返回顶部
售後咨詢

售後咨詢

隐藏或显示

凯发APP下载安全SD-WAN 2.0 解決方案

基于安全合規,提升業務訪問體驗,降低廣域網建設成本

産品概述

SD-WAN産品介绍 SD-WAN産品介绍

SD-WAN,即软件定义广域网络,是将SDN技术应用到广域网场景中所形成的一种服务。这种服务用于连接广阔地理范围的企業网络、数据中心、互联网应用及云服务,旨在帮助用户降低广域网的开支和提高网络连接灵活性。

凯发APP下载通过在安全及雲計算领域的双重积累,发布了面向未来、有效保护的安 全SD-WAN 2.0,区别于传统SD-WAN解决基本的全局联通性问题,SD-WAN 2.0在其基礎上全面考虑访问体验和安全保障,为多分支、DC互联、跨国场景 提供丰富解決方案,帮助用户降本增效,更好地支持用户的数字化转型。

公網傳輸

公網傳輸

解決數據可達

質量無法保障

基本忽視安全

服務暴露公網

傳統專線

傳統專線

網絡分割服務

傳輸穩定保障

使用價格昂貴

擴展性較差

IPSec VPN

IPSec VPN

利用共享網絡

傳輸安全保障

配置管理複雜

優化技術保障

SD-WAN1.0

SD-WAN1.0

即插即用部署

集中可視運維

智能應用選路

NFV隨需部署

SD-WAN2.0

SD-WAN2.0

SD-WAN1.0

組網多維安全

訪問體驗媲美專線

需求分析

传统的静态WAN是建立在具有单一功能的物理设备和固定WAN选路上,然而随着企業分支、物联网、数据中心
互聯需求的提高,傳統靜態WAN方式管理的廣域網互聯方式,逐漸變得“複雜、昂貴”,成爲影響IT變革的核心障礙之一。

業務爆炸式增長,線路流量激增,帶寬成本高昂

業務爆炸式增長,訪問卡頓,數據傳輸擁塞

互聯網帶寬無法有效利用,而專線成本高

上線交付成本高,難度大

首先分支數量多而分散,實施交付難度大,消耗大量成本甚至大
于設備采購成本,尤其海外更明顯。

長期運營難度大,響應慢

大部分分支沒有配置IT人員,出現問題需要總部遠程處置,恢複
周期長,響應速度慢。

廣域網安全體系建設薄弱

廣域網場景下,大部分用戶只重視總部端數據中心的的安全建設,而忽略分支端的安全建設從而導致分支端成爲信息安全的短板。

广域网安全体系建设

方案優勢

  • 分鍾級部署上線
  • 更好業務訪問體驗
  • 极简分支運營管理
  • 立體安全防護

凯发APP下载安全SD-WAN 2.0通过邮件部署、业务编排等方式,使分支能够做到零IT。用户只需要在总部预先配置好公网信息及接入中心信息,生成相应的配置信息邮件发送给分支,分支人员仅需要开机触发邮件链接,即可完成设备的部署上线。甚至可以根据用户分支业务需要,总部动态编排分支业务和网络。

SD-WAN 2.0通过智能选路,针对不同业务精细分类,并根据具体应用的对传输线路质量需求实现动态调度;将包括4G、 Internet、专线等线路类型抽象为统一资源实现调配,屏蔽底层物理链路形态,提升80%线路利用率;作为国内广域网优化入围Gartner魔力象限的厂商,通过链路、数据、应用等多维度的优化技术,提升约300%的访问速度。

  • 用戶收益
  • 核心業務更高優先級保障
  • 提升3000%傳輸速度
  • 增加80%線路利用率
  • 技術亮點
  • 智能應用選路
  • 廣域網傳輸優化
  • 池化WAN線路

对全网的业务情况进行实时的监控并展示,同时能够快速的对全网的配置进行动态调整。结合自主知识产权 的VPN技术,通过AUTO VPN技术实现总部端所画即所得的VPN网络拓扑,快速构建虚拟专网。

  • SD-WAN方案優勢-全網分支可視

    全網分支可視

  • SD-WAN方案優勢-全網vpn可視

    全網vpn可視

  • SD-WAN方案優勢-全網安全可視

    全網安全可視

分支端uCPE設備通過SD-Branch的方式,包括下一代防火牆上網行爲管理等网功能,都能通过虚拟化软件方式隨需部署,实现邊界安全、传输安全、上网安全、移动安全、終端安全五大安全防护。

vAF

  • 基礎防火牆
  • 漏洞防護/掃瞄
  • WAF防護
  • 防篡改防泄密
  • 安全可視化

vAC

  • 用戶認證
  • 流量控制
  • 應用控制
  • 行爲審計

vWOC

  • 應用加速
  • 流量削減
  • 傳輸優化
  • 視頻優化

vSSLVPN

  • 多合一VPN
  • 適配全部終端
  • 多種認證方式
  • 傳輸安全穩定
SD-WAN方案優勢-産品NFV化随需扩展 凯发APP下载産品NFV化随需扩展

構築安全的網絡邊界

  • L2-L7層網絡安全防護
  • 互聯網出入口安全
  • 分支機構安全組網
  • 分支機構安全組網
  • 外網應急遠程安全鏈接通道

加強對內網威脅的識別與防護

  • 办公終端安全
  • 僵屍網絡及肉雞檢測
  • 上網行爲安全
  • 辦公應用系統安全
  • 信息資産防泄密

加固移动SSL VPN及APP安全

  • SSL 用户安全监控
  • SSL 安全问题溯源
  • APP 安全接入
  • 移動設備安全域
  • 安全郵箱等

形成全局安全可視與高級威脅防護的能力

  • 安全事件集中監控
  • 用戶及資産可視
  • 風險&攻擊威脅可視
  • 聯動防護&行爲響應與審計
  • 整體安全態勢感知
SD-WAN方案優勢-安全可視
基礎
安全可視
SD-WAN方案優勢-全面防护能力
保障
整體全面的防護能力
SD-WAN方案優勢-易用好管理
效率
易用好管理

方案價值

安全合規

uCPE设备承载业界顶尖NFV且隨需部署,实现一体化分支IT架构,打造广域网立體安全防護体系。

易部署上線

通過郵件易部署讓非專業人員參與到基本網絡管理中,上線周期由數周縮短至分鍾級別。

降低運維成本

通過雲化集中管理平台,實現極簡化分支運維管理,大幅降低運維支出。

高質量訪問體驗

通过智能應用選路与广域网加速的双重保障,降低线路成本的同时,确保核心业务访问获取更好体验。

方案全景

根據網絡用戶的不同類型及各區域的不同作用,可以將廣域網架構大致分爲五個部分:總部端、數據中心端、微型分支端、大中型分支端、跨國分支端。

凯发APP下载SD-WAN2.0方案全景

産品说明

SDWAN-WOC

SDWAN-WOC

包含鏈路,數據,協議、視頻會議優化及SD-WAN功能


主要應用場景包括连锁门店、环 监测站点、自助服务终端、政府 末端办公点等场景

SDWAN-aBOS

SDWAN-aBOS

以SD-Branch为整体架构,以虚拟化构建底层平台,通过以NFV授权式部署下一代防火牆,上網行爲管理,广域网优化,SSL VPN等, ALL-IN-ONE一体化交付


主要應用場景包括金融/教育/政府/醫療等 多分支互联

SDWAN-MIG

SDWAN-MIG

包含IPSec VPN、路由、防火墙、3G/4G、WiFi及SD-WAN功能


主要應用場景包括连锁门店、环监测站点、自助服务终端、政府末端办公点等场景

SDWAN-BBC

SDWAN-BBC

BBC集中管理平台可以灵活部署云端或企業私有云。智能监控集团分支部署的SD-WAN凯发APP下载网络设备,首页地图方式展示各分支接入物理设备、提供远程接入分支进行集中管理,实现分支配置策略下发、智能升级、故障定位、安全告警等。

應用場景

SD-WAN應用場景-連鎖門店組網

連鎖門店組網

SD-WAN應用場景-跨國集團全球組網

跨國集團全球組網

SD-WAN應用場景-多DC互聯場景

多DC互聯場景

SD-WAN應用場景-政府/教育/金融/企業多分支互联

政府/教育/金融/企業多分支互联

部分案例

隨需部署

简化办公网出口传统多设备堆叠的IT架构,满足分公司出口安全防护、上网审计和后期留痕、特色业务SSL接入等差异化需求,切实保障办公网安全合規。

統一管理運維

通過總部BBC集中管理平台全國29aBOS設備,實現設備健康狀態檢測、遠程運維、統一配置和升級

構建全網安全感知

实现了对办公网全网流量安全可視,重点还实现了对中國銀聯总部办公PC上网流量和办公网业务等检测。针对可疑流量和行为分析,发现未知威胁

高可用性

中心端三活數據中心高災備級別實踐方案,保障全國物流數據穩定傳輸

靈活組網

支持ADSL、企業级线路、4G/3G等不同网络建立VPN,帮助京东在无固网络线路或者固 网络线路断线的情况下依然快速稳定的接入中心端网络

網點標准化

通過MIG一體化微型路由器解決近IT需求,保證數據安全的同時,增添更多約價值。

簡化分支IT架構

aBOS一体机基于超融合技术,实现业务和网络的深度融合,一体机即可实现下一代防火牆、上網行爲管理、VPN安全组网、网络优化。

營業部快速上線

aBOS一体机基于超融合技术,实现业务和网络的深度融合,一体机即可实现下一代防火牆 、上網行爲管理、VPN安全组网、网络优化

安全防護、合規審計

融合上网應用控制、流量管理、应用层防火墙等网络功能。不仅实现上网行爲審計监管要求 ,同时满足《网络安全法》的日志记录、数据保护要求。

©2000-2019    凯发APP下载科技股份有限公司    版权所有    粵ICP備08126214號-5

粤公网安备

粵公網安備44030502002384號