但隨著(zhù)企業(yè)數字化轉型升級,業(yè)務(wù)互聯(lián)網(wǎng)化、多云化和移動(dòng)化,內外網(wǎng)邊界模糊,業(yè)務(wù)訪(fǎng)問(wèn)已從單一網(wǎng)絡(luò )模式轉向交錯復雜的形式,企業(yè)面臨的安全風(fēng)險面逐漸增多,傳統網(wǎng)絡(luò )安全架構已無(wú)法滿(mǎn)足當前日益復雜的安全需求。

業(yè)務(wù)訪(fǎng)問(wèn)模式變化
2019年底,Gartner 首次提出 SASE(安全訪(fǎng)問(wèn)服務(wù)邊緣)的概念,定義是將基于軟件定義廣域網(wǎng)(SD-WAN)的基礎設施與網(wǎng)絡(luò )安全功能結合,以云的方式交付,在企業(yè)數字化轉型的場(chǎng)景下,滿(mǎn)足企業(yè)動(dòng)態(tài)訪(fǎng)問(wèn)網(wǎng)絡(luò )的安全需求。Gartner 預計,到 2024 年全球至少40%的企業(yè)已經(jīng)接入 SASE 或計劃采用 SASE 來(lái)取代傳統的硬件解決方案。
今天,深信服基于多年的云安全研究技術(shù)及安全產(chǎn)品研發(fā)能力重磅發(fā)布國內首批 SASE 安全產(chǎn)品「云安全訪(fǎng)問(wèn)服務(wù) Sangfor Access」,深信服將全面進(jìn)入安全能力的云化交付時(shí)代。

云安全訪(fǎng)問(wèn)服務(wù)(Sangfor Access)架構圖
深信服云安全訪(fǎng)問(wèn)服務(wù)是一個(gè)以 SASE 模型為核心的安全服務(wù)平臺,通過(guò)集成“SD-WAN接入服務(wù)+完整的云交付安全產(chǎn)品棧”以及部署在全球的多個(gè) POP 節點(diǎn),為海內外用戶(hù)提供更靈活、更穩定、更有效的端到端網(wǎng)絡(luò )及安全服務(wù)。
簡(jiǎn)單說(shuō),企業(yè)若用了云安全訪(fǎng)問(wèn)服務(wù),無(wú)論業(yè)務(wù)在云上,還是在本地數據中心或分支機構,甚至是跨云服務(wù)、在線(xiàn) SaaS 應用或移動(dòng)終端,企業(yè)員工、合作伙伴只需通過(guò)就近訪(fǎng)問(wèn)安全節點(diǎn)(部署在全球的 POP 網(wǎng)絡(luò )點(diǎn)),即可實(shí)現隨時(shí)隨地、低延遲、更安全的業(yè)務(wù)動(dòng)態(tài)訪(fǎng)問(wèn)。
那么,具體是如何實(shí)現的呢?
云端交付安全,改變傳統交付模式
發(fā)布會(huì )上,深信服云安全訪(fǎng)問(wèn)服務(wù)市場(chǎng)負責人邵建華給大家介紹了云安全訪(fǎng)問(wèn)服務(wù)的主要三大服務(wù),SIA、SPA 和 SAP,這三大服務(wù)集結多個(gè)安全模塊,為用戶(hù)提供從上網(wǎng)安全管理、業(yè)務(wù)安全接入到大數據威脅分析的全方位安全保障。
云安全訪(fǎng)問(wèn)服務(wù)改變以往安全產(chǎn)品交付安全的模式,以云端提供安全模塊的方式來(lái)實(shí)時(shí)保障用戶(hù)訪(fǎng)問(wèn)互聯(lián)網(wǎng)、云應用、分支、移動(dòng)終端時(shí)的安全性。
服務(wù)一
Sangfor Internet Access(SIA)
聚焦上網(wǎng)安全服務(wù),可解決上網(wǎng)側,包括對終端、SaaS應用進(jìn)行訪(fǎng)問(wèn)的安全問(wèn)題。通過(guò)SD-WAN接入服務(wù)引流實(shí)現流量上云,搭配身份認證、惡意URL過(guò)濾與流量管理、數據泄密管控、終端安全、安全智能防火墻等安全模塊對流量進(jìn)行管理,從而在用戶(hù)終端與互聯(lián)網(wǎng)/應用服務(wù)之間隔離出一塊安全緩沖區,建立企業(yè)安全建設的新防線(xiàn)。
服務(wù)二
Sangfor Private Access(SPA)
聚焦內網(wǎng)接入安全服務(wù),可解決私有數據中心訪(fǎng)問(wèn)的安全問(wèn)題。提供基于SDP的云VPN接入,基于身份的權限控制、認證等模塊,確保企業(yè)員工、合作伙伴在任何地方任何時(shí)間通過(guò)全球各地 POP 點(diǎn)網(wǎng)絡(luò )訪(fǎng)問(wèn)業(yè)務(wù)時(shí)更安全、更隱私、更穩定的訪(fǎng)問(wèn)體驗。
服務(wù)三
Sangfor Analytics Platform(SAP)
聚焦安全智能分析服務(wù),可解決解決端到端訪(fǎng)問(wèn)的安全風(fēng)險分析問(wèn)題。通過(guò)大數據、人工智能、UEBA等技術(shù)手段或模型分析安全風(fēng)險,并啟動(dòng)威脅預警,幫助企業(yè)建立云端大數據分析平臺,實(shí)現端到端訪(fǎng)問(wèn)時(shí)企業(yè)數據資產(chǎn)、安全威脅可視可預警。
五大優(yōu)勢領(lǐng)先傳統安全,解決安全管理難題
邵建華還提到,傳統安全架構下,用戶(hù)在對云應用、分支機構、移動(dòng)端等進(jìn)行統一安全管理時(shí),常常會(huì )遇到以下難題:
- 移動(dòng)用戶(hù)連接云、SaaS應用、分支、IoT設備等,風(fēng)險面增加;
- 企業(yè)分支多,需要采購多款安全設備,投資成本太高;
- 設備品種多,購買(mǎi)時(shí)間、版本不同,運維、管理復雜;
- 用戶(hù)流量和數量規模變化大,選型困難或預留硬件資源造成浪費……
相比傳統的安全架構,SASE 開(kāi)啟了更簡(jiǎn)單、更安全、更便捷使用和維護的安全新模式,以支持數字化企業(yè)的安全需求。基于 SASE 的云安全訪(fǎng)問(wèn)服務(wù)在優(yōu)化訪(fǎng)問(wèn)體驗、就近接入、簡(jiǎn)化運維、資源隨業(yè)務(wù)變化重新配置、節約成本等方面也提供支持。

云安全訪(fǎng)問(wèn)服務(wù)五大優(yōu)勢
發(fā)布會(huì )結尾,深信服聯(lián)合專(zhuān)業(yè)媒體安在組織以“大話(huà) SASE 安全產(chǎn)品”為主題的CSO圓桌。安在創(chuàng )始人張耀疆與眾位CSO大咖聚集一堂,共同就 SASE 產(chǎn)品在中國市場(chǎng)的發(fā)展,以及如何幫助企業(yè)產(chǎn)生價(jià)值進(jìn)行了討論。

“大話(huà) SASE 安全產(chǎn)品”CSO 圓桌現場(chǎng)
其實(shí),早在2016年深信服就已開(kāi)始布局云安全訪(fǎng)問(wèn)服務(wù),截至目前已和國內三大運營(yíng)商建立合作運營(yíng)機制,在各省份聯(lián)合建立多個(gè)云安全訪(fǎng)問(wèn)服務(wù)節點(diǎn),自建超大型數據中心數十個(gè)。目前深信服云安全訪(fǎng)問(wèn)服務(wù)(Sangfor Access)已集成全網(wǎng)行為管理AC、SD-WAN接入管理、云VPN 、終端安全EDR、下一代防火墻AF、數據防泄密與安全威脅分析等多款網(wǎng)絡(luò )安全產(chǎn)品。
作為國內擁有“SD-WAN+最全安全棧”的安全云服務(wù)供應商,深信服已為海內外數千家企業(yè)在數據化轉型路上提供安全、可靠的安全服務(wù)支持。
今天,如果您還在
- 為大量分支的安全設備采購成本高而苦惱;
- 為設備種類(lèi)多、購買(mǎi)時(shí)間和版本不同導致維護復雜、無(wú)法統一管理而擔憂(yōu);
- 為用戶(hù)流量和數量規模變化大,設備選型困難或預留硬件資源造成浪費而無(wú)奈;
- 為移動(dòng)用戶(hù)同時(shí)連接公有云、SaaS應用、各分支機構等增加安全風(fēng)險面而心煩……
- 請不用擔心,基于 SASE 模型的云安全訪(fǎng)問(wèn)服務(wù)將切實(shí)為您解決以上煩惱。
掃碼即可申請免費體驗哦!
