Web
山石網科行業解決方案
Image is not available

互聯網跨區域云網互聯安全SD-WAN解決方案

針對新零售、物流和多分支機構等用戶不同場景下的快速互聯需求,實現零配置開局、自動組網和集中管理,同時采用多種安全防護策略,實現安全的跨區域互聯與智能運維。

挑戰與需求

1.跨區域訪問

隨著國家一帶一路戰略的實施以及企業自身業務的發展,越來越多的企業走出國門,走向世界,企業跨區域、跨境實現互聯互通的需求越來越多,而傳統組網成本高、體驗差的問題也同樣阻礙了跨國企業的業務發展。

企業采用專線組網來實現跨境傳輸,不僅價格昂貴而且開通時間漫長,隨著后續業務的不斷擴大,更多的分支需要專線互聯,相應的開支也會陡然上升,高效組網更是難以實現。

企業采用傳統VPN組網來實現跨境傳輸,冗雜的組網配置使得部署效率低下,同時由于互聯網不穩定性的原因,傳統VPN對鏈路沒有優化能力,可靠性和穩定性無法保證。

2.業務云化

企業數字化轉型使業務云化速度不斷加快,但同時也帶來了諸多復雜問題:

運維管理復雜:企業的辦公網、數據中心、公有云、私有云由于都是不同的IT環境,各自出口的網關設備不盡相同,因此混合環境組網適配性差且接口不統一,因此難以實現一體化運維管理。此外跨云環境接入開發成本高,需要網元高度適配。

業務保障困難:業務上云,對關鍵業務的穩定性要求更高,而傳統專線對業務不感知,無法獲知應用的狀態,當遭遇突發流量鏈路擁塞或質量劣化的時候,往往會造成關鍵業務體驗無法保障。

互聯網不安全:用戶通過互聯網訪問部署在云端的業務應用,安全性差,可靠性低,數據傳輸不安全,使得企業不放心將核心業務部署在云上,嚴重阻礙了企業的數字化轉型升級。

解決方案

山石網科SD-WAN解決方案由山石安全管理平臺HSM作為SD-WAN控制器,以山石全系列防火墻及山石云·界(虛擬化防火墻)作為CPE/vCPE,覆蓋總部數據中心、企業分支、中型網點、小型門店、私有云、公有云等多種場景,為用戶構建全場景、易運維、高安全、高穩定的SD-WAN解決方案。

方案整體采用HSM作為SD-WAN控制器,對所有區域的出口網關設備(CPE)進行統一管理及配置下發。其Underlay網絡采用互聯網、專線、3G/4G等多種鏈路,鏈路選擇靈活;Overlay網絡通過SD-WAN控制器進行可視化的配置與隧道建立,實現數據通信。

方案具備部署簡單、運維高效、業務保障、安全合規等四方面的核心價值,再結合清晰、簡潔、可視化的控制平臺,為用戶提供了全生命周期式的SD-WAN解決方案。

方案價值

1.零配置開局,快速組網
2.按需編排,靈活組網
3.統一監控告警,實現運維閉環
4.可視化大屏,整網信息一目了然

應用場景

· 中大型企業跨區域安全組網
中大型企業、金融機構等多分支應用場景下,總部與分支交互數據敏感,存在VPN、防火墻、審計等安全訴求,同時越來越多的企業考慮統一互聯網出口以保證訪問流量安全可控。通過部署SD-WAN解決方案,提供以總部為核心的安全管理機制,可充分保證數據傳輸安全。

· 門店分支跨區域快速組網
新零售、連鎖行業、辦事機構等小型分支眾多但規模較小。每個分支與總部之間用VPN互連,需要分支IT具備快速上線能力。同時由于小型分支通常沒有專業IT人員,因此該類企業對簡化運維有很強的管理訴求??赏ㄟ^部署SD-WAN方案,提供高效的分支上線與運維能力。

· 業務上云,多云互聯組網
OA、郵件、CRM等越來越多的內網辦公業務上云,分支通過互聯網訪問部署在云端的業務應用,而傳統專線網絡不適應復雜的云內環境; 此外,數據中心與云之間,云與云之間的互聯需求愈發增多,這些都對云環境訪問質量、數據傳輸安全、易運維提出了更高的挑戰。

相關產品

下一代防火墻
山石網科E系列下一代防火墻基于深度應用、協議檢測和攻擊原理分析的入侵防御技術,可有效過濾病毒、木馬、蠕蟲、間諜軟件、漏洞攻擊、逃逸攻擊等安全威脅,可為用戶提供 L2-L7 層網絡的全面安全防護。
云下一代防火墻(山石云·界)
專門為云計算環境所設計的虛擬化網絡安全防火墻產品,繼承山石網科下一代防火墻產品精髓,基于All In One設計理念,為企業客戶提供功能豐富、高性價比的云安全防護方案
安全管理平臺HSM
山石網科安全管理平臺HSM是基于意圖的場景化解決方案綜合安全運維管理平臺,圍繞山石網科安全產品,為企業用戶提供安全設備運維、安全SD-WAN組網、零信任訪問、設備策略分析等場景的綜合運維管理能力。

產品試用

姓名

單位

所屬地區

手機號碼

Email 地址

留言

如您需要幫助,可立即與我們聯系:400-693-0555轉 1 / 400-828-6655 轉 1

微信掃碼? ?在線咨詢