(wǎng)接入、遠程辦公等全場景安全訪問需求。
白山云「SD-WAN & Access綜合解決方案」架構(gòu)圖
如何實現(xiàn)“網(wǎng)絡安全一體化”?
網(wǎng)絡和安全,是白山全球邊緣云平臺歷時七年,持續(xù)打磨升級所形成的兩大核心能力。
早在2016年,白山云便依托全球分布的PoP節(jié)點,在業(yè)內(nèi)率先推出SD-WAN 1.0產(chǎn)品,基于SDN理念,實現(xiàn)網(wǎng)絡自動連接組網(wǎng);2019年,白山云發(fā)布增加了入云、加速等多項功能的SD-WAN 2.0,通過便捷的編排平臺,賦能客戶實現(xiàn)“一站式組網(wǎng)與加速”;2021年,基于覆蓋全球的邊緣云網(wǎng)絡,結(jié)合智能路由、智能調(diào)度、協(xié)議優(yōu)化、QoS流量控制策略等核心技術(shù),白山云推出SD-WAN 3.0,幫助企業(yè)客戶更快實現(xiàn)全球互聯(lián),進一步優(yōu)化訪問體驗。
憑借多年來持續(xù)的技術(shù)創(chuàng)新、產(chǎn)品迭代、服務升級,白山云SD-WAN已積累了中船重工、東風汽車、華新水泥、葛洲壩物業(yè)等全球數(shù)十家企業(yè)的信賴,為客戶高效解決多分支組網(wǎng)、應用加速、跨境加速等場景下的網(wǎng)絡難題,實現(xiàn)降本增效。
與此同時,白山云不斷深化在零信任領域的探索實踐,并于今年9月推出在終端接入、身份可信、風險評估、策略管控等維度實現(xiàn)了全面升級的“零信任應用可信訪問Access”2.0產(chǎn)品,為眾多企業(yè)打造安全可信的“零信任”辦公網(wǎng),高效應對遠程接入、互聯(lián)網(wǎng)暴露面收斂等企業(yè)的核心痛點與緊迫需求。
正是基于SD-WAN與零信任Access兩款產(chǎn)品的深厚能力積累和廣泛客戶實踐,以及覆蓋全球的邊緣云網(wǎng)絡,白山云成為業(yè)內(nèi)率先實現(xiàn)“網(wǎng)絡安全一體化”賦能的云服務商�!窼D-WAN & Access綜合解決方案」在高效打通企業(yè)內(nèi)部組網(wǎng),更快實現(xiàn)全球互聯(lián)的基礎上,進一步幫助企業(yè)解決安全問題,保障用戶隨時隨地、安全快速地訪問全網(wǎng)資源。
白山云解決方案有何優(yōu)勢?
1、比肩專線的傳輸質(zhì)量
﹒全球覆蓋,就近接入:白山云擁有一張覆蓋全球的SD-WAN骨干網(wǎng),1300+邊緣節(jié)點遍布海內(nèi)外240余個城市,與海外100+運營商實現(xiàn)深度互聯(lián)合作�;谪S富的網(wǎng)絡資源,用戶可一鍵就近接入,徹底消除最后一公里互聯(lián)網(wǎng)接入難題,充分保障用戶的網(wǎng)絡訪問體驗。
﹒實時探測,智能選路:基于實時全球網(wǎng)絡探測數(shù)據(jù),采用路由算法和AI技術(shù),結(jié)合智能調(diào)度系統(tǒng),為用戶請求實現(xiàn)最優(yōu)選路,確保響應快速及時。
﹒廣域網(wǎng)優(yōu)化,高效傳輸:網(wǎng)絡包重新封裝,智能壓縮,削減廣域傳輸重復流量;協(xié)議優(yōu)化,自研雙邊TCP加速算法,確保丟包重傳,加快客戶業(yè)務應用數(shù)據(jù)傳送速度,充分保障網(wǎng)絡訪問體驗。
2、權(quán)限統(tǒng)一管控,集中可視化管理
﹒訪問客體統(tǒng)一管理:總部、分支、IDC、應用(SaaS、協(xié)議、自建、公網(wǎng)應用)等在云端控制臺進行統(tǒng)一管理,運維人員只需在一個平臺即可輕松實現(xiàn)配置、監(jiān)控和運維。
﹒身份統(tǒng)一接入:通過對接企業(yè)內(nèi)部身份源,一鍵同步所有員工信息,并支持為外部人員(合作伙伴、供應商)提供臨時身份,通過用戶令牌實時更新用戶訪問權(quán)限,及時阻斷用戶的越權(quán)訪問請求,保障企業(yè)資產(chǎn)安全。
﹒設備統(tǒng)一上報:支持設備粒度的訪問授權(quán),所有使用客戶端的設備信息均會被上報至統(tǒng)一平臺,管理員可根據(jù)設備信息判斷設備是否可信。
﹒可視化集中管控:具備基于Web的可視化管理界面,統(tǒng)一監(jiān)控和管理所有相關網(wǎng)絡設備,包括硬件節(jié)點、虛擬化節(jié)點和軟件客戶端,可通過報表實時監(jiān)控設備和鏈路狀態(tài),實時告警,快速排障,極大降低IT運維壓力,實現(xiàn)高效運營。
3、強安全、高可靠,企業(yè)資產(chǎn)有保障
﹒全面收斂攻擊面:將內(nèi)網(wǎng)資源隱藏到白山云全球分布式邊緣網(wǎng)關之后,結(jié)合零信任連接器出向連接機制,配合防火墻阻斷所有入向連接,徹底隱藏內(nèi)網(wǎng)端口,全面收斂企業(yè)資產(chǎn)攻擊面。
﹒多維可信評估:基于身份認證、終端檢測、UEBA、威脅情報能力,構(gòu)建全鏈路立體信任評估體系,保障訪問過程中的身份可信、終端可信、行為可信、資源可信。
﹒最小授權(quán)消除橫向移動:基于最小化粒度授權(quán)原則,默認阻斷所有訪問,僅針對信任評估檢測通過的訪問建立連接,風險動態(tài)聯(lián)動響應,消除內(nèi)網(wǎng)橫向移動風險,實現(xiàn)自適應持續(xù)安全保護機制,確保每一次訪問安全可信。
﹒保障邊界安全:利用CPE內(nèi)置防火墻,提供基于“五元組”的訪問控制能力,全面提升分支邊界安全性。
﹒安全聯(lián)動:依托白山云安全這一堅實底座,幫助客戶解決組網(wǎng)過程中的安全威脅。內(nèi)置高防DDoS和WAF能力,日均阻斷上億次的Web漏洞威脅,攔截數(shù)十億次的Bot請求,日均清洗DDoS峰值600Gbps以上,用戶無需擔心零信任網(wǎng)關本身安全風險,同時增強安全兜底能力。
為什么選擇白山云?
﹒比單一SD-WAN更安全
融合零信任理念,多維度安全防護,全方位保障企業(yè)資產(chǎn)安全。
﹒訪問體驗更優(yōu)
全球資源覆蓋,一鍵就近接入,訪問體驗勝似專網(wǎng)。
﹒成本更低
輕資產(chǎn)型網(wǎng)絡接入,即開即用,靈活擴容,企業(yè)無需投入巨大的硬件固定資產(chǎn)成本。
﹒部署更快
免硬件部署,免網(wǎng)絡改造,CPE盒子即插即用快速組網(wǎng),分鐘級接入零信任。
﹒運維更高效
可視化集中管理與運維,智能自動分析,解放運維人員,幫助企業(yè)降本增效。
﹒服務更專業(yè)
7*24管家式服務,全天候業(yè)務護航,已廣泛獲得政企客戶信賴。
榜單收錄、高管收錄、融資收錄、活動收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報生成中...