那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

SASE狂飆突進,第一線加碼賦能算力時代

SDNLAB ? 來源:SDNLAB ? 2023-03-28 10:37 ? 次閱讀

隨著企業(yè)數字化轉型的加速發(fā)展,業(yè)務上云逐漸成為剛需。云網融合的大趨勢下,越來越多的企業(yè)希望找到高效靈活的組網方案,快捷進行總部與分支互聯及上云用云,為數字化轉型打下堅實基礎。在此背景下,SD-WAN成為近年來備受關注的廣域網技術之一。

與此同時,多元的互聯場景、線上線下混合辦公模式的普及,使企業(yè)面臨的數字安全威脅與日俱增。在組網能力之外,如何構建全面的安全防護體系,亦成為千行百業(yè)必須直面的挑戰(zhàn)。SD-WAN與SASE安全架構的融合開始備受矚目。

在日前舉辦的第五屆SD-WAN & SASE峰會上,互聯科技網絡產品事業(yè)部總監(jiān)熊學濤向與會嘉賓分享了第一線在云網安一體化服務方面的技術創(chuàng)新與行業(yè)實踐。

SD-WAN整體的發(fā)展態(tài)勢如何?如何看待SD-WAN與SASE之間的關系?SASE如何解決行業(yè)用戶的痛點?未來第一線將如何推進云網安一體的專業(yè)服務?會后,51CTO采訪了熊學濤,就上述議題進行了充分探討。

MPLS VPN還是SD-WAN?這不是一個問題

在很長一段時間里,MPLS VPN 一直是企業(yè)組織青睞的組網首選。不過自SD-WAN嶄露頭角后,尤其是隨著互聯網最后一公里質量和帶寬的不斷提升,更多企業(yè)開始面臨“MPLS VPN還是SD-WAN”的抉擇。而今,隨著SD-WAN的技術逐步成熟,其在網絡管控方面的優(yōu)勢充分彰顯,用戶對其認可度亦顯著提升。

熊學濤認為:“當前SD-WAN已步入發(fā)展成熟階段,在企業(yè)中具備較高的滲透率。從近幾年來看,其年復合增長率也很可觀,持續(xù)領跑企業(yè)組網服務市場。隨著企業(yè)上云需求不斷增長,遠程辦公場景持續(xù)涌現,SD-WAN的應用將越來越廣泛,幫助企業(yè)實現高效互聯與上云。由此SD-WAN后續(xù)還將迎來更快速的發(fā)展。”

對于MPLS VPN與SD-WAN之爭,熊學濤認為兩者并不是非此即彼的關系。本身兩者各有長處,MPLS VPN具備可靠的數據包傳送能力,可以應用于總部與大型數據中心互聯。SD-WAN具備快速開通、節(jié)約成本、敏捷上云等特點,滿足企業(yè)快速拓展分支門店,并進行統一化管理的需求。企業(yè)需要根據自身情況權衡,是選擇SD-WAN還是MPLS VPN,還是將MPLS VPN與SD-WAN合理結合。

熊學濤介紹,第一線以MPLS VPN起步,同時也是國內首批推出SD-WAN業(yè)務的網絡服務商,目前服務六千多家國內外企業(yè),提供MPLS VPN+SD-WAN的混合組網解決方案,依托100+城市的200+POP節(jié)點資源,針對企業(yè)總部-分支-云-IDC多種場景,提供一站式組網服務,通過二者相輔相成,充分滿足企業(yè)數字化轉型的多元需求。

云網安融合的演進:SASE=SD-WAN+SSE

固然SD-WAN正在成為企業(yè)組網服務領域的寵兒,但是在具體實踐中,依靠單一的組網能力已經很難切實解決用戶既有痛點。熊學濤指出,越來越多企業(yè)希望網絡融合安全,從而一站式滿足自身轉型進程中的需求。而SASE的出現,在一定程度上為這個問題提供了新的解決方案。

根據Gartner的定義,SASE(Secure Access Service Edge,安全訪問服務邊緣)是一種整合廣域組網網絡功能和網絡安全功能的新興產品,為企業(yè)數字化轉型升級提供可訂閱的安全服務。

“SD-WAN從發(fā)展伊始,并未十分強調安全。但在企業(yè)網絡邊界不斷延展、IT架構日趨復雜、網絡攻擊威脅日盛的新態(tài)勢下,用戶對安全的需求逐步提升。而到了今天,SASE的定義已經比較明確。SASE就是SD-WAN與SSE(Security Service Edge)功能的整合,其本身就是網絡+邊緣云化安全的結合體。”

概括來說,首先,SASE是SD-WAN網絡能力的再演進,也是面向邊緣云網的再創(chuàng)新。再者,SD-WAN網絡是支撐SASE架構落地與發(fā)展的基石。廣布的SD-WAN POP節(jié)點,具備了向邊緣云原生安全SASE POP點演進的基礎。企業(yè)多元化的數字化應用場景又需要SASE的安全保障隨需而至。在兩者的深度融合中,SASE將SD-WAN與網絡安全訪問集成于邊緣云網服務基礎設施中,實現了一種能適應當前企業(yè)網絡流量模型的安全架構。

熊學濤表示:“現在SASE主推的就是將網絡和安全服務一站式交付給企業(yè),這也是SD-WAN廠商特別關注SASE演進的原因。由于企業(yè)需求越來越綜合,需要盡可能解決所有問題的一體化方案。如果只專注于組網,而不做安全,將無法滿足新要求。”

基于這一認知,第一線打造了一站式云網安融合解決方案,推進SD-WAN融合SASE安全架構,在距企業(yè)最近的POP節(jié)點提供企業(yè)級安全服務;打造SD-WAN與SASE一體化管理平臺,助企業(yè)可視化統管網絡與安全;推動SD-WAN網絡整合第一線OCD邊緣云、公有云,助力企業(yè)快捷一網入多云,構建混合云架構。

SASE的本質:動態(tài)重構企業(yè)的邏輯安全邊界

從SASE本身的定義來看,它包含SWG安全Web網關、CASB云訪問安全代理、FWaaS防火墻即服務、ZTNA零信任網絡等等,其功能幾乎覆蓋了企業(yè)組網的全場景。

熊學濤談到:“細究SASE的細節(jié),可以發(fā)現它的初衷就是以全面的防護能力,覆蓋所有安全挑戰(zhàn)。當然并非所有企業(yè)都需要其全部功能,如針對遠程辦公的安全訪問,僅需訂閱零信任服務即可。”

在熊學濤看來,采用過云服務的客戶,對SASE服務接受度會相對較高。因為它與云上應用,按需訂閱、彈性擴縮容的特性相同。具體而言,SASE基于邊緣云化部署,客戶在新增某些安全能力需求時,無需增加任何硬件設施,直接訂閱,即開即用。

那么SASE到底是如何發(fā)揮其作用的呢?熊學濤以ZTNA零信任網絡訪問這一應用場景進行了說明。

以某制造業(yè)企業(yè)為例,該企業(yè)在中國及東南亞國家建有工廠。經常出差的業(yè)務人員會在Internet、4G/5G等多元網絡環(huán)境下,接入企業(yè)私有云,進行訪問設計圖紙、調用OA系統等操作。在安全方面,該企業(yè)希望工廠、業(yè)務人員采用安全的方式訪問企業(yè)關鍵資源與應用。

第一線SASE的ZTNA解決方案,會從接入前到接入后,全程對工廠、移動辦公人員進行一系列系統的安全監(jiān)測與限制,保護客戶關鍵資源與應用安全可控。落實到具體場景,表現為:

人員登錄和終端的接入認證(遠程和移動辦公場景)。

ZTNA會對訪問的人員/設備進行多因素的身份與終端安全認證。安裝于授權設備上的ZTNA 代理客戶端會將當前安全環(huán)境、身份等多元信息,發(fā)送到云端控制系統進行驗證,通過之后,才允許連接至安全網關,進行下一步操作。

企業(yè)應用與數據的安全訪問。

人員/設備接入后,無論是訪問內網應用與數據,或者訪問云上應用與數據,ZTNA都能提供良好保護。基于ZTNA微分段的特性,企業(yè)總部、工廠、移動工作人員/設備在通過身份驗證后,將被授予對特定設備、應用程序或資源的最低訪問權限,如需訪問其他設備、資源或數據,需要再次進行權限認證或權限升級,而該人員無法看到、訪問、拷貝其它未授權的應用程序或資源。同時該人員此次訪問完畢后,權限就此注銷。此外,ZTNA還會持續(xù)對接入網絡的人員/設備操作檢查驗證,并進行動態(tài)策略調整。如果檢測到不合規(guī)操作,ZTNA可以立即對相應的人員和終端的權限進行降級,切斷進一步的非法訪問。

熊學濤總結道,采用SASE架構,企業(yè)邊界不再是一個位置,而是一組動態(tài)創(chuàng)建的、基于策略的安全訪問服務邊緣。依托安全策略集中編排分散執(zhí)行的特性,SASE將圍繞每一個邊緣云網POP點,為企業(yè)遠程辦公、多云、混合云等復雜場景提供所需的安全保障,預防出現安全威脅盲點。同時,企業(yè)可通過統一控制平臺對網絡進行全局集中化管理與威脅分析,進而更加精準且敏捷的響應處置安全問題。所以整體上來看,SASE就是一個非常完善的安全解決方案。

愿景:加速云網融合,筑基算力網絡

SASE目前仍是新興概念,但熊學濤認為,SD-WAN與SASE的融合必然是大勢所趨。SASE概念的出現,不僅推動網絡服務提供商關注安全能力的演進,也撬動了安全服務提供商開始注重自身的網絡能力建設。

熊學濤表示,“第一線希望以自身的網絡能力為基礎,進一步發(fā)展安全能力,為客戶提供簡便而全面的服務。簡便,意味著輕量化、便于開通、便于運維。全面,意味著第一線希望盡可能做的全面,能有機會去覆蓋更多場景和功能。第一線的愿景是成為‘網絡+云+安全+算力’的整體解決方案服務提供商。”

未來,第一線的整體演進策略,一是追求SD-WAN組網能力不斷外延,能力不斷提升。二是以二十多年積累的網絡能力和云網融合能力為基礎,將邊緣網絡POP全面升級為SASE POP,提供網絡+安全的解決方案。三是緊跟算力網絡建設及發(fā)展的趨勢,不斷探索SD-WAN+SASE+算力的融合。

寫在最后

根據Gartner預測,到2024年,SASE市場規(guī)模將從2019年的19億美元攀升至110億美元。SASE賽道必將迎來傳統IT廠商、云廠商、安全廠商等多方勢力的競逐。第一線不斷探索實踐SD-WAN與SASE的融合,正是這一大勢下廠商努力布局,筑基算力網絡時代的縮影。未來如何從產品、資源、服務等多維度升級,幫助企業(yè)快速獲得高品質的網絡+安全+算力服務,我們拭目以待。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 組網
    +關注

    關注

    1

    文章

    359

    瀏覽量

    22417
  • 數據包
    +關注

    關注

    0

    文章

    267

    瀏覽量

    24501
  • 數字化
    +關注

    關注

    8

    文章

    8855

    瀏覽量

    62168

原文標題:SASE狂飆突進,第一線加碼賦能算力時代

文章出處:【微信號:SDNLAB,微信公眾號:SDNLAB】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    AI:智能時代的核心驅動力

    引言在當今數字化時代的重要性不言而喻。12月28日,央視和國務院國資委聯合制作的紀錄片《大國基石》第三期《引擎》中所強調的“
    的頭像 發(fā)表于 01-22 12:58 ?173次閱讀
    AI<b class='flag-5'>算</b><b class='flag-5'>力</b>:智能<b class='flag-5'>時代</b>的核心驅動力

    燧原科技入選先進計算新質生產典型應用案例

    近日,工業(yè)和信息化部電子信息司發(fā)布了《先進計算新質生產典型應用案例公示》,燧原科技“基于國產云端的政務大模型應用”成功入選未來產業(yè)
    的頭像 發(fā)表于 12-04 15:26 ?416次閱讀

    穩(wěn)定、高效、低成本,儲能與正在相互

    中心等基礎設施的迅猛發(fā)展正推動著儲技術的應用進入個新的階段。 ? 儲能為數據中心 ?
    的頭像 發(fā)表于 10-09 00:08 ?4739次閱讀

    中國智能汽車騰飛,為什么異構第一生產力

    智能時代的“世紀之車”,異構第一驅動力
    的頭像 發(fā)表于 09-14 10:32 ?3818次閱讀
    中國智能汽車騰飛,為什么異構<b class='flag-5'>算</b><b class='flag-5'>力</b>是<b class='flag-5'>第一生產力</b>?

    神話游戲熱浪推動文化輸出,第一線全棧云網安服務助力游戲企業(yè)加速全球化部署

    工程師采用第一線SD-WAN+SASE 訪問基礎云數據,可獲得諸多優(yōu)勢。第一線SD-WAN 智能整合不同網絡鏈路,可根據鏈路質量,選擇最優(yōu)網絡方案,確保訪問平穩(wěn)流暢。第一線
    的頭像 發(fā)表于 08-23 17:08 ?280次閱讀
    神話游戲熱浪推動文化輸出,<b class='flag-5'>第一線</b>全棧云網安服務助力游戲企業(yè)加速全球化部署

    大模型時代需求

    現在AI已進入大模型時代,各企業(yè)都爭相部署大模型,但如何保證大模型的,以及相關的穩(wěn)定性和性能,是個極為重要的問題,帶著這個極為重要的問題,我需要在此書中找到答案。
    發(fā)表于 08-20 09:04

    從多核到眾核, 賽昉科技RISC-V+NoC IP子系統為芯片

    全球產業(yè)已然邁入新輪的快速發(fā)展階段,RISC-V具備開源開放、模塊化等獨特優(yōu)勢,使我國能夠獨立開發(fā)、部署滿足特定安全需求的芯片產品
    的頭像 發(fā)表于 07-13 08:20 ?704次閱讀
    從多核到眾核, 賽昉科技RISC-V+NoC IP子系統為<b class='flag-5'>算</b><b class='flag-5'>力</b>芯片<b class='flag-5'>賦</b><b class='flag-5'>能</b>

    亮相第七屆數字中國建設峰會,以千行百業(yè)

    5月23日,以“釋放數據要素價值發(fā)展新質生產”為主題的第七屆數字中國建設峰會于福州拉開帷幕,受邀出席并亮相展會,活動期間,展區(qū)吸引
    的頭像 發(fā)表于 05-29 08:33 ?594次閱讀
    <b class='flag-5'>算</b><b class='flag-5'>能</b>亮相第七屆數字中國建設峰會,以<b class='flag-5'>算</b><b class='flag-5'>力</b><b class='flag-5'>賦</b><b class='flag-5'>能</b>千行百業(yè)

    力系列基礎篇——101:從零開始了解

    相信大家已經感受到,我們正處在個人工智能時代。如果要問在人工智能時代最重要的是什么?那必須是:
    的頭像 發(fā)表于 04-24 08:05 ?1002次閱讀
    <b class='flag-5'>算</b>力系列基礎篇——<b class='flag-5'>算</b><b class='flag-5'>力</b>101:從零開始了解<b class='flag-5'>算</b><b class='flag-5'>力</b>

    DPU技術代AI基礎設施

    4月19日,在以“重構世界 奔赴未來”為主題的2024中國生成式AI大會上,中科馭數作為DPU新型基礎設施代表,受邀出席了中國智中心創(chuàng)新論壇,發(fā)表了題為《以網絡為中心的AI
    的頭像 發(fā)表于 04-20 11:31 ?931次閱讀

    中國移動發(fā)布基于飛騰CPU自主研發(fā)的AI時代的新產品

    4月16日,在中國南京舉辦的 “2024 全球 6G 技術大會”上,中國移動發(fā)布了 基于飛騰 CPU 自主研發(fā)的 AI 時代的新產品
    的頭像 發(fā)表于 04-17 18:12 ?1505次閱讀
    中國移動發(fā)布基于飛騰CPU自主研發(fā)的<b class='flag-5'>賦</b><b class='flag-5'>能</b>AI<b class='flag-5'>算</b><b class='flag-5'>力</b><b class='flag-5'>時代</b>的新產品

    邁信林與蘇州科技簽訂戰(zhàn)略框架協議,加碼開展領域業(yè)務

    近日,邁信林發(fā)布公告稱與蘇州科技有限公司簽訂《戰(zhàn)略合作框架協議》,雙方將圍繞領域開展系列深入合作。
    的頭像 發(fā)表于 04-11 11:21 ?899次閱讀

    簡史,是段波瀾壯闊的歷史

    今天這篇文章,我將給大家詳細介紹下人類的演進過程。這是段波瀾壯闊的歷史,值得我們駐足與回憶。Chrent人工
    的頭像 發(fā)表于 04-04 08:26 ?737次閱讀
    <b class='flag-5'>算</b><b class='flag-5'>力</b>簡史,是<b class='flag-5'>一</b>段波瀾壯闊的歷史

    圖看懂星河AI數據中心網絡,全面釋放AI時代

    華為中國合作伙伴大會 | 圖看懂星河AI數據中心網絡,以網強,全面釋放AI時代
    的頭像 發(fā)表于 03-22 10:28 ?832次閱讀
    <b class='flag-5'>一</b>圖看懂星河AI數據中心網絡,全面釋放AI<b class='flag-5'>時代</b><b class='flag-5'>算</b><b class='flag-5'>力</b>
    百家乐官网视频游戏界面| 百家乐过两关| 化州市| 百家乐优博娱乐城| 百家乐官网真钱游戏下载| 免费百家乐分析工具| 网上百家乐官网破战| 博彩资讯| 百家乐棋牌正式版| 百家乐官网怎么投注| 丽景湾百家乐的玩法技巧和规则 | 百家乐官网龙虎规则| 百家乐路书| 利澳百家乐官网的玩法技巧和规则| 白金娱乐城| 澳门百家乐然后赢| 百家乐官网游戏单机牌| 娱乐城注册送彩金| 百家乐海滨网现场| 百家乐官网保单机作弊| 百家乐包赢| 斗地主百家乐的玩法技巧和规则 | 试玩百家乐官网的玩法技巧和规则| 金都国际娱乐| 易胜博娱乐城| 缅甸百家乐赌场娱乐网规则 | 大发888博彩| 大发888官网df888| 娱乐百家乐官网下载| 土豪百家乐的玩法技巧和规则 | 百家乐官网筹码片| 百家乐官网二游戏机| 博彩娱乐| 大发888的比赛怎么报名| 保单机百家乐破解方法| 百家乐官网赌场娱乐网规则| 百家乐官网缆的打法| 澳门美高梅| 大发888游戏平台3403| 百家乐如何赚钱洗码| 百家乐电脑上怎么赌|