2023年7月12日,中國通信標準化協(xié)會算網(wǎng)融合產(chǎn)業(yè)及標準推進委員會(CCSA TC621)組織召開“2023年算網(wǎng)融合產(chǎn)業(yè)發(fā)展峰會”。本屆峰會以“新技術新設施新生態(tài)”為主題,設置主論壇和多個分論壇,旨在進一步凝聚算網(wǎng)融合發(fā)展共識,探討算網(wǎng)融合發(fā)展模式,加速算網(wǎng)融合發(fā)展進程。
深信服作為安全廠商代表受邀參加主論壇,深信服安全XaaS業(yè)務市場負責人邵建華以“數(shù)字化轉型下的網(wǎng)安融合SASE新架構”為主題作了相關分享。
新期望 推動SASE市場快速發(fā)展
邵建華介紹到,隨著數(shù)字化轉型進程的加快,IT架構逐步云化、互聯(lián)網(wǎng)化、移動化,使得原先以DC為中心的網(wǎng)絡安全邊界向以泛云、分支、移動用戶等為中心的多中心、離散化訪問方向發(fā)展,網(wǎng)絡安全邊界變得模糊不清。因此,用戶對分支IT提出了新的期望:優(yōu)化組網(wǎng)成本、保障體驗、安全合規(guī)、運維簡單。
2019年,Gartner提出了SASE(Security Access Sevices Edge)安全訪問服務邊緣技術架構。Gartner對SASE的定義是:一種結合了廣域網(wǎng)功能和全面的網(wǎng)絡安全功能(例如SWG, CASB, FWaaS和ZTNA)的新興產(chǎn)品,能滿足數(shù)字化企業(yè)的動態(tài)安全訪問需求。SASE的出現(xiàn),很好地滿足了用戶對分支IT的新期望,同時,也給安全廠商帶來了新的挑戰(zhàn)與機遇。
據(jù)Gartner《The Future of Network Security Is in the Cloud》報告,到2024年,全球至少將有40%的企業(yè)將明確切換到SASE策略。
新架構敏捷組網(wǎng),融合安全,省心托管
邵建華認為,當前用戶在安全組網(wǎng)方面,遇到的難題有三:第一,昂貴的MPLS組網(wǎng)方案,無法完全適應云化、SaaS化、數(shù)字化帶來的流量激增挑戰(zhàn);第二,大量的中小微分支和移動用戶成為安全建設的最薄弱環(huán)節(jié),是攻擊的重點對象;第三,分支又要建設組網(wǎng)又要兼顧安全,建設成本高、運維復雜。
對此,深信服提出了網(wǎng)安融合的新架構:多分支安全組網(wǎng)解決方案——敏捷組網(wǎng),融合安全,省心托管。一方面提供SD-WAN和MPLS完美融合的訂閱化和設備型SD-WAN解決方案;另一方面將容器化的下一代防火墻和移動PC端的安全檢測能力與ZTNA能力賦能給SD-WAN合作伙伴,為用戶提供網(wǎng)絡和安全融合的服務。
通過SASE賦能無邊界SD-WAN生態(tài),用戶側僅需一個登陸門戶、一個運維平臺,即可獲得全網(wǎng)統(tǒng)一的策略和可持續(xù)生長的安全服務,真正做到總部和分支、客戶端統(tǒng)一運維,成本可控、體驗順滑、安全無憂、運維極簡。
新模式助力用戶安全領先一步
邵建華進一步介紹到,深信服發(fā)布了輕量化、易集成的SASE安全棧,可與SD-WAN骨干網(wǎng)無縫融合,將深信服的軟件安全和運營能力通過安全訂閱、線上服務的方式一站式提供給用戶,助力SD-WAN運營方轉型升級成單一的網(wǎng)絡與安全供應商[i],開創(chuàng)了一種網(wǎng)安融合的創(chuàng)新模式。
在CPE和移動端側,深信服通過容器化安全或SDK能力賦能CPE和移動端安全能力;在平臺側,通過將SASE安全POP與合作伙伴網(wǎng)絡POP融合的方式,為用戶提供按需訂閱的上網(wǎng)實名認證、上網(wǎng)行為管控、IPS入侵防御、AV殺毒、僵木蠕檢測、云情報網(wǎng)關等服務。
在這種情況下,用戶可免去大量安全硬件設備采購和運維壓力,相比傳統(tǒng)組網(wǎng)安全建設方案可降低安全投入成本,全面滿足分支的互聯(lián)網(wǎng)合規(guī)與外網(wǎng)防護需求,同時也大幅降低用戶的整體TCO。
“網(wǎng)絡安全的未來在云端”,邵建華說到:“隨著算網(wǎng)融合發(fā)展模式的推進,網(wǎng)絡安全建設需要采用新范式,深信服希望通過網(wǎng)安融合的方式賦能廠商SD-WAN,讓更多合作伙伴的組網(wǎng)擁有網(wǎng)安融合能力,從而讓用戶的組網(wǎng)更敏捷、更安全、更省心。未來,我們將繼續(xù)攜手合作伙伴,共同助力用戶數(shù)字化轉型,共建安全組網(wǎng)新生態(tài)!”
[i] 根據(jù)Gartner:“SASE市場融合了五個現(xiàn)有市場,包括軟件定義廣域網(wǎng)(SD-WAN)、零信任網(wǎng)絡訪問(ZTNA)、防火墻即服務(FWaaS)、安全 Web 網(wǎng)關(SWG)、云訪問安全代理(CASB)等。”
這種網(wǎng)絡與安全融合的解決方案,在 Gartner 的術語中被稱為單一供應商的 SASE,指的是“考慮到這些領域的互補性,單個供應商可以提供多種云安全功能,作為其更廣泛的產(chǎn)品組合的一部分,以滿足多個細分市場的需求。
(免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。 )