解决访问电商平台网络慢等问题,轻松实现高速访问Amazon、eBay等电商平台
提升在线教育音/视频网络质量,画面无卡顿,网络智能选路,就近接入,避开阻塞点
可以根据公司的业务发展规模,随时扩容网络带宽或分支网点,解决传统运营商扩容周期长的问题
可视化管理,根据关键应用优先性智能选择传输路径, 自动切换,就近接入,避开阻塞点
提供高速通道和冗余线路,保障网络稳定快速,有效地解决医疗系统访问延时高、卡顿等问题,提高员工办公效率
部署简单,灵活接入,零配置上线,设备即插即用,快速开通分支门店
硬件高防和云防护双重防护,秒级抵御网络攻击,安全防护体系覆盖网络-应用-业务
物理线路直达海外,有效解决因网络延时高造成游戏卡顿、掉线等体验问题
为政府、企事业单位提供高效、合规、安全的加速解决方案,提高服务响应速度和处理效率
集成安全的SD-WAN解决方案完美地做到了这一点,从而避免了更复杂的管理、许可问题,以及较高的成本或不必要的服务链。
SD-WAN 的关键不在于功能
SD-WAN 市场上有很多“功能至上论”。但现实却是,功能并没有创造太大的价值去支持市场细分。实际上,SD-WAN 的价值主张与功能无关,毕竟各家厂商在应用分类和路径择优发送上都做得很好。
性能与可扩展性
就 SD-WAN 而言,通常最应关注的是应用流量导向,但举例来说,如果您没有性能可靠的 TLS1.3 深度检查,如何获得准确的身份证明并确保您的分支机构安全?但是,关注这一点的人并不多。
为此,我们需要定制的 SD-WAN 特定应用专用集成电路 (ASIC),这可以为高资源密集型加密/解密和覆写可扩展性提供强大的优势。
使用 IPSec 时,系统需要进行大量加密运算,会占用大量 CPU 和 RAM 资源。而这项任务可以由专用 SD-WAN ASIC 来代劳,以便减少每个通道消耗的 CPU 和 RAM。
通常,可扩展性的上限为 1,000 或 1,500。而借助适当的 ASIC,这一数字可以增加到 100,000 以上,一些大型中心站点可能会很受用。此外,您还可以在同一设备中运行网络堆栈和安全堆栈,从而打造一款经济高效的解决方案。
威胁情报的重要性
下一代防火墙是许多 SD-WAN 厂商数据表中的标配,那么威胁检测和威胁防护服务呢?在许多 SD-WAN 解决方案中,威胁情报(结合威胁研究)仍然处于缺席状态。威胁形势不断演变,安全解决方案也应该与时俱进。
威胁防护的核心功能覆盖 4-7 层,比如 IPS、内容过滤、深度 SSL 检查和恶意软件防护。此外,我们还有一个威胁检测工具。如今,我们不能仅靠检测已知威胁就高枕无忧,还必须检测未知威胁。因此,拥有一整套预防和检测功能非常重要。有了这两种能力,我们就相当于拥有了经验丰富的安全研究和分析人员团队。了解 SD-WAN 厂商是否具有自己的威胁情报非常重要。
为此,您不妨选择具有安全公司血统的厂商。任何安全厂商的核心价值都在于他们的情报研究水平。这才是支持市场细分的原因,而不是 SD-WAN 功能。
但是,您还应该确认这些厂商提出的功能是否已得到第三方(如 NSS 实验室)的验证。NSS 实验室已对一些安全厂商的领先 SD-WAN 产品进行了评估,评估内容涉及 VoIP 和视频的体验质量 (QoE)、性能(WAN 损害和高可用性)、总体拥有成本 (TCO) 以及安全成效。
另外,我们还必须考察“提供防火墙的 SD-WAN 设备”根据最新威胁信息进行更新的频率,是每天几次还是每周几次?一些 SD-WAN 解决方案宣称自己是集成安全的SD-WAN厂商,但是构建有效的安全防护需要一支强大的威胁情报团队,初创企业是否有足够的人力来做到这一点?网络厂商更是根本无力涉足这一领域,一些 SD-WAN 仅添加有状态数据包过滤能力,便称之为“安全性”了。
坦白地讲,任何人都可以使用下一代防火墙。但是,功能的覆盖广度、它们提供的情报以及市场的认可却不可一概而论。只有做到了这几点,下一代防火墙才能赢得分支机构的信任,确保企业安全防线固若金汤。
您在寻找集成安全的SD-WAN厂商合作伙伴时,请着重考虑这些问题,并考察其安全业务的历史,同时评估他们是否具有经验丰富的威胁情报团队。
集成安全的SD-WAN解决方案正成为市场主要发展方向。行业分析和客户群体的觉醒在其中产生了重大影响。人们不再将安全厂商与 SD-WAN 厂商混为一谈。
最终,市场需要的是整合于集成式综合平台之中的集成安全的SD-WAN解决方案。