12月17日,第四届中国SD-WAN峰会在北京举行。本届峰会以“赋能·融合·安全”为主题,聚焦SASE、云网融合、创新应用等热点议题,为SD-WAN技术和产业发展继续营造开放、协同的网络创新生态。紫光股份旗下新华三集团受邀出席大会,新华三安全研究院院长顾成杰博士在SASE安全分会场,发表《云网安融合,赋能安全SD-WAN进阶》主题演讲。
数字时代,广域网直面安全挑战
广域网(WAN)作为重要的网络基础设施,近年来随着数字经济快速发展急剧扩张,引发包括公网、VPN和专线在内的传统WAN面临诸多挑战。SD-WAN的出现,为企业分支机构、数据中心互联等带来了开放、云化的连接能力,并在降低成本投入、简化网络部署中发挥了重要作用,然而SD-WAN同样存在难以克服的安全接入难题。
顾成杰表示,WAN边缘是业务上云的入口,WAN边缘安全是业务入云的基础。如今基础设施和网络流量类型变得愈发复杂,企业用户无法明确网络边界,传统安全机制更难以应对这些变化。因此,数字时代WAN的安全发展开始呼唤安全理念的变革。
云网智三大维度加持
护航SD-WAN安全
传统安全机制面临的主要挑战是过度信任问题。因此,在解决传统WAN安全威胁以及SD-WAN在用户接入侧落地难题,重塑企业边界安全防护体系过程中,零信任理念与SASE逐渐开始扮演重要角色。
顾成杰认为,零信任专注于根据需要进行的身份验证和数据访问授权,SASE作为部署在边缘的云交付平台,可为任何地方的数据提供广泛的保护。零信任与SASE二者互补组成的集成平台,遵循零信任框架对SASE产品是至关重要的。
新华三集团通过融合零信任理念的SASE安全体系架构,为用户带来云网安融合的SD-WAN服务。通过“云端+安全”融合,全面覆盖公有云、私有云/行业云、混合云环境,实现原生信任、安全随享,有效应对基础设施云化安全风险;通过“网络+安全”融合,以零信任安全架构深度融合园数WAN,为用户带来信任随行、安全随动的网络接入体验;通过“智能(AI)+安全”融合,结合云端AI赋能、统一管理AI协同、基础AI检测、独立AI检测引擎,实现按需类脑、安全随变。
解决用户核心需求
打造SD-WAN安全最佳实践
新华三集团SD-WAN安全核心价值不仅在于能够实现灵活组网、降低线路成本、优化应用体验、节省运维成本,产品还全面支持商密和国密的IPSec VPN能力,保障用户数据传输安全,同时高度集成FW、IPS、AV、URL过滤等安全功能,全程保障用户网络安全建设。
为助力用户安全上云,新华三集团更与阿里云联手打造了双品牌的SD-WAN智能接入网关F1000-AK9110和F1000-AK9210。F1000-AK智能接入网关可以一站式快速接入阿里云,除了具备基础网络功能外,内置支持全面的一体化策略,拥有丰富的安全防护能力,能够有效帮助分支机构解决上云业务的安全分区防护和远端数据安全传输问题。
智能接入网关为用户带来了多场景下网络和安全的性能保障,增加用户安全部署灵活度并降低安全建设成本,提升用户安全效能并降低安全运营复杂度,全面赋能用户业务上云的安全能力建设。
云网连接,安全融合。只有将安全深度融入SD-WAN,方能实现广域网安全的真正进阶。近年来,新华三集团不断践行“云智原生”战略和“数字大脑2021”,以主动安全2.0为蓝本,深入推进云网安融合,致力为百行百业用户提供更多、更成熟的安全SD-WAN应用实践。