請輸入關鍵字
2023-04-27
4月21日,“2023GIDC全球互聯網數據大會”在上海舉行,南凌科技產品與市場總監殷格受邀發表演講。

會上,殷格作了有關“’云網安’融合的探索與實踐”的分享,就SASE如何促進云網安的融合與發展,進行了詳細的解讀。
01
混合云架構場景快速增長,SASE為未來安全問題保駕護航
殷格認為,未來的應用場景為滿足20毫秒內超低延時的短距離業務需求,未來的算力與云將越來越呈現分布式的態勢,客戶也將逐步傾向于在邊緣部署算力。對于客戶而言,面臨的將是更多物理地址的數據中心以及海量的邊緣計算節點,業務端、分支機構、用戶、供應商的互聯互通場景呈幾何級增長。
由于數據的分散性,客戶面臨的挑戰不僅僅局限于分發,還有外部威脅。如何讓客戶獲得更為簡單的安全保障,成為未來SASE(安全、接入、服務、邊緣)主要解決的問題之一。
對于未來安全建設的終極發展方向,殷格表示,目前所能預見的,是推動多云/多分支/多用戶環境得到統一的交付和統一的管理,基于零信任的概念,將網絡和安全完全實現純軟件化。
南凌科技作為國內虛擬專網第一家概念上市的企業,具有深厚的技術儲備與開發能力。對于如何設計安全架構,保護站點安全?殷格認為,從一開始就要為企業設計好廣域網架構,綜合思考如何保護站點和端安全,并實現端與站點之間簡單快速交付。
02
“三步走”推進網絡安全融合,SASE為用戶提供隨需而至的安全
殷格分享到,南凌科技的網絡與安全融合之路主要有三個階段。
最初,網絡與安全結合做得很粗暴,除了提供廣域網服務,還可以安裝專用網絡盒子/路由器/白盒等等,讓業務跑在盒子上,就能實現非常優質的訪問體驗。同時,通過裝防火墻,過濾外部威脅。對于客戶而言,這種方式將資產管理、運維管理和7×24小時的服務進行了割裂,客戶需要面對多個控制平臺、多種事件告警方式,安全威脅的發生有時得不到及時有效的響應和處置。
兩年前開始,南凌科技針對這些不完備的方案做技術融合,將安全組件以容器化的形式融入到南凌開發的OEM白盒。這一步,不僅僅把安全組件容器化,更標志著客戶的全球廣域網、分支節點的安全已經獲得了統一管理。
如今,南凌科技打造云網安一體化的SASE。不僅僅把安全能力植入到客戶辦公室的盒子,更是進一步將安全能力部署到南凌邊緣計算的節點上,將安全能力變成池子,將算力虛擬化成“水龍頭”,打開就有水。通過SASE的POP節點,使得用戶只要將網絡打開,就能用到全球優質的廣域網,同時享受云原生的安全能力。
南凌科技擁有一張完整的全球骨干網,同時也逐步將服務邊緣化、容器化。不僅僅釋放客戶的資產管理、安全組件管理、安全策略管理,也不需要購買繁多的安全方案,而是通過SASE云,統一為客戶提供整體網絡和安全服務。
03
從站點安全走向融合零信任終端安全
殷格分享了多個SASE應用場景及案例,包括跨國醫療研發公司、全球漫游移動辦公、聯網實驗室及研究機構。隨著企業安全需求的產生,南凌深刻意識到,客戶不希望做更多安全資產管理和策略管理,而是希望獲得一站式的網絡和安全服務。
他認為,通過一體化服務,讓客戶享有全球網絡的同時,保證分布式數據中心、多數據中心和超多廣域分布式節點安全,將是未來趨勢。相對于站點安全的保護,“端”上的安全保護更具有挑戰。每個人用到的“端”都不一樣,而且“端”的情況更加復雜,保護每一個“端”的數據安全,將是一個重要的挑戰。
SASE作為一種新的網絡與安全融合服務的形態,將成為基礎設施服務領域新的重要組成部分。同時,“一體化的SASE解決方案”將是未來趨勢。
全國統一服務熱線
400-700-6699