SD-WAN進入紅海 Fortinet以安全為先
作者:星期四, 六月 6, 20190

降低廣域網(WAN)成本、靈活性的應用場景和自動化、高性能、安全的網絡,令軟件定義廣域網(SD-WAN)在企業級市場有著強勁的需求。Gartner認為,到2020年,將有90%以上的企業用戶將部署SD-WAN。

近日,國際安全廠商Fortinet在京向媒體和分析機構介紹了其集成化的并頗具安全特色的SD-WAN解決方案。

集成化的SD-WAN解決方案已經成為網絡行業演進的一個顯著趨勢。

Fortinet認為,一個優秀的SD-WAN解決方案應該具備以下幾種特征:

1. 替代傳統的MPLS專線和接入路由。MPLS(多協議標簽交換)網絡架構,在大量直接通過網絡訪問云應用的時代,成本又高、又不靈活,而SD-WAN可直接將其替代,并可降低50%至70%的運營成本。

2. 極大的簡化傳統廣域網的復雜度,利用多網絡帶寬保證關鍵應用的訪問和SLA(服務等級協議)。

智能多路徑選擇的功能,可在多種不同的線路質量的情況下,根據不同的應用來進行負載均衡、鏈路自我保障,對于應用的選路控制、鏈路質量監控、實時的動態切換。而在過去都是要配備一個年薪數十萬的網絡工程師,實時監控,人工操作。

3. 集成的安全防護功能

Gartner的客戶調查顯示,安全是廣域網架構中最需要關注的問題。由于SD-WAN與傳統網絡架構存在著很大的差異,網絡入口變得更多、應用環境更加靈活,邊界變得模糊,因而對其安全性帶來了更多的挑戰。

Fortinet中國區總經理李宏凱表示:

SD-WAN是一種跨界技術,傳統網絡廠商在這個領域優勢并不明顯,而用戶在網絡基礎上對應用識別、安全、體驗質量、性能等多方面的需求,給予了Fortinet巨大的機會。而且在傳統的網絡架構中,安全和大網絡設計是分開的,而SD-WAN把WAN變成了LAN,安全問題一下會暴露出來,Fortinet直接將安全融入到基礎網絡架構中,使用戶不用再單獨思考安全的建設,這樣一體化的設計,對企業網絡安全建設的有效性會起到極大的促進作用。

基于集成化的理念,Fortinet推出了Secure SD-WAN 解決方案,該方案包括同類最佳的下一代防火墻(NGFW)、SD-WAN、高級路由和WAN優化功能,擁有可覆蓋整個攻擊平面的安全能力,并且支持多種安全SD-WAN架構。在NSS實驗室為軟件定義廣域網進行的首次測試中,Fortinet獲得“推薦”評級,并在Gartner廣域網邊緣基礎設施魔力象限中,是前十名中唯一的安全廠商。

Fortinet應該在全球所有廣域網邊緣建設中列入采購列表,尤其是對于那些尋求強安全能力解決方案的機構。

——Gartner

世界首個SD-WAN專業芯片

在底層技術方面,Fortinet發布了世界上首個SD-WAN ASIC 超高速芯片,可帶來相較傳統設備高達10倍的性能提升,同時在VoIP和視頻流量的體驗質量、互聯性能和性價比方面均表現出色。

兩大應用場景

針對小規模網絡應用場景與大企業分支互聯應用場景,Fortinet提供了兩種相應的解決方案:

1. 在零售、物流、小型金融分支機構、連鎖門店等單體規模較小的應用場景,Fortinet發布了全新的SD-Branch(軟件定義分支機構)解決方案,可幫助分支辦公室建立基礎網絡,并支持在單一的管理控制臺上管理整個廣域網絡,使用FortiGate作為SD-WAN CPE設備、NGFW和有線無線一體化管理器,實現SD-WAN 的敏捷、安全、低成本部署與運維。

2. 在大企業分支互聯場景,Fortinet一貫的性能體驗,能夠滿足大分支,甚至是大數據中心之間的SD-WAN互聯需求,并對應用可見性、基于策略的流量控制、加密數據包檢測和VPN可擴展性進行了全方位的提升。

目前,Fortinet正在將SD-WAN能力融入到更為廣泛的產品與解決方案之中,在Fortinet新推出的操作系統FortiOS 6.2版本中,顯著提升了SD-WAN功能,為SaaS、VoIP和其他商業關鍵應用程序的粒度控制提供應用程序優先級。

相關閱讀

如何避免SD-WAN的常見安全錯誤

構建安全SD-WAN的關鍵:集成與互操作

如何解決軟件定義廣域網(SD-WAN)的最重要問題——安全

 

 

 

關鍵詞:

相關文章

寫一條評論

 

 

0條評論