立即咨询

电话咨询

微信咨询

立即试用
商务合作

奇安信网神安全SD-WAN解决方案

奇安信网神安全SD-WAN解决方案,融合软件定义广域网SD-WAN与企业智能安全组网平台功能。支持广域网智能调度、安全防护一体化及业务快速部署,助力企业优化组网架构,强化数据传输安全,提升广域网运营效率。
立即咨询

 

icon安全SD-WAN技术框架icon

安全SD-WAN

指将软件定义网络(SDN)技术应用于企业广域网络的整体解决方案,满足企业IT基础设施所需的组网、安全等核心功能需求,并通过虚拟化安全能力随需部署的方式,提升资源的有效利用率和业务快速提供的灵活性

SDP
软件定义的边界
安全策略一体化服务
WAN、LAN组网安全策略一体化
混合IT架构安全策略一体化
SD-SEC
软件定义的防火墙等安全服务
内网域间防火墙、互联网防火墙
虚拟化防火墙、IPS、AV等云服务
SD-WAN
软件定义的广域网组网产品
总部-分支机构、分支-分支
总部-数据中心、混合云架构

 

 

iconSD-WAN解决广域网组网问题icon
SD-WAN
即 软件定义广域网络,是将SDN技术应用到广域网场景中所形成的一种服务,这种服务用于连接广阔地理范围的企业网络、数据中心、互联网应用及云服务。
这种服务的典型特征是将网络控制能力通过软件方式'云化’,支持应用可感知的网络能力开放
Gartner
deploying and managing remote branch officeconnectivity in a cost-effective manner adjustnetworks to match prevailing user andapplication needs, stemming from increased useof public cloud services

 

 

iconSD-SEC解决安全的按需部署问题icon
SD-SEC
即 软件定义安全定义为一种安全模型,针对其计算环境中的信息安全和网络安全的控制及管理,由软件而非硬件实现
软件定义安全的五大优势包括简单、灵活可扩展、自动化、成本高效以及可持续改进
Gartner
Mostly it is defined as a security model in whichthe information security in a computingenvironment is implemented, controlled andmanaged by security software, not hardware.The top five benefits are Simplicity, Automation,Scalability and Flexibility, Cost Effectiveness.Improved Functionality.

 

 

iconSDP解决云上云下安全一体化问题icon
SDP
即 软件定义边界提供安全服务,利于企业为其用户提供安全地访问laas资源的权限,特别是是在云下和云上保持端到端的网络安全策略
软件定义边界需要部署集中的、策略驱动的网络安全控制平台,覆盖整个的云下云上laas和所有的用户
CSA
With a SDP architecture, organizations cansecurely provide user access to their laaSresources without impeding business user or lTproductivity.
In fact, when properly deployed, an SDPdeployment can be a catalyst for changing hownetwork security is accomplished across the entireenterprise -both on-premises and cloud.
 
 

 

 

icon奇安信安全SD—WAN解决方案icon
奇安信网神安全网络管控平台
部署在企业总部、数据中心及云端,负责对路由网关、网络连接、安全功能以及接入的终端和用户进行集中化、可视化的
统一控制和管理
奇安信网神安全网络路由网关系统(简称安全网关)
通常部署在企业总部、数据中心或者分支机构,为企业的总
部与分支、数据中心与分支、分支与分支之间的互联提供组网
和安全防护功能

 

 

 

icon核心功能——零配置上线icon

 

 

icon核心功能——基于WKSP多维度智能选路icon

 

 

 

icon核心功能——多维度安全加固icon

 

 

icon核心功能——可视集中管控icon

 

 

icon安全SD—WAN方案优势icon
一体化
网络和安全统一可视化
全局视角的安全策略、组网策略配置
安全防护
NGFW、IPS、威胁情报、防病毒、URL过滤
终端准入、访问控制、日志审计
业务保障
多WAN口、多隧道自动切换
基于延时跳数选路、0oS保障基于应用选路、智能DNS
快速部署
无线邮件上线、有线邮件上线
配置向导上线、4G上线
分钟级上线、节省运维成本

 

 

icon按需定制——物联网定制解决方案icon

物联网场景:
智慧城市数据网络管控
视频监控数据回传
监测数据回传
深度集成,专业定制
国密标准
4G卡、物联网卡,三网通用
5G ready

 

 

 

icon按需定制——适应不同场景的接入硬件icon

为物联网、工业互联网设计
简化硬件功能设计,降低成本
软件产品功能按需开启,
降低硬件性能需求
数据中心节点设备高性能多型号
包含2U、3U、5U机架插槽式设备
横向扩展可支持上万分支节点
支持双机热备、异地容灾
室外环境适应
防潮、防高温、高海拔
防雷、防电涌
企业分支设备多型号
支持桌面型、机架式设备
按设备吞吐量区分不同分支需求
可选WiFi、4G功能模块

 

 

 

icon提升效率、降低成本icon
自动化部署提升业务体验
零配置上线
即插即用式部署
分钟级开通业务
兼容现网,平滑升级扩容
安全能力提升保障业务数据安全
集成VPN、IPS、AV、FW等功能
可对重要业务进行实时保障和故障切换
管控平台虚拟化部署,支持弹性扩容,按需利用资源
简化运维减少维护的人工成本
业务可视化
自动化部署无需人工运维
减少人力投入,有效降低OPEX
按需部署有效降低CAPEX
工业级硬件具备防潮、防雷、防高温等功能
企业级硬件含高中低十几款型号
支持硬件定制化

 

icon企业组网方案设计icon
1、高效、可靠
全网通过安全SD-WAN的安全网关进行全自动组网,管理员不感知隧道建立过程。支持4G功能,可实现互联网与4G网络的备份
2、第三方接入防护
可部署低成本高性能安全网关接入骨干网络。默认仅允许授权的数据业务接入网络,未授权的行为均禁止,同时通过隧道隔离第三方与骨干网络网络隔离,可以防止威胁行为通过第三方作为跳板入侵数据网络
3、分支安全认证接入
可对接入安全网关的接入设备进行接入认证,防止非法的设备私自接入数据采集网,造成数据泄漏或引入安全风险等问题的出现
4、易运维、免维护
通过管控平台对全网的安全进行统一管控,本地可以免IT运维。支持配置批量下发,对设备的系统进行批量升级。提供安全策略版,一键部署安全功能,通过可视化的运维工具、调试工具,可提高管理员的工作效率
 
 
 
 
 

 

 

icon数据采集回传网络方案设计icon
1、高效、可靠
全网通过安全SD-WAN的安全网关进行全自动组网,管理员不感知隧道建立过程。支持4G功能,可实现互联网与4G网络的备份
2、第三方接入防护
可部署低成本高性能安全网关接入骨干网络。默认仅允许授权的数据业务接入网络,未授权的行为均禁止,同时通过隧道隔离第三方与骨干网络网络隔离,可以防止威胁行为通过第三方作为跳板入侵数据网络
3、分支安全认证接入
可对接入安全网关的接入设备进行接入认证,防止非法的设备私自接入数据采集网,造成数据泄漏或引入安全风险等问题的出现
4、易运维、免维护
通过管控平台对全网的安全进行统一管控,本地可以免IT运维。支持配置批量下发,对设备的系统进行批量升级。提供安全策略版,一键部署安全功能,通过可视化的运维工具、调试工具,可提高管理员的工作效率
 
 
 
 
 

 

 

icon企业安全组网与安全上网一体化方案设计icon

企业各分支部署安全网关,与总部部署的安全网关采用加密隧道进行互联,同时安全网关提供基础防火墙及高级安全能力,各分支不再需要重复部署安全产品

安全网关将员工上网的真实数据经过初次筛选后,只将重点关注内容引流至上网行为管理:在总部进行统一的上网流量全面审计,包括网址访问,搜索,发帖,上网时长等

在总部部署行为感知分析系统,收集全网用户的上网行为数据,通过对用户行为基线的建模分析,从法律风险行为、泄密风险行为、逃逸风险行为、风险账号等4个方面发现上网用户的互联网风险行为。
所有安全网关及上网行为管理可由总部的运维人员通过安全网络管控平台进行统一运维,实现对全网网关的自动化运维,同时管控平台可为安全网关按需部署安全能力、统一下发策略

各企业分支部署安全网关,与总部部署的安全网关采用加密隧道与云端数据中心的安全网关进行互联,安全网关提供基础防火墙及高级安全能力,各分支不再需要重复部署安全产品

安全网关将员工上网的真实数据经过初次筛选后,只将重点关注内容引流至云端数据中心的上网行为管理,在云端进行统一的上网流量全面审计,包括网址访问,搜索,发帖,上网时长等满足合规要求的同时,可大幅降低统一上网后对于出口带宽的扩容要求
在总部部署行为感知分析系统,与上网行为管理联动,收集全网用户的上网行为数据,通过对用户行为基线的建模分析,从法律风险行为、泄密风险行为、逃逸风险行为、风险账号等4个方面发现上网用户的互联网风险行为
所有安全网关及上网行为管理可由总部的运维人员通过安全网络管控平台进行统一运维,通过可视化运维工具,实现对全网网关的自动化运维,同时管控平台可为安全网关按需部署安全能力、统一下发策

 

 

icon教育网安全SD—WAN解决方案设计icon
方案说明
学校出口部署安全网络企业网关,与教育局部署的安全网络企业网关通过加密隧道进行互联,保障网络和通讯的安全合规。通过企业网关提供基础防火墙及高级安全能力,保障网络中应用和数据安全
上网行为管理对所有学生的上网流量进行全面审计,包括网址访问,搜索,发帖,上网时长等,满足合规要求。学生行为分析,真实反映了学生的习惯,通过分析学生上网数据,感知上网行为热点,预先发现风险,以便提前干预引导
安全网络企业网关由安全网络管控平台进行集中管理,可实现对企业网关的自动化运维、按需部署安全能力,同时教育局及各学校安全运维人员有各自不同的管理权限,实现分权分域管理

 

 

 

icon医疗行业安全SD—WAN运营设计方案icon

安全运营中心

可体现主动防御的能力?一旦发现新型的攻击,可由管控平台集中下发阻断策略进行全网信息同步,也可针对单个目标进行处置下发

 

 

icon某大型商业连锁企业IT系统上云icon

用户需求
国内超大型连锁商企,近几年业务快速扩张,同时面临IT信息系统全面上云的需求
全国超过300家分支机构和门店变动频繁,新店开业需要很长的开通时间,目配置复杂,运维成本高
各门店与总部和数据中心连接采用运营商MPLS VPN专线,费用高,但扩容和变更时间长
运营商专线网络缺乏可视化的管理手段,以及网络质量监测的能力,业务系统一旦出现访问问题,IT部门无法定位是系统问题还是网络问题
门店的业务数据传送没有加密,存在数据被窃取或者被泄露的风险
对网络设备有远程集中管理需求
产品优势
降成本:互联网成本,专线品质;零配置上线、自助VPN组网、云端弹性部署降低建设成本和运维成本
部署快:加速了业务发放,简化了系统运维,一键式编排,自动配置部署,简化网络复杂度,专线终端零配置(ZeroTouch)即插即用,实现5-10分钟业务开通
不会断:专线和互联网链路故障的时候自动切换,保障业务系统质量和可靠性
集中管:通过管控平台集中管理以及监控全网,统一可视化运维
安全防:总部、分支、云环境部署的网关具备FW、IPS、AV、VPN加密、终端认证接入等全面的安全防护

 

 

 

产品推荐

KAWO科握社交媒体声量工具
KAWO 科握社交媒体声量工具,覆盖微信、微博、抖音、小红书等主流渠道,支持全局声量分布统计、热度趋势追踪、热门内容深度洞察。提供灵活分组对比与关键词对标分析功能,实时捕捉品牌舆情动态与行业热度变化,助力企业精准研判市场口碑、对标竞品表现,实现社媒声量精细化监测与营销决策赋能。
免费试用
查看详情
GotoPartner渠道商机报备管理系统
GotoPartner是一个协助企业实施渠道商机报备管理的软件平台,可通过增强业务可见性以及流程自动化,降低渠道商机管理成本,从而增加渠道销售收入。根据客户需求,可以公有云、私有云、混合云部署;兼顾安全与效率,可以实现数据与应用分离。
免费试用
查看详情
阿里云传统渠道商新零售转型解决方案
随着“新零售”概念的提出,越来越多的企业开始重视建设线上线下全渠道模式。但在拓展新模式的过程中,多渠道之间各种数据的割裂给公司营销带来了新的困扰。新零售全渠道营销解决方案通过数据挖掘对会员进行精准触达,帮助企业多渠道打通商品、会员、库存等各类数据,并统一线上线下营销活动,防止渠道冲突。
免费试用
查看详情
Teambition阿里旗下团队项目协作工具
重塑协同⽹络,颠覆固有的⼯作⽅式,打造更⾼效的敏捷组织。借助数字化⼿段改善⽤户体验和参与,建⽴更亲密的连接。突破传统⾏业边界,重新定义客户价值,开拓全新业务模式。
免费试用
查看详情