过去几年来,工作环境发生了变化,从办公地点服务器和工作站的单体飞地,到分散式云服务和员工在任何有互联网连接的地方以混合模式工作。 这些变化要求为所有公司站点和远程工作人员提供统一的安全执行和可视性,以便为员工和客户提供必要的服务,同时保证数据的安全性和公司资产的保密性。 Aryaka 采用双管齐下的 SASE 战略:

  • Aryaka 的统一 SASE 解决方案可为远程工作人员、云边缘和公司网站提供最先进的综合安全保护。 相比之下,Aryaka 边缘设备 Aryaka 网络接入点(ANAP)可确保互联网、站点间和站点内流量的安全和优化。
  • 此外,Aryaka 还与Check PointPalo Alto Networks等一级安全供应商合作,在 ANAP CPE 中嵌入了下一代防火墙功能,从而提供了更多选择。 另请参阅我们最近发布的关于与 Check Point 扩展合作关系的公告

Aryaka SD-WAN 和安全技术实现智能混合边缘

Aryaka的全球SD-WAN可帮助企业实现快速的全球连接,并加快对关键任务和业务应用的访问速度。
Aryaka使用的全球专用网络具有内置的优化和安全功能,其中包括多层安全方法,包括全球专用核心网络、PoPs上的强化安全、端到端加密隧道和状态防火墙。

作为统一SASE (安全接入服务边缘)架构的一部分,Aryaka的智能混合边缘基础设施可独特地支持云边缘、站点间和远程用户流量的复杂网络和安全功能。 Aryaka ANAP增强的安全功能可全面控制和保障网站内部和互联网流量。 内部 ANAP、PoP 和中央管理之间的功能均等和透明策略同步可提供一致的用户体验,无论用户的位置和连接方式如何。 Aryaka 的安全服务边缘解决方案能够以最佳方式解决分布式企业最常见的使用案例。

利用智能混合边缘解决分布式企业安全问题

使用案例:站到站防火墙

提供统一的安全策略执行 挑战:分布式企业在全球运营多个办事处和分支机构,同时允许远程员工和第三方承包商访问公司资源。
全公司范围内的政策和可视化对于一致的安全合规性至关重要。解决方案Aryaka为统一的安全策略执行提供了一种智能混合边缘方法。 对于部署了 ANAP 的站点,安全策略在 ANAP 上执行。 通过将安全功能扩展到Ayaka的超大规模PoP基础设施中,企业可以在没有ANAP的地点,从Aryaka核心中保护和管理其站点间以及用户流量。优势无论有无ANAP,所有边缘节点和所有用户(远程工作人员和现场用户)都能执行一致的安全策略。 全球可观察性提供了企业整个安全态势的全貌。

使用案例:基于应用程序的政策

提供全球应用程序的安全性和性能挑战企业越来越多地转向 SaaS 应用程序,这给确保全面的安全性和最佳应用程序性能带来了挑战。 解决方案:针对内部部署和云服务边缘的 FWaaS 功能,可在不影响应用性能的情况下统一执行策略。 Aryaka的Hyperscale PoPs集成了Aryaka的应用识别引擎,ANAP设备中也有该引擎,它提供基于应用的策略,允许企业识别和阻止未经授权或恶意应用的流量,并限制使用可能消耗过多网络资源的应用。 Aryaka核心网络和ANAP之间的策略同步允许为远程工作人员和站点执行全球策略。优势Aryaka的FWaaS可保护网络免受安全威胁和因使用某些应用程序而产生的性能问题,并确保网络的使用符合组织政策。 通过在所有HyperScale PoP和ANAP中利用Aryaka的内置AppAssure功能,可优化整个Aryaka核心的应用性能,确保关键业务SaaS应用得到加速,从而获得最佳用户体验。

SaaS 加速

Aryaka HyperScale PoPs中的SaaS加速(Aryaka ANAP上已有)提高了基于云的应用和服务的性能和可靠性。 它是通过综合使用缓存和数据压缩等技术来加快应用数据的传输速度并减少延迟来实现的。

Aryaka基于PoP的SaaS加速对于严重依赖基于云的应用程序的远程工作人员(Aryaka专用访问用户)尤其有用。 它提高了工作效率,改善了用户体验。 它还可以帮助减轻网络延迟和数据包丢失对基于云的应用程序性能的影响,这对于网络连接不畅的偏远地区用户或远程工作人员来说可能是一个重大问题。

使用案例:地理封锁

按地理区域确保访问安全挑战随着地缘政治的不断变化和企业的全球分布,来自某些地理区域的网络攻击不断升级,已成为一种常见的安全威胁。 解决方案:Aryaka 边缘设备 ANAP 上的地理 IP 阻断功能可防止未经授权访问来自已知高风险或有恶意活动历史的地区的网络资源。 例如,可以将其配置为阻止来自已知网络攻击或恶意软件来源国的流量。 优势地理阻断可根据地理区域主动控制通信流(传入和传出),消除攻击载体,并通过防止此类通信尝试提高企业的整体网络安全水平。

Aryaka 统一 SASE 的优势
  • 智能混合边缘:内部部署和云计算
  • 在混合边缘执行单一安全策略
  • 通过 Aryaka 单通道架构实现真正的网络与安全融合
  • 为现场和远程用户提供可靠的网络性能
  • 以仅消耗运营成本的模式提供服务
  • 全球单点联系

另请参阅我们的Aryaka Secure Services Edge 解决方案简介Aryaka 统一 SASE 即服务