基于安全合规,提升业务访问体验,降低广域网建设成本
sd-wan,即软件定义广域网络,是将sdn技术应用到广域网场景中所形成的一种服务。这种服务用于连接广阔地理范围的企业网络、数据中心、互联网应用及云服务,旨在帮助用户降低广域网的开支和提高网络连接灵活性。
深信服通过在安全及云计算领域的双重积累,发布了面向未来、有效保护的安 全sd-wan 2.0,区别于传统sd-wan解决基本的全局联通性问题,sd-wan 2.0在其基础上全面考虑访问体验和安全保障,为多分支、dc互联、跨国场景
提供丰富凯发登录的解决方案,帮助用户降本增效,更好地支持用户的数字化转型。
解决数据可达
质量无法保障
基本忽视安全
服务暴露公网
网络分割服务
传输稳定保障
使用价格昂贵
扩展性较差
利用共享网络
传输安全保障
配置管理复杂
优化技术保障
即插即用部署
集中可视运维
智能应用选路
nfv随需部署
sd-wan1.0
组网多维安全
访问体验媲美专线
传统的静态wan是建立在具有单一功能的物理设备和固定wan选路上,然而随着企业分支、物联网、数据中心
互联需求的提高,传统静态wan方式管理的广域网互联方式,逐渐变得“复杂、昂贵”,成为影响it变革的核心障碍之一。
业务爆炸式增长,访问卡顿,数据传输拥塞
互联网带宽无法有效利用,而专线成本高
首先分支数量多而分散,实施交付难度大,消耗大量成本甚至大
于设备采购成本,尤其海外更明显。
大部分分支没有配置it人员,出现问题需要总部远程处置,恢复
周期长,响应速度慢。
广域网场景下,大部分用户只重视总部端数据中心的的安全建设,而忽略分支端的安全建设从而导致分支端成为信息安全的短板。
深信服安全sd-wan 2.0通过邮件部署、业务编排等方式,使分支能够做到零it。用户只需要在总部预先配置好公网信息及接入中心信息,生成相应的配置信息邮件发送给分支,分支人员仅需要开机触发邮件链接,即可完成设备的部署上线。甚至可以根据用户分支业务需要,总部动态编排分支业务和网络。
sd-wan 2.0通过智能选路,针对不同业务精细分类,并根据具体应用的对传输线路质量需求实现动态调度;将包括4g、 internet、专线等线路类型抽象为统一资源实现调配,屏蔽底层物理链路形态,提升80%线路利用率;作为国内广域网优化入围gartner魔力象限的厂商,通过链路、数据、应用等多维度的优化技术,提升约300%的访问速度。
对全网的业务情况进行实时的监控并展示,同时能够快速的对全网的配置进行动态调整。结合自主知识产权 的vpn技术,通过auto vpn技术实现总部端所画即所得的vpn网络拓扑,快速构建虚拟专网。
分支端ucpe设备通过sd-branch的方式,包括下一代防火墙,上网行为管理等网功能,都能通过虚拟化软件方式随需部署,实现边界安全、传输安全、上网安全、移动安全、终端安全五大安全防护。
ucpe设备承载业界顶尖nfv且随需部署,实现一体化分支it架构,打造广域网立体安全防护体系。
通过邮件易部署让非专业人员参与到基本网络管理中,上线周期由数周缩短至分钟级别。
通过云化集中管理平台,实现极简化分支运维管理,大幅降低运维支出。
通过智能应用选路与广域网加速的双重保障,降低线路成本的同时,确保核心业务访问获取更好体验。
根据网络用户的不同类型及各区域的不同作用,可以将广域网架构大致分为五个部分:总部端、数据中心端、微型分支端、大中型分支端、跨国分支端。
简化办公网出口传统多设备堆叠的it架构,满足分公司出口安全防护、上网审计和后期留痕、特色业务ssl接入等差异化需求,切实保障办公网安全合规。
通过总部bbc集中管理平台全国29abos设备,实现设备健康状态检测、远程运维、统一配置和升级
实现了对办公网全网流量安全可视,重点还实现了对中国银联总部办公pc上网流量和办公网业务等检测。针对可疑流量和行为分析,发现未知威胁
中心端三活数据中心高灾备级别实践方案,保障全国物流数据稳定传输
支持adsl、企业级线路、4g/3g等不同网络建立vpn,帮助京东在无固网络线路或者固 网络线路断线的情况下依然快速稳定的接入中心端网络
通过mig一体化微型路由器解决近it需求,保证数据安全的同时,增添更多约价值。
abos一体机基于超融合技术,实现业务和网络的深度融合,一体机即可实现下一代防火墙、上网行为管理、vpn安全组网、网络优化。
abos一体机基于超融合技术,实现业务和网络的深度融合,一体机即可实现下一代防火墙 、上网行为管理、vpn安全组网、网络优化
融合上网应用控制、流量管理、应用层防火墙等网络功能。不仅实现上网行为审计监管要求 ,同时满足《网络安全法》的日志记录、数据保护要求。
©2000-2020 深信服科技股份有限公司 凯发注册网站的版权所有