11月28日,“2020 中国SD-WAN峰会”在北京盛大开幕。作为一直深耕于数通及安全领域的设备厂商,太一星晨不但在峰会上实力荣获“技术创新奖”和“年度创新企业奖”,更同步发布了太一星晨SD-WAN业务解决方案,为现场来宾留下了深刻的印象。
在本次峰会上,太一星晨产品总监于振波先生为与会嘉宾介绍了太一星晨SD-WAN未来的技术发展方向,精彩、睿智的演讲,吸睛力满满。
太一星晨产品总监 于振波
除此以外,太一星晨产品经理谭闯先生在峰会当天还接受了现场记者的采访,从太一星晨发展历史到SD-WAN产品功能等各个方面,对太一星晨SD-WAN进行了细致的阐述。
太一星晨产品经理 谭闯
SASE模型:未来安全的不二之选
从安全的发展态势看,SASE(Secure Access Service Edge)越来越被业内所推崇,网络与安全的融合将成为未来的必然趋势,而SD-WAN正是将网络与安全链接的桥梁。
对于传统网络安全来说,传统架构的整体复杂性随着边缘计算、云服务、混合网络的兴起,也出现了越来越多的问题,例如延迟、网络盲点、过多的管理开销,以及随着服务变化而不断重新进行配置的需求,等等。
通过降低网络复杂度和将安全过程迁移至可发挥最大效用的网络边缘,SASE 模型摒除了这些问题。而在SASE模型中,SD-WAN产品由于其位置以及丰富的功能,正是“Edge”的不二选择。
于振波表示,SASE的核心要素在于:
>> 安全和网络符合云原生的特征
能够弹性,按需,自助定义策略,分布式部署到云边缘计算节点;
>>面向会话/业务流的策略定义
无论是网络还是安全,不再是面向设备、链路和数据中心;
>>一次性加解密
安全业务并行处理,降低延迟;
>>由单一产品,至少是单一安全供应商提供SASE服务
从管理复杂度、成本和部署的角度,单一供应商提供SASE更有利于用户;
>>核心能力满足等保的需求(云等保2.0)
防火墙,WAF,云IPS,云日志审计,云VPN,云网页防篡改,云堡垒机。
众所周知,太一星晨研发团队已经在数通、安全领域有着多年积累,并推出了新一代的TMOS太一星晨高性能多业务融合操作系统,采用ALL-IN-ONE设计架构,即在全系平台上实现数据流一次匹配、一次性加解密。产品内置DPI引擎,可以识别1000多种主流应用协议,融合防火墙、如入侵防御、防病毒、WAF等多种安全能力,在出口智能选路的基础上,还可以对应用实现优化加速。
太一星晨SD-WAN产品
通过对应用的管理、链路质量的评估、链路优选以及对关键业务的保障,为用户在云上的安全防护提供业务优化、安全解决方案。
太一SD-WAN盒子特色优势
■ 全系列融合安全,从桌面级别到运营商,全系支持完整的下一代防火墙功能,实现端到端的全安全连接。
■ 可以实时监控多条WAN链路质量,根据应用的类型选择最适合的链路,并能根据链路质量,实时切换,确保应用传输效果和连续性。
■ 在多链路场景下,确保视频应用免受链路延迟、丢包等影响,保证了视频类应用的最佳传输效果。
■ 充分的带宽利用,可以实现带宽叠加的效果。
■ 通过WAN加速技术,改善分支机构和总部数据中心或云中心的数据传输效率,加速传统企业应用程序。
■ 支持隧道技术,可以实现企业数据中心Overlay组网;并支持安全加密传输。盒子中集成NGFW功能,提供了业务安全防护能力。
■ 通过路由策略,应用优先级策略,安全策略,配置的集中管控,实现分支机构“零配置”上线部署,提升了分支运维能力,提高部署整体效率。
太一星晨SD-WAN管控一体控制器