挑战

随着半数以上的企业广域网流量往来于云之间,全球企业正在从MPLS等传统架构转向 SD-WAN技术。
通常情况下,互联网流量会通过广域网回传至集中式防火墙,以确保安全。
然而,在当今以云为中心的背景下,通过这种回程设置来确保应用性能已成为一项挑战。
此外,当组织的用户和地点分布在全球各地时,安全性也无法扩展。

企业需要一个云原生SD-WAN 平台,该平台可集成专用连接、应用加速和安全功能,同时不会增加网络复杂性和成本。

Aryaka 的全球 SD-WAN

Aryaka的全球SD-WAN可帮助企业实现快速的全球连接,并加快对关键任务和业务应用的访问速度。
Aryaka使用的全球专用网络具有内置的优化和安全功能,其中包括多层安全方法,包括全球专用核心网络、PoPs强化安全、端到端加密隧道和状态防火墙。
与需要数月部署的传统连接解决方案不同,Aryaka的全球SD-WAN可在数天内完成部署。
它以服务的形式交付,因此IT企业可以像使用Salesforce等SaaS应用程序和亚马逊网络服务(Amazon Web Services)和微软Azure等基础设施即服务(Infrastructure-as-a-Service)解决方案那样使用全球网络服务

主要优势

图标-1

加速应用访问:实现对本地或云端托管的关键任务和业务应用程序的快速高性能访问。

高级安全

高级安全:利用全面的安全性、威胁情报、可视性和控制,确保所有企业和网络流量的安全。

网络可见性

网络可见性:通过Aryaka和Check Point服务提供应用使用和性能的全面可见性。

Check Point + Aryaka

Check Point和Aryaka无缝集成,提供企业级安全联合解决方案和云优先全球SD-WAN,提供卓越的连接、广域网优化和应用加速功能。
Aryaka的SmartConnect为企业提供基于SLA的可靠全球连接和更快的应用性能,而Check Point则为网络和云端流量增加了一层所需的高级安全控制。
Aryaka边缘设备(ANAP)可将所有互联网和云端流量直接无缝转发至Check Point CloudGuard Connect Edge云服务或Check Point CloudGuard Edge下一代内部部署防火墙。
Aryaka和Check Point共同为访问关键任务内部托管应用以及直接访问互联网云应用的企业提供了最佳的SD-WAN和安全平台。

Aryaka 和 Check Point 多层安全系统

Aryaka 和 Check Point 全球企业安全七层架构

  1. 全球专用网络
  2. 多路径加密
  3. Check Point CloudGuard Edge 下一代防火墙虚拟机或 Check Point 物理设备
  4. Check Point CloudGuard Connect

用例 #1

分布式企业的安全性:Aryaka Global SD-WAN和Check Point CloudGuard Connect云服务 挑战:企业越来越多地利用远程地点的直接互联网接入,为访客Wi-Fi或SaaS应用提供最佳和可扩展的连接。
这种方法可提供最佳的整体用户体验,但同时也为确保更多互联网接入点的安全以及保持企业安全策略的合规性带来了挑战。
解决方案Aryaka Edge设备及其本地Zones防火墙功能可将所有互联网和云端流量直接无缝转发至CheckPoint CloudGuard Connect云服务。
Check Point的安全平台具有高度差异化的网络威胁防御能力。
Aryaka提供具有内置优化和安全功能的全球专用网络,包括具有全球专用核心网络的多层安全方法、PoP上的强化安全、端到端加密隧道和状态防火墙。
这些功能共同确保了所有企业、网络和云流量都能获得企业级安全保障,无论它们是进入Aryaka全球SD-WAN还是进入公共互联网。

优势:组合解决方案不需要额外的内部硬件、设备或软件,而且部署和管理简单、经济高效。

用例 #2

作为虚拟网络功能的 NGFW:Aryaka Global SD-WAN 和 Check Point CloudGuard Edge 挑战:将分支机构直接连接到云大大增加了安全风险。
分支机构需要保护自己免受复杂的第五代网络攻击。
解决方案:通过Aryaka SmartConnect,分支机构可安全、快速地连接到任何云服务。
CloudGuard Edge通过顶级威胁防御保护内部分支机构,可在几分钟内部署,并由统一的威胁防御和访问平台管理。
Check Point CloudGuard Edge是下一代防火墙的虚拟化形式,CloudGuard Edge作为轻量级虚拟机(VM)在Aryaka的ANAP CPE上运行。

优势:Aryaka的Cloud-First WAN与Check Point CloudGuard Edge的结合可提供顶级威胁防护,网络攻击捕获率高达100%。
它可在五分钟内完成部署,以保护云或内部部署的SD-WAN。
最后,其统一的安全架构可将运营支出(OpEx)成本降低40%,将资本支出(CapEx)降低20%。

用例 #3

安全的分支机构:Aryaka Global SD-WAN和Check Point下一代防火墙 挑战:实现从分支机构直接安全地移交互联网流量。
解决方案:通过使用高级路由策略,Aryaka边缘设备(ANAP)可自动将所有公共互联网流量转发给位于同一地点的Check Point下一代防火墙设备。

优势:通过消除公共互联网流量的回程,直接交接节省了广域网带宽和费用,并提高了应用性能和服务水平协议(SLA),从而提供卓越的边缘到边缘用户体验。
Aryaka 边缘设备在单一集成解决方案中内置了路由器、动态路径控制和广域网优化功能。
在分支机构共用物理防火墙可实现从分支机构防火墙安全托管服务。

关于 Aryaka Networks

云优先广域网公司Aryaka为广域网即服务(WAN-as-a-service)的消费带来了敏捷性、简便性和卓越体验。
优化的全球网络和创新的技术堆栈提供了业界排名第一的托管 SD-WAN 服务,并为应用性能设定了黄金标准。
Aryaka的智能服务平台(SmartServices)提供连接、应用加速、安全、云网络,并利用全球协调和调配提供洞察力。 该公司的客户包括数百家全球性企业,其中有几家跻身财富 100 强。 欲了解更多信息,请访问www.aryaka.com

关于 Check Point

Check Point 软件技术有限公司是为全球政府和公司企业提供网络安全解决方案的领先供应商。
其解决方案可保护客户免受网络攻击,对恶意软件、勒索软件和其他类型攻击的捕获率处于行业领先地位。
Check Point 提供多层次的安全架构,保护企业的云、网络和移动设备信息,以及最全面、最直观的单点控制安全管理系统。
Check Point为超过10万家各种规模的企业提供保护。
欲了解更多信息,请访问www.checkpoint.com