Web
山石网科行业解决方案
Image is not available

互联网跨区域云网互联安全SD-WAN解决方案

针对新零售、物流和多分支机构等用户不同场景下的快速互联需求,实现零配置开局、自动组网和集中管理,同时采用多种安全防护策略,实现安全的跨区域互联与智能运维。

挑战与需求

1.跨区域访问

随着国家一带一路战略的实施以及企业自身业务的发展,越来越多的企业走出国门,走向世界,企业跨区域、跨境实现互联互通的需求越来越多,而传统组网成本高、体验差的问题也同样阻碍了跨国企业的业务发展。

企业采用专线组网来实现跨境传输,不仅价格昂贵而且开通时间漫长,随着后续业务的不断扩大,更多的分支需要专线互联,相应的开支也会陡然上升,高效组网更是难以实现。

企业采用传统VPN组网来实现跨境传输,冗杂的组网配置使得部署效率低下,同时由于互联网不稳定性的原因,传统VPN对链路没有优化能力,可靠性和稳定性无法保证。

2.业务云化

企业数字化转型使业务云化速度不断加快,但同时也带来了诸多复杂问题:

运维管理复杂:企业的办公网、数据中心、公有云、私有云由于都是不同的IT环境,各自出口的网关设备不尽相同,因此混合环境组网适配性差且接口不统一,因此难以实现一体化运维管理。此外跨云环境接入开发成本高,需要网元高度适配。

业务保障困难:业务上云,对关键业务的稳定性要求更高,而传统专线对业务不感知,无法获知应用的状态,当遭遇突发流量链路拥塞或质量劣化的时候,往往会造成关键业务体验无法保障。

互联网不安全:用户通过互联网访问部署在云端的业务应用,安全性差,可靠性低,数据传输不安全,使得企业不放心将核心业务部署在云上,严重阻碍了企业的数字化转型升级。

解决方案

山石网科SD-WAN解决方案由山石安全管理平台HSM作为SD-WAN控制器,以山石全系列防火墙及山石云·界(虚拟化防火墙)作为CPE/vCPE,覆盖总部数据中心、企业分支、中型网点、小型门店、私有云、公有云等多种场景,为用户构建全场景、易运维、高安全、高稳定的SD-WAN解决方案。

方案整体采用HSM作为SD-WAN控制器,对所有区域的出口网关设备(CPE)进行统一管理及配置下发。其Underlay网络采用互联网、专线、3G/4G等多种链路,链路选择灵活;Overlay网络通过SD-WAN控制器进行可视化的配置与隧道建立,实现数据通信。

方案具备部署简单、运维高效、业务保障、安全合规等四方面的核心价值,再结合清晰、简洁、可视化的控制平台,为用户提供了全生命周期式的SD-WAN解决方案。

方案价值

1.零配置开局,快速组网
2.按需编排,灵活组网
3.统一监控告警,实现运维闭环
4.可视化大屏,整网信息一目了然

应用场景

· 中大型企业跨区域安全组网
中大型企业、金融机构等多分支应用场景下,总部与分支交互数据敏感,存在VPN、防火墙、审计等安全诉求,同时越来越多的企业考虑统一互联网出口以保证访问流量安全可控。通过部署SD-WAN解决方案,提供以总部为核心的安全管理机制,可充分保证数据传输安全。

· 门店分支跨区域快速组网
新零售、连锁行业、办事机构等小型分支众多但规模较小。每个分支与总部之间用VPN互连,需要分支IT具备快速上线能力。同时由于小型分支通常没有专业IT人员,因此该类企业对简化运维有很强的管理诉求。可通过部署SD-WAN方案,提供高效的分支上线与运维能力。

· 业务上云,多云互联组网
OA、邮件、CRM等越来越多的内网办公业务上云,分支通过互联网访问部署在云端的业务应用,而传统专线网络不适应复杂的云内环境; 此外,数据中心与云之间,云与云之间的互联需求愈发增多,这些都对云环境访问质量、数据传输安全、易运维提出了更高的挑战。

相关产品

下一代防火墙
山石网科E系列下一代防火墙基于深度应用、协议检测和攻击原理分析的入侵防御技术,可有效过滤病毒、木马、蠕虫、间谍软件、漏洞攻击、逃逸攻击等安全威胁,可为用户提供 L2-L7 层网络的全面安全防护。
云下一代防火墙(山石云·界)
专门为云计算环境所设计的虚拟化网络安全防火墙产品,继承山石网科下一代防火墙产品精髓,基于All In One设计理念,为企业客户提供功能丰富、高性价比的云安全防护方案
安全管理平台HSM
山石网科安全管理平台HSM是基于意图的场景化解决方案综合安全运维管理平台,围绕山石网科安全产品,为企业用户提供安全设备运维、安全SD-WAN组网、零信任访问、设备策略分析等场景的综合运维管理能力。

产品试用

姓名

单位

所属地区

手机号码

Email 地址

留言

如您需要帮助,可立即与我们联系:400-693-0555转 1 / 400-828-6655 转 1

微信扫码   在线咨询