Aryaka Secure SD-WAN服务采用Aryaka的零信任广域网(Zero Trust WAN)和OnePASS架构,以 “服务即交付 “的方式为任何站点、应用、云或用户提供最佳服务水平保证。Aryaka的私有核心网络(零信任广域网)横跨全球六大洲,拥有40多个存在点(POP),确保可靠的全球覆盖。专用核心网络旨在提供优化的成本和确定的性能,并以全面的服务水平协议(SLA)为后盾。
它旨在提供软件定义的网络服务体验,以适应现代分布式企业以及各种应用程序和云服务的使用。我们基础设施的全球云交付可确保快速的全球连接,安全服务可保证可靠的性能和更好的用户体验。
Aryaka的零信任广域网(Zero Trust WAN)利用具有单通道架构的全球双核心专用网络、网状服务结构以及与云计算和SaaS提供商的集成连接。Aryaka的全球专用网络是一个封闭式网络,数据通过企业级加密隧道传输。网络核心上的每个客户专用隧道提供流量隔离。与Aryaka AppAssure和深度包检测相结合,Aryaka可以根据企业用户的要求处理每一个应用程序。再加上集成广域网优化、专利应用加速功能、应用和链路保证技术、主动监控和全天候托管服务,它为每个应用和用户提供了最佳的网络性能体验。
Aryaka Secure SD-WAN采用了Aryaka的OnePASS架构设计,包括一个具有单一管理面板的客户门户、一个统一的控制平面和分布式数据平面。后者使用Aryaka的服务POP和边缘设备–Aryaka网络接入点(ANAP),具有到Aryaka私有核心网络的多流量转向选项、ANAP到ANAP连接、本地互联网突破和MPLS互通,从而实现无缝迁移。
这种灵活的配置允许企业选择正确的流量路径,以优化确定性能和成本效益。该服务支持Aryaka的集成L3/4状态防火墙、区域防火墙以及分支机构/站点与POP、站点到数据中心、站点到SaaS/云和站点到站点(站点间)通信之间的标准IPsec加密。内置 AppAssure 和自适应 QoS 技术的深度数据包检测 (DPI)/L7 可实现自动配置,从而完全控制网络资源的分配,并提供对网络和应用程序性能的全面、即时的可视性。
OnePASS 架构可确保所有 SD-WAN 和统一 SASE 功能的每个流量都 “运行完成”。它能在全球范围部署中始终如一地执行策略,而不会影响用户性能
全球覆盖和性能:利用 Aryaka 的全球专用核心网络,这是一个网状服务
结构,包括 40 多个存在点,确保为
全球 95% 以上的企业提供低于 30 毫秒的延迟。
多流量路径引导:通过动态管理多个广域网连接,提高网络性能和可靠性。
自适应流量管理:利用内置 AppAssure 和自适应 QoS 技术提供端到端应用和网络优化。
分支机构和云安全:集成安全功能,包括状态防火墙、微分区和区域防火墙、云连接和选定的第三方虚拟防火墙。
零接触部署:通过预配置、即插即用、安全认证到管理门户,简化Aryaka SD-WAN解决方案的设置和部署。
单一门户:集成访问基于 Web 的门户,用于 SD-WAN、统一 SASE、高级安全洞察和控制的管理、监控、配置和故障排除。
快速部署:通过在服务边缘进行零接触式调配,提供从数小时到数天不等的快速站点部署能力。
运营效率:通过闭环工作流程、快速变更管理和统一管理框架简化操作。
成本效益:采用 100% 基于订购的 OPEX 模式运行,消除了 CAPEX 和硬件更换成本。
特点 | |
带宽的网站许可证(S、M、L、XL) S:100MB | M:200MB | L:500MB | XL:1GB |
包括 |
流量引导/链路保证(VPN 路径 Aryaka) – 路径偏好、路径选择 – 路径复制、负载平衡 – 数据包丢失恢复、消除抖动 |
包括 |
MPLS 互操作 | 包括 |
混合广域网(互联网 VPN 路径) – 通过互联网实现站点到站点 – 互联网链路保证(路径选择、负载平衡、FEC、去抖动) |
包括 |
安全 – 状态防火墙 L3/L4/App DPI – 微分割/区域 – 云安全连接器(如 Menlo Security、Zscaler 等) |
包括 |
AppAssure(可观察性和控制/DPI) | 包括 |
ANAP(边缘设备)组合 | 包括 |
ANAP 零接触部署 | 包括 |
服务 POP 全球足迹 | 包括 |
单一门户网站 (MyAryaka) | 包括 |
启用多云连接 | 参见文档 |
已启用广域网优化 | 参见文件 |
启用人工智能>Perform | 参见文件 |
已启用安全远程访问 | 参见文件 |
SLA 专用核心网络正常运行时间 | 高达 99.999 |
附加组件 | |
高可用性(POP 和 ANAP)/td> | 参见文件 |
SaaS 加速 | 参见文件 |
AI>观察 | 参见文件 |
升级 | |
统一 SASE 和高级安全功能可随时升级 | 查看计划 |
安全SD-WAN是Aryaka SD-WAN服务的一部分,它有两种类型的许可证来满足不同的部署需求:站点许可证和用户许可证。站点许可证用于在特定地点启用全球连接服务。用户许可证用于为远程用户启用服务。
服务 | 前提服务计划 | 升级选项 |
安全的 SD-WAN | Aryaka SD-WAN | Aryaka Unified SASE Aryaka Advanced Security |
安全的 SD-WAN
全球连接
多云
广域网
优化
人工智能> 表演
安全远程访问
NGFW-SWG
IPS
反恶意软件
CASB
DLP*
*即将推出
Aryaka是提供 “统一SASE即服务”(Unified SASE as a Service)的领先企业,这是一个集网络、安全和可观测性于一体的完全集成的解决方案。Aryaka针对生成式人工智能以及当今多云混合世界的需求而构建,使企业能够转变其安全网络,以提供无懈可击的性能、敏捷性、简便性和安全性。Aryaka灵活的交付方式使企业能够选择自己喜欢的实施和管理方法。数百家全球性企业,包括多家财富100强企业,都依赖Aryaka提供的安全网络解决方案。 有关 Aryaka 的更多信息,请访问 www.aryaka.com。