SD-WAN安全能力,支撑企业组网安全

国内目前有很多企业,比如国有企业、金融、工厂等,这些企业有自己的子公司、分公司、分店等等,希望彼此进行互联互通或者数据传输,除了使用专线的方式之外,还能选择SD-WAN方案的组网方法。

对于企业跨域多分支机构互联,通过使用SD-WAN产品,可实现总部-分支之间的通过广域网进行互联。

在SD-WAN网络实例配置中企业可自定义各个节点之间的互通关系,灵活组网,能够集中控制和管理设备,在网络管理控制器层面可以开放接口给用户进行可视化的网络管理。

SD-WAN安全能力,支撑企业组网安全

当SD-WAN进入企业议程时,除了将更具成本效益的宽带连接纳入WAN所带来的潜在成本节约,以更容易和更有效的方式提供安全功能也是企业重点关注的内容。

SD-WAN安全能力,支撑企业组网安全

   云尚华智SD-WAN之安全篇   

在安全的SD-WAN中,网络管理员必须能够轻松地集中定义和编排细粒度的安全策略,并在任何用户,应用程序组和虚拟覆盖的组合中配置和管理安全的端到端区域。

借助SD-WAN的快速入云能力,可以依托云尚华智为企业客户提供从IaaS到PaaS的立体化增值服务。为了应对安全攻击不断增加的复杂性,云尚华智SD-WAN服务提供如下解决方案:

.系统层面:

  • CPE在与控制器连接时要进行身份认证检测;

二.数据传输层面

  • 接入网:CPE通过IPSec接入SD-WAN网络,支持AES、DES、3DES、国密等加密方式;
  • 骨干网:通过VPN进行逻辑隔离。

三. 设备层面

  • CPE:支持双向ACL;
  • POP:通过资源池防火墙提供统一防护

四. 应用层面

  • 安全架构中,在云尚华智内提供高端安全增服务,如云下一代防火墙,并通过智能网关将分支流量引到该云尚华智的资源池进行处理
SD-WAN安全能力,支撑企业组网安全

   案例分享   

   某新能源企业节点互联试点项目   

某汽车企业要求对其分布在全国的几百家4S门店的上网流量进行行为分析和七层防护

SD-WAN按省为用户开辟资源池部署应用级防火墙,将分支访问互联网流量引入资源池内进行安全处理。 SD-WAN安全能力,支撑企业组网安全

解决方案架构图

部署方案:SD-WAN可以将分支站点流量引入到云内,从而依托云平台为用户提供安全增值业务;安全功能支持抗D、行为监控、URL过滤、网站防篡改、终端防护、Web网关等,支持东西向、南北向防护并可按需订购。

可靠性:同时可以通过配置路由,实现主备能力,满足用户可靠性需求。

END

本站所有文章、数据、图片均来自互联网,一切版权均归源网站或源作者所有。如果侵犯了您的权益请来信告知我们删除。
云尚华智专注于SD-WAN网络、全球企业组网、SD-WAN组网等服务,如果您对我们的业务感兴趣,可咨询客服免费获取企业级解决方案。

相关文章

功能总结

中心化Policy的制定和下发(SD-WAN控制器) 实时链路状态检测(SD-WAN CPE) 应用类型识别(SD-WAN CPE) 多径选择(SD-WAN CPE) 实现:制定路由规则,对应用进行管控及

为什么要使用SD-WAN

在云计算、移动应用、企业全球化成为大背景的环境下,越来越多的实时应用(异地办公、视频会议、远程桌面、支付交易系统、远程医疗)要在多个节点间传递,断线、

SD-WAN是什么

SD-WAN,即软件定义广域网络,是将SDN(software design network)技术应用到广域网场景中所形成的一种服务。这种服务用于连接广阔地理范围的企业网络、数据中心

什么是SD-WAN

SD-WAN 是一种管理 WAN 的软件定义方法。 主要优势包括: 通过MPLS、4G/5G LTE 和其他连接类型的传输独立性降低成本 。 提高应用程序性能并提高敏捷性。 优化软

“SD-WAN+”技术将“加速”云服务发展

通信世界网消息(CWW)随着阿里云、天翼云、腾讯云、华为企业云等企业云服务业务不断成熟,越来多的用户选择可快速部署的云服务作为其计算与存储资源,相应地要

SD-WAN 组网说明

1. 组网用途:可用于在公网上建立专用网络,实现不同分支节点间的一键互联,使企业、餐饮、连锁超市等数据互通。 举例如:杭州有A路由,北京有B路由,两个地点是

热门资讯
云尚华智

热门资讯

扫一扫关注云尚华智

扫一扫关注云尚华智