0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科方案 | HK-Edgility:将 SASE 带到边缘

虹科网络基础设施 2023-04-21 10:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

通过上期的文章,我们了解到虹科HK-Edgility软件系统《面向未来的安全SD-WAN》的解决方案。今天的文章,我们将带您了解虹科系统在SASE的方案简介。

一、时代背景

向软件即服务 (SaaS) 和云原生应用程序的过渡,加上越来越多的远程用户生成和访问公司数据,为企业 IT 团队带来了新的性能和安全挑战。

为满足这些需求,安全访问服务边缘 (SASE) 是一种网络架构,它将 SD-WAN 网络功能与云原生安全功能相结合——包括安全 Web 网关 (SWG)、云访问安全代理 (CASB)、下一代防火墙 ( NGFW)和零信任网络访问(ZTNA)——作为一项服务。

SASE 支持跨组织的端到端安全性,无论来源是远程工作人员、分支机构还是总部。除了安全性之外,SASE 还帮助 IT 团队更有效地整合和管理他们的网络,从而带来更好的用户体验、改进的应用程序性能以及更低的成本和复杂性。

SASE 和 安全的SD-WAN

虽然 SASE 和安全 SD-WAN 都旨在提供对业务资源的安全和授权访问,但它们的实现是不同的。在安全的 SD-WAN 中,网络基础设施将所有分支机构连接到数据中心或业务资源所在的其他站点,同时使用虚拟化设备做出网络决策。在基于 SASE 的架构中,分支机构和远程用户连接到一组全球分布式存在点 (PoP),而所有网络功能都在云中执行。

安全的 SD-WAN 在边缘设备上或作为数据中心的集中式解决方案运行安全功能。在这两种情况下,安全性都基于服务链点解决方案。相比之下,SASE 在中央云位置(即 SASE PoP)中并行执行所有安全功能(安全堆栈),具有基于用户身份的零信任架构,无论连接、用户位置、设备或应用程序如何。

虽然 SASE 通常被认为是安全 SD-WAN 的继任者,但它们实际上是互补的架构,每个都针对不同的用例进行了优化。

HK-Edgility:将 SASE 带到边缘

二、市场需求

实施 SASE 的注意事项

成功实施任何架构的关键是确定其对给定用例的局限性,并找到克服这些局限性的最佳方法。以下是部署 SASE 时应考虑的几点。

1.用边缘计算补充 SASE

随着越来越多的数据在网络边缘(由用户和机器)生成,部署相关应用程序并将数据存储在中央位置并不总是有意义的。在边缘生成的大量数据不应“按原样”遍历以在云中进行处理。为了提高运营效率,原始数据的初始处理应该在边缘进行,只有处理后的结果才会被发送到云端进行进一步的分析和计算。在某些情况下,处理和存储敏感数据的物理位置由法律、法规、安全或商业要求决定。

此外,对延迟敏感的应用程序(例如 VoIP、无差别通信、协作和实时物联网流量)必须部署在靠近用户的位置。今天的人工智能驱动的应用程序根据已经驻留在边缘的信息和数据做出实时决策。

为支持所有用例,SASE PoP 应部署在数据源和应用程序附近,并具有可靠的高比特率访问连接。如果不这样做,将导致性能下降并可能损害用户体验。为了解决 SASE 等中心架构无法支持的用例,企业应将边缘计算作为补充解决方案来实施。

2.没有一个尺寸适合所有

虽然 SASE 可能是为远程工作人员提供安全连接所需的全部,但分支机构和其他站点可能会在本地而不是在云端运行其他应用程序。VoIP、备份、DNS、视频分析和人工智能 (AI) 等应用程序依赖于本地边缘计算能力和存储。此外,无法存储在云端或可能成为网络攻击目标的敏感数据通常在本地处理和存储。

为了获得最大效率,运行这些本地应用程序的相同本地边缘设备也应该用于运行 SASE 客户端,从而节省成本和独立设备的麻烦。

3.避免供应商锁定

虽然 SASE 集成了 SD-WAN 和基于云的安全功能(又名安全服务边缘或 SSE),但每个功能都应该是独立的,以实现供应商中立的同类最佳方法。由 SD-WAN 转变为 SASE 的供应商提供的许多安全堆栈并不像那些专门从事 SSE 的供应商那么复杂。最终,没有任何一家供应商拥有在单一平台上提供一流网络和安全解决方案的所有特性和功能。此外,独立的 SSE 平台可能对致力于现有 SD-WAN 部署的组织更具吸引力。

企业应该考虑开放平台,使他们能够挑选和集成最佳网络和安全解决方案,同时帮助他们避免被锁定在专有的单一供应商解决方案中。

HK-Edgility:将 SASE 带到边缘

三、 虹科HK-Edgility

增强您的 SASE 实施

虹科的 HK-Edgility是一个智能边缘计算平台,可提供 360 度软件工具集,用于跨多个分支机构、家庭和“移动”办公室自动化部署、操作和生命周期管理数以千计的边缘设备和 IT 服务。Edgility 具有独特的能力,可帮助 IT 团队和服务提供商大规模控制和管理以边缘为中心的数字工作空间。

该平台将小型操作系统 (Edgility OS) 与强大的管理和编排 (MANO) 系统 (Edgility Central) 相结合,支持跨多个站点对边缘设备、应用程序、网络功能和服务策略进行全生命周期管理。

SASE 和其他云服务在 Edgility 上运行得更好。与任何 SASE 解决方案一起使用,Edgility 消除了供应商锁定(硬件和软件),并使您能够选择最能满足您的动态业务需求的解决方案组件——无论是现在还是未来。Edgility 通过为边缘设备及其运行的应用程序软件的操作、管理和管理创建控制层,简化了任何服务的部署。

HK-Edgility:将 SASE 带到边缘

四、实现更好的可扩展性

可管理性和运营效率

虹科HK-Edgility 帮助您大规模构建可管理且具有成本效益的 SASE 架构,同时解决所有用例。它是一种供应商中立、灵活且面向未来的解决方案,可满足企业快速发展的 IT 需求。

eb16ac12-dedf-11ed-ad0d-dac502259ad0.png

HAPPY WEEKEND· HAPPY WEEKEND

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据中心
    +关注

    关注

    18

    文章

    5767

    浏览量

    75204
  • 人工智能
    +关注

    关注

    1820

    文章

    50324

    浏览量

    266935
  • SD
    SD
    +关注

    关注

    1

    文章

    174

    浏览量

    36552
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    再获国际权威认可!方案荣登CiA官方期刊

    近日,科技术成果再添国际权威背书——基于CANFD技术的机器人灵巧手测试应用文章,正式发表于国际CAN总线权威组织CiA协会(CANinAutomation)官方期刊
    的头像 发表于 03-10 15:02 449次阅读
    再获国际权威认可!<b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b>荣登CiA官方期刊

    owa5X 无线嵌入式计算机 工业级边缘计算终端与车载网关优选

    从工业级边缘计算终端到车载高性能边缘计算网关,从工业级嵌入式计算机到边缘智能解决方案 ow
    的头像 发表于 02-10 17:08 240次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b> owa5X 无线嵌入式计算机 工业级<b class='flag-5'>边缘</b>计算终端与车载网关优选

    CAN软件哪款好用?HK-CoreTest PK PCAN-View

    在汽车电子开发与测试中,选择一款高效、易用的CAN测试软件至关重要。面对市场上众多工具,工程师常纠结于“CAN测试软件哪款比较好用?”本文将从功能、易用性、兼容性等维度,对比国际主流工具(如PCAN-View)与国产软件HK
    的头像 发表于 02-05 17:02 842次阅读
    CAN软件哪款好用?<b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>HK</b>-CoreTest PK PCAN-View

    什么是 SASE?| 安全访问服务边缘

    安全访问服务边缘SASE)是一种整合网络连接与网络安全功能于一个平台的架构。这种架构与传统的企业网络相比,具有显著的差异。SASE架构网络控制放置在云
    的头像 发表于 02-02 18:28 473次阅读

    动态 | 2026年1月精彩回顾

    2026年1月精彩速览——正式成为广州开发区企业上市和新三板发展促进会理事单位;友思特获“国家高新技术企业”资质;宏集「双人成行」伙伴招募计划正式启航...下面让我们一起回顾1
    的头像 发表于 02-02 11:01 706次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2026年1月精彩回顾

    PEAK解决方案

    PEAK解决方案
    发表于 12-19 14:45 0次下载

    动态 | ×长城汽车技术交流日圆满落幕!

    11月25日,携手长城汽车在保定·长城技术中心成功举办“X长城汽车技术交流日”系列workshop活动,与长城技术中心的各位工程师共同展望行业发展前景,为双方未来更多的生态合作
    的头像 发表于 11-28 17:07 2236次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×长城汽车技术交流日圆满落幕!

    免费试用!自研CAN分析软件HK-CoreTest新版上线,建言有礼

    HK-CoreTest新版上线!中文操作更便捷告别繁琐调试,迎接高效分析!自研中文版CAN总线分析软件HK-CoreTest现已迎来版本更新!我们带来了涵盖操作界面、数据分析与报文
    的头像 发表于 11-20 17:04 1508次阅读
    免费试用!<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研CAN分析软件<b class='flag-5'>HK</b>-CoreTest新版上线,建言有礼

    案例 | 矿业数字化转型:owa5X如何赢得日立Wenco信任?

    owa5X用于采矿业的远程信息处理方案矿业数字化转型不仅是技术升级,更是一场信任构建的历程。选择何种技术伙伴,如何确保系统在恶劣环境下稳定可靠,是每一个矿业企业决策者必须审慎考虑的问题。在这
    的头像 发表于 11-18 17:03 682次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 矿业数字化转型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何赢得日立Wenco信任?

    动态 | 2025年10月精彩回顾

    2025年10月精彩速览——出席2025上海国际嵌入式会议并发表演讲;自研HK-CoreTest车载总线测试软件首发上线;多场技术直播圆满收官...下面让我们一起回顾10月的
    的头像 发表于 11-01 09:02 1388次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年10月精彩回顾

    案例 | 为什么汽车零部件头部企业,选择方案做方向盘EOL测试?

    方案助力提升方向盘产线测试效能汽车方向盘的EOL测试,如何做到既快又稳?当产线因测试偶发故障而面临停滞风险时,有哪些技术路径可以实现精准检测和高效运维?本篇案例将带你走进某全球领先汽车零部件企业
    的头像 发表于 10-29 17:33 526次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 为什么汽车零部件头部企业,选择<b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b>做方向盘EOL测试?

    核心玩家招募 | HK-CoreTest软件首发上线!免费试用还能赢好礼

    HK-CoreTest软件开放免费试用,邀您体验!自研HK-CoreTest车载总线测试软件,现已开放首批免费试用。这不仅是HK-Cor
    的头像 发表于 10-29 09:44 827次阅读
    核心玩家招募 | <b class='flag-5'>HK</b>-CoreTest软件首发上线!免费试用还能赢好礼

    明日启幕!邀您共赴2025工博会:TSN/灵巧手方案现场见

    2025年9月23-27日,第25届中国国际工业博览会将在国家会展中心(上海)盛大启幕。深耕工业通讯领域多年,本次携全方位的工业创新方案,包括TSN测试演示系统、多网络融合INt
    的头像 发表于 09-22 10:05 1129次阅读
    明日启幕!<b class='flag-5'>虹</b><b class='flag-5'>科</b>邀您共赴2025工博会:TSN/灵巧手<b class='flag-5'>方案</b>现场见

    方案 | 数据不缺位,监控不滞后:车辆信息远程监控系统

    不丢+解析直达」的设计,给出了落地级解决方案。01.系统内核全域捕获,云端无缝同步车辆信息远程监控系统旨在打破数据孤岛,提供从车辆边缘到云端的完整数据管道,其
    的头像 发表于 09-18 17:33 1021次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> | 数据不缺位,监控不滞后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆信息远程监控系统

    分享 | 赋能现代化矿业:Owasys坚固型车载通信终端方案

    导读在采矿行业,设备运行环境极端恶劣——高温、严寒、粉尘、震动、冲击无处不在。确保关键设备(如矿用卡车、挖掘机、钻机等)的可靠通信、精准定位与高效管理,是保障矿山安全运营和提升生产力的核心挑战。Owasys专为采矿行业设计的坚固型车载通信终端——
    的头像 发表于 06-24 17:04 758次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 赋能现代化矿业:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys坚固型车载通信终端<b class='flag-5'>方案</b>