icon分支安全能力薄弱,安全投入成本高,易成为全网安全短板icon
icon全网运维管理日益复杂icon
广域网
分支网络设备、广域网应用、链路难以监控,传统路由器组网不支持统一管理,统一升级,广域网安全流量无法可视分析。
传输网
传输流量组成、应用无法可视
传输隧道应用QOE无法监控
分支局域网
分支出口部署多台出口设备,管理复杂,分支局域网安全流量无法可视分析。
icon安全融合一体机:通过NFV技术,实现安全及组网设备一体化交付icon
icon特色功能一:通过NFV技术扩展丰富的安全组网组件icon
vAF
过滤规则
漏洞/Web防护
杀毒/防泄密
僵尸网络检测
SD-WAN组网
vAC
用户认证
ACL访问控制
流量控制
上网行为审计
vWOC
应用加速
流量削减
丢包优化
SD-WAN组网
vSSL VPN
移动接入
VPN组网
APP安全加固
icon特色功能二:支持云网端联动,快速定位处置安全威胁icon
icon特色功能三:NFV组件支持SD-WAN智能选路,保障业务最优访问体验icon
icon特色功能四:支持接入统一管理平台,实现分支设备快速部署和集中运维icon

分支零接触部署上线,大幅度降低人员出差上线设备带来的巨大成本投入。基于统一管理平台实现故障快速定位、链路质量可视、统一策略配置等,降低运维成本,提升运维效率。

icon最终实现安全组网融合一体,满足分支安全、体验、运维诉求icon
分支机构安全诉求
2-7层安全防护 上网安全审计
分支安全风险分析 分支安全风险处置
分支业务体验诉求
多WAN接入,含专线、MPLS、互联网、LTE
更大的带宽 更佳业务体验 更可靠业务保障
分支运维监控诉求
分支快速上线
分支统一管理
分支可视化监控
icon深信服SDW-V安全组网方案介绍icon

方案介绍: (1)以NFV技术在SDW-V设备中集成vAC、vAF、vWOC、vSSL VPN等组件,根据用户需求灵活选择对应功能组件,还支持开启虚拟机承载业务系统; 两种方式在保障分支L2-L7层安全防护的同时,实现广域网组网互联,真正实现安全组网融为一体。 (2)深信服AC/AF设备支持开启VPN组网或SD-WAN组网模块,实现上网行为管理/下一代防火墙+SD-WAN组网;

需求分析
实现分支端L2-L7层安全防护; 降低因同时购买VPN、路由器、AC/AF等设备导致的硬件数量堆叠,采购及维护投入高;
方案价值
上网行为管理与审计:实现全网用户安全接入、上网行为管理可视可控、审计合规;
下一代防火墙:实现全网入侵检测及防御、内容过滤等防火墙功能;
降低硬件数量:一台设备,满足用户安全防护+VPN组网+SD-WAN组网的需求;
云-网-端立体安全防护:联动安全态势感知平台,聚合全网安全数据关联分析,实现全网安全可视可控;
icon深信服SD-WAN市场地位及成绩icon
icon深信服SDW-V优秀案例:中国银联icon
项目规模 应用产品
30+分公司
分公司:SD-WAN安全融合一体机
中心端:BBC集中管理平台
SIP态势感知平台
建设方案
分公司:开通vAC/vAF组件,实现上网审计,接入认证,下一代防火墙及SD-WAN组网。中心端:BBC管理全网SD-WAN设备,vAC/vAF联动SIP实现全网安全态势感知。
建设效果
安全投入:ALL IN ONE,硬件投入成本降低50%。运维:设备,链路,安全状况秒级感知。
产品推荐 查看更多>>
    新华三H3C SecPathF1000-AI系列防火墙

    H3C SecPath F1000-AI 系列防火墙面向行业市场的高性能多千兆和超万兆防火墙 VPN 集成网关产品,硬件上基于多核处理器架构,为 1U 的独立盒式防火墙。该系列防火墙产品提供丰富的接口扩展能力。

    人工智能特性

    电信级设备高可靠性

    下一代多业务特性

    专业的智能管理

    Check Point MAESTRO

    通过Check Point MAESTRO超大规模编排器,规模将超越业内任何产品,Maestro群集在系统内提供完全冗余。所有硬件资源都得到利用! 按需扩展适用于各种规模的网关。从大处着手,成为巨人。

    适用于任何设备的线性可扩展性

    检查点超同步

    指掌易零信任·SDP安全网关

    指掌易零信任·SDP安全网关是一个基于“零信任”理念的安全接入网关,提供SPA单包授权、最小授权原则、持续信任评估等技术,将企业业务应用从互联网上“隐身”,避免被扫描和攻击,保证业务访问的安全性。

    最小化授权

    端口隐藏

    更安全的传输通道

    持续的信任评估