0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科方案 | HK-Edgility:将 SASE 带到边缘

虹科网络基础设施 2023-04-21 10:14 次阅读

通过上期的文章,我们了解到虹科HK-Edgility软件系统《面向未来的安全SD-WAN》的解决方案。今天的文章,我们将带您了解虹科系统在SASE的方案简介。

一、时代背景

向软件即服务 (SaaS) 和云原生应用程序的过渡,加上越来越多的远程用户生成和访问公司数据,为企业 IT 团队带来了新的性能和安全挑战。

为满足这些需求,安全访问服务边缘 (SASE) 是一种网络架构,它将 SD-WAN 网络功能与云原生安全功能相结合——包括安全 Web 网关 (SWG)、云访问安全代理 (CASB)、下一代防火墙 ( NGFW)和零信任网络访问(ZTNA)——作为一项服务。

SASE 支持跨组织的端到端安全性,无论来源是远程工作人员、分支机构还是总部。除了安全性之外,SASE 还帮助 IT 团队更有效地整合和管理他们的网络,从而带来更好的用户体验、改进的应用程序性能以及更低的成本和复杂性。

SASE 和 安全的SD-WAN

虽然 SASE 和安全 SD-WAN 都旨在提供对业务资源的安全和授权访问,但它们的实现是不同的。在安全的 SD-WAN 中,网络基础设施将所有分支机构连接到数据中心或业务资源所在的其他站点,同时使用虚拟化设备做出网络决策。在基于 SASE 的架构中,分支机构和远程用户连接到一组全球分布式存在点 (PoP),而所有网络功能都在云中执行。

安全的 SD-WAN 在边缘设备上或作为数据中心的集中式解决方案运行安全功能。在这两种情况下,安全性都基于服务链点解决方案。相比之下,SASE 在中央云位置(即 SASE PoP)中并行执行所有安全功能(安全堆栈),具有基于用户身份的零信任架构,无论连接、用户位置、设备或应用程序如何。

虽然 SASE 通常被认为是安全 SD-WAN 的继任者,但它们实际上是互补的架构,每个都针对不同的用例进行了优化。

HK-Edgility:将 SASE 带到边缘

二、市场需求

实施 SASE 的注意事项

成功实施任何架构的关键是确定其对给定用例的局限性,并找到克服这些局限性的最佳方法。以下是部署 SASE 时应考虑的几点。

1.用边缘计算补充 SASE

随着越来越多的数据在网络边缘(由用户和机器)生成,部署相关应用程序并将数据存储在中央位置并不总是有意义的。在边缘生成的大量数据不应“按原样”遍历以在云中进行处理。为了提高运营效率,原始数据的初始处理应该在边缘进行,只有处理后的结果才会被发送到云端进行进一步的分析和计算。在某些情况下,处理和存储敏感数据的物理位置由法律、法规、安全或商业要求决定。

此外,对延迟敏感的应用程序(例如 VoIP、无差别通信、协作和实时物联网流量)必须部署在靠近用户的位置。今天的人工智能驱动的应用程序根据已经驻留在边缘的信息和数据做出实时决策。

为支持所有用例,SASE PoP 应部署在数据源和应用程序附近,并具有可靠的高比特率访问连接。如果不这样做,将导致性能下降并可能损害用户体验。为了解决 SASE 等中心架构无法支持的用例,企业应将边缘计算作为补充解决方案来实施。

2.没有一个尺寸适合所有

虽然 SASE 可能是为远程工作人员提供安全连接所需的全部,但分支机构和其他站点可能会在本地而不是在云端运行其他应用程序。VoIP、备份、DNS、视频分析和人工智能 (AI) 等应用程序依赖于本地边缘计算能力和存储。此外,无法存储在云端或可能成为网络攻击目标的敏感数据通常在本地处理和存储。

为了获得最大效率,运行这些本地应用程序的相同本地边缘设备也应该用于运行 SASE 客户端,从而节省成本和独立设备的麻烦。

3.避免供应商锁定

虽然 SASE 集成了 SD-WAN 和基于云的安全功能(又名安全服务边缘或 SSE),但每个功能都应该是独立的,以实现供应商中立的同类最佳方法。由 SD-WAN 转变为 SASE 的供应商提供的许多安全堆栈并不像那些专门从事 SSE 的供应商那么复杂。最终,没有任何一家供应商拥有在单一平台上提供一流网络和安全解决方案的所有特性和功能。此外,独立的 SSE 平台可能对致力于现有 SD-WAN 部署的组织更具吸引力。

企业应该考虑开放平台,使他们能够挑选和集成最佳网络和安全解决方案,同时帮助他们避免被锁定在专有的单一供应商解决方案中。

HK-Edgility:将 SASE 带到边缘

三、 虹科HK-Edgility

增强您的 SASE 实施

虹科的 HK-Edgility是一个智能边缘计算平台,可提供 360 度软件工具集,用于跨多个分支机构、家庭和“移动”办公室自动化部署、操作和生命周期管理数以千计的边缘设备和 IT 服务。Edgility 具有独特的能力,可帮助 IT 团队和服务提供商大规模控制和管理以边缘为中心的数字工作空间。

该平台将小型操作系统 (Edgility OS) 与强大的管理和编排 (MANO) 系统 (Edgility Central) 相结合,支持跨多个站点对边缘设备、应用程序、网络功能和服务策略进行全生命周期管理。

SASE 和其他云服务在 Edgility 上运行得更好。与任何 SASE 解决方案一起使用,Edgility 消除了供应商锁定(硬件和软件),并使您能够选择最能满足您的动态业务需求的解决方案组件——无论是现在还是未来。Edgility 通过为边缘设备及其运行的应用程序软件的操作、管理和管理创建控制层,简化了任何服务的部署。

HK-Edgility:将 SASE 带到边缘

四、实现更好的可扩展性

可管理性和运营效率

虹科HK-Edgility 帮助您大规模构建可管理且具有成本效益的 SASE 架构,同时解决所有用例。它是一种供应商中立、灵活且面向未来的解决方案,可满足企业快速发展的 IT 需求。

eb16ac12-dedf-11ed-ad0d-dac502259ad0.png

HAPPY WEEKEND· HAPPY WEEKEND

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据中心
    +关注

    关注

    16

    文章

    4761

    浏览量

    72035
  • 人工智能
    +关注

    关注

    1791

    文章

    47184

    浏览量

    238266
  • SD
    SD
    +关注

    关注

    1

    文章

    163

    浏览量

    33666
收藏 人收藏

    评论

    相关推荐

    应用 为什么PCAN方案能成为石油工程通讯的首选?

    在石油工程领域,实时监控钻井参数对于确保作业安全和提高效率至关重要。提供的PCAN解决方案凭借其高可靠性和便捷的安装维护特性,为石油钻井行业带来了显著的革新。
    的头像 发表于 11-08 16:48 215次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 为什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN<b class='flag-5'>方案</b>能成为石油工程通讯的首选?

    方案 | 精准零部件测试!多路汽车开关按键功能检测系统

    在汽车制造业中,零部件的安全性、功能性和可靠性是确保车辆整体性能的关键。针对车辆零部件的LIN/CAN总线仿真测试,提出了基于Baby-LIN系列产品的多路汽车开关按键功能检测
    的头像 发表于 11-01 11:04 181次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> | 精准零部件测试!多路汽车开关按键功能检测系统

    什么是 SASESASE 与传统网络相比如何?

    什么是 SASE? 安全访问服务边缘SASE(发音为“sassy”)是一种网络连接与网络安全功能融合的架构模型,并通过单一云平台和/或集中策略控制来提供它们。 随着组织越来越多地
    的头像 发表于 10-29 15:37 207次阅读

    安数云DCS-SASE为企业云网安融合提供一站式云服务

    防火墙即服务、安全Web网关(SWG)、云访问安全代理(CASB)和零信任网络访问(ZTNA)。 安数云智能安全调度运营管理平台(DCS-SASE)致力于为企业提供一站式的安全访问服务边缘SASE)解决
    的头像 发表于 10-23 19:44 205次阅读
    安数云DCS-<b class='flag-5'>SASE</b>为企业云网安融合提供一站式云服务

    方案 领航智能交通革新:PEAK智行定位车控系统Demo版亮相

    /CANFD信号处理,方案不仅提升了车辆的智能化水平,更在安全性和效率上迈出了革命性的一步。 PEAK智行定位车控系统,通过CAN/
    的头像 发表于 08-27 09:28 269次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b>  领航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位车控系统Demo版亮相

    应用 当CANoe不是唯一选择:发现PCAN-Explorer 6

    的进步和市场需求的多样化,单一的解决方案已无法满足所有用户的需求。正是在这样的背景下,PCAN-Explorer 6软件以其独特的模块化设计和灵活的功能扩展,为CAN总线分析领域带来了新的选择和可能性。 本文
    的头像 发表于 08-16 13:08 492次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 当CANoe不是唯一选择:发现<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    PDF记录仪新增蓝牙®接口型号HK-LIBERO CL-Y

    -LIBEROCL-YNEWHK-LIBEROCE、HK-LIBEROCH和HK-LIBEROCL,ELPRO提供了一系列高品质的蓝牙(BLE)多用途PDF记录仪。这些设备非常多功
    的头像 发表于 08-03 08:09 273次阅读
    PDF记录仪新增蓝牙®接口型号<b class='flag-5'>HK</b>-LIBERO CL-Y

    塔塔通信与Versa Networks共同打造托管SASE服务

    服务边缘SASE)。此次,Tata Communications选择与AI驱动的统一SASE领导者Versa Networks合作,共同打造这一业界领先的托管SASE服务。
    的头像 发表于 06-25 11:21 668次阅读

    Tata Communications托管SASE重新定义下一代网络与安全性

    领导者Versa Networks合作,推出托管SASE软件定义的广域网(SD-WAN)和安全服务边缘(SSE)能力融合在
    的头像 发表于 06-23 10:15 421次阅读

    案例|为什么PCAN MicroMod FD是数模信号转换的首选方案

    精确的信号采集和转换是确保生产效率和质量的关键。PCAN MicroMod FD系列模块,以其卓越的数模信号转换能力,为工程师们提供了一个强大的工具。本文深入探讨如何通过
    的头像 发表于 06-11 15:36 369次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例|为什么PCAN MicroMod FD是数模信号转换的首选<b class='flag-5'>方案</b>?

    新品 | E-Val Pro Plus有线验证解决方案

    有线验证解决方案E-ValProPlus我们很高兴地宣布,我们推出全新的
    的头像 发表于 04-19 08:04 357次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有线验证解决<b class='flag-5'>方案</b>

    方案 | 符合医药行业规范的液氮罐运输和存储温度监测解决方案

    在医药行业,液氮罐用于运输和存储敏感生物样本和药品,需保持极低温度。的液氮罐温度监测解决方案不仅符合行业规范,还解决了极端低温下的挑战。了解如何保障产品质量、安全性,满足合规要求,并确保追溯责任。立即探索
    的头像 发表于 04-17 13:08 316次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> | 符合医药行业规范的液氮罐运输和存储温度监测解决<b class='flag-5'>方案</b>

    干货|HK-TE-200x系列FAQ(一):如何定义EES的VLAN?

    导读:在今天的干货系列中,我们探讨HK-TE-200x系列交换机中的VLAN配置。VLAN(虚拟局域网)在现代网络架构中扮演着至关重要的角色,它能够帮助我们有效地隔离广播域,提高
    的头像 发表于 03-04 14:26 396次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干货|<b class='flag-5'>HK</b>-TE-200x系列FAQ(一):如何定义EES的VLAN?

    微:持续优化边缘AI战略布局

    微近日在接受调研时透露,公司正积极推进搭载自研NPU架构的芯片研发,主要聚焦在边缘侧应用。公司表示,持续优化边缘AI战略布局,加快AI技术在全系芯片中的普及化应用进程。
    的头像 发表于 02-23 11:23 845次阅读

    分享 | PCAN工具:强大的CAN通讯解决方案,你了解多少?

    在当今的汽车和工业自动化领域,可靠的通讯系统至关重要,PCAN工具为这些应用提供了强大的支持。本文介绍PCAN工具的功能、应用和优
    的头像 发表于 02-02 09:54 828次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | PCAN工具:强大的CAN通讯解决<b class='flag-5'>方案</b>,你了解多少?