首页 > 传媒 > 关键词 > 深信服最新资讯 > 正文

深信服重磅发布国内首批云安全访问服务,拥抱SASE新趋势

2020-09-11 10:12 · 稿源:站长之家用户投稿

     过去,企业业务大部分在内部局域网进行,很少对外开放,内外网边界清晰,企业只需做好内网安全即可。但随着企业数字化转型升级,业务互联网化、多云化和移动化,内外网边界模糊,业务访问已从单一网络模式转向交错复杂的形式,企业面临的安全风险面逐渐增多,传统网络安全架构已无法满足当前日益复杂的安全需求。

   2019 年底,Gartner 首次提出 SASE(安全访问服务边缘)的概念,定义是将基于软件定义广域网(SD-WAN)的基础设施与网络安全功能结合,以云的方式交付,在企业数字化转型的场景下,满足企业动态访问网络的安全需求。Gartner 预计,到 2024 年全球至少40%的企业已经接入 SASE 或计划采用 SASE 来取代传统的硬件解决方案。

  9月10日,深信服基于多年的云安全研究技术及安全产品研发能力重磅发布国内首批 SASE 安全产品「云安全访问服务 Sangfor Access」,标志着深信服将全面进入安全能力的云化交付时代。

图片1.jpg

云安全访问服务(Sangfor Access)架构图

  深信服云安全访问服务是一个以 SASE 模型为核心的安全服务平台,通过集成“SD-WAN接入服务+完整的云交付安全产品栈”以及部署在全球的多个 POP 节点,为海内外用户提供更灵活、更稳定、更有效的端到端网络及安全服务。

  简单说,企业若用了云安全访问服务,无论业务在云上,还是在本地数据中心或分支机构,甚至是跨云服务、在线 SaaS 应用或移动终端,企业员工、合作伙伴只需通过就近访问安全节点(部署在全球的 POP 网络点),即可实现随时随地、低延迟、更安全的业务动态访问。那么,具体是如何实现的呢?

  云端交付安全,改变传统交付模式

  发布会上,深信服云安全访问服务市场负责人邵建华给大家介绍了云安全访问服务的主要三大服务,SIA、SPA 和 SAP,这三大服务集结多个安全模块,为用户提供从上网安全管理、业务安全接入到大数据威胁分析的全方位安全保障。

  云安全访问服务改变以往安全产品交付安全的模式,以云端提供安全模块的方式来实时保障用户访问互联网、云应用、分支、移动终端时的安全性。

  服务一Sangfor Internet Access(SIA)

  聚焦上网安全服务,可解决上网侧,包括对终端、SaaS应用进行访问的安全问题。通过SD-WAN接入服务引流实现流量上云,搭配身份认证、恶意URL过滤与流量管理、数据泄密管控、终端安全、安全智能防火墙等安全模块对流量进行管理,从而在用户终端与互联网/应用服务之间隔离出一块安全缓冲区,建立企业安全建设的新防线。

  服务二:Sangfor Private Access(SPA)

  聚焦内网接入安全服务,可解决私有数据中心访问的安全问题。提供基于SDP的云VPN接入,基于身份的权限控制、认证等模块,确保企业员工、合作伙伴在任何地方任何时间通过全球各地 POP 点网络访问业务时更安全、更隐私、更稳定的访问体验。

  服务三:Sangfor Analytics Platform(SAP)

  聚焦安全智能分析服务,可解决端到端访问的安全风险分析问题。通过大数据、人工智能、UEBA等技术手段或模型分析安全风险,并启动威胁预警,帮助企业建立云端大数据分析平台,实现端到端访问时企业数据资产、安全威胁可视可预警。

  五大优势领先传统安全,解决安全管理难题

  邵建华还提到,传统安全架构下,用户在对云应用、分支机构、移动端等进行统一安全管理时,常常会遇到以下难题:

  1、移动用户连接云、SaaS应用、分支、IoT设备等,风险面增加;

  2、企业分支多,需要采购多款安全设备,投资成本太高;

  3、设备品种多,购买时间、版本不同,运维、管理复杂;

  4、用户流量和数量规模变化大,选型困难或预留硬件资源造成浪费……

  相比传统的安全架构,SASE 开启了更简单、更安全、更便捷使用和维护的安全新模式,以支持数字化企业的安全需求。基于 SASE 的云安全访问服务在优化访问体验、就近接入、简化运维、资源随业务变化重新配置、节约成本等方面也提供支持。

图片2.jpg

云安全访问服务五大优势

  发布会结尾,深信服联合专业媒体安在组织以“大话 SASE 安全产品”为主题的CSO圆桌。安在创始人张耀疆与众位CSO大咖聚集一堂,共同就 SASE 产品在中国市场的发展,以及如何帮助企业产生价值进行了讨论。

图片3.jpg

“大话 SASE 安全产品”CSO 圆桌现场

  其实,早在 2016 年深信服就已开始布局云安全访问服务,截至目前已和国内三大运营商建立合作运营机制,在各省份联合建立多个云安全访问服务节点,自建超大型数据中心数十个。目前深信服云安全访问服务(Sangfor Access)已集成全网行为管理AC、SD-WAN接入管理、云VPN 、终端安全EDR、下一代防火墙AF、数据防泄密与安全威胁分析等多款网络安全产品。

  作为国内拥有“SD-WAN+最全安全栈”的安全云服务供应商,深信服已为海内外数千家企业在数据化转型路上提供安全、可靠的安全服务支持。

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 如何提升关键信息基础设施安全?深信服:提升综合安全防护能力是关键

    “新基建关键信息基础设施安全实践分论坛”于 2020 年 10 月 13 日在北京召开,除中央网信办、公安部、工信部、中国电子技术标准化研究院等领导出席外,电力、交通、金融和通信等关键信息基础设施交叉领域专家、业内人士也齐聚一堂,从政策、标准、技术、实践等多维度开展主题演讲,共同探讨新基建关键信息基础设施安全实践与发展。深信服安全解决方案部副总经理伊玮珑受邀出席本次大会,发表主题演讲《关键信息基础设施安全建设

  • 云安全日报200927:IBM企业私有云方案发现重要漏洞,需要尽快升级

    IBM Cloud Private是IBM公司一个变革性的私有云平台,可从受防火墙保护的数据中心的安全性中提供公共云的优势。它是一个基于Kubernetes的容器架构构建的集成云平台,旨在帮助快速创建新的云原生应用程序,并在客户端控制的,高度安全的环境中现代化现有工作负载。IBM Cloud Private允许开发人员使用内置的开发工具和服务,同时使运营团队可以访问企业级管理工具,以帮助保持平台的安全性和最新性。不过,9月26日IBM发布了安全公告

  • 云安全日报200924:Linux内核发现最高系统特权升级漏洞,需要尽快升级

    9月23日,openwall邮件组发布了有关Linux内核特权升级漏洞的风险通知。该漏洞级别为高风险,因为该漏洞存在于内核中,所以如果成功利用该漏洞,将直接获得最高的系统特权。此漏洞带来的最大威胁是对数据机密性和完整性以及系统可用性的威胁。以下是漏洞详情:漏洞详情CVE-2020-14386 CVSS评分:7.8 严重程度:高该漏洞级别为高风险,本地攻击者可以通过向受影响的主机发送特制的请求内容来导致特权升级。因为该漏洞存在于内核(Ke

  • 云安全日报200929:云计算热门语言Python发现注入漏洞,需要尽快升级

    Python是一种跨平台的计算机程序设计语言。它结合了解释性、编译性、互动性和面向对象的诸多特性,最初设计用于编写自动化脚本,然而随着版本的不断更新和语言新功能的添加,越多被用于独立的、大型项目的开发。近些年,Python尤其在云计算,人工智能(AI)领域,应用十分广泛。不过最近Python爆出了比较严重的注入漏洞,需要尽快升级。以下是漏洞详情:漏洞详情CVE ID: CVE-2020-26116 CVSS评分: 5.0 中Python http.client(Pytho

  • 云安全日报200923:谷歌Chrome浏览器发现执行任意代码高危漏洞,需要尽快升级

    谷歌在本周二的公告中披露了Chrome浏览器五个高度严重的漏洞。根据与应用程序相关的特权,攻击者可以查看,更改或删除数据 。据谷歌称,成功利用其中最严重的漏洞可能使攻击者能够在浏览器的上下文中执行任意代码。以下是漏洞详情:漏洞详情1. CVE-2020-15960 严重程度:高该堆缓冲区溢出(越界读取)漏洞可能允许远程攻击者通过精心制作的HTML页面执行超出范围的内存访问。成功利用漏洞可能使攻击者能够在浏览器的上下文中执行任

  • 云安全日报200922:谷歌Android 11正式版操作系统发现重要漏洞,需要尽快升级

    经过漫长的等待和几个月的Beta版本测试,上周谷歌终于发布了Android 11正式版移动操作系统,其功能为数十亿用户提供了对其数据安全性和隐私权的更多控制权。不过正式版刚刚放出不久,就已经有安全研究员发现了Android 11 系统中存在诸多安全漏洞。以下是漏洞详情:漏洞详情1.CVE-2020-0267 严重程序:严重该漏洞源于启动了恶意应用程序,攻击者借助该漏洞可本地特权升级2.CVE-2020-0318 严重程序:高该漏洞源于System UI 未捕获的

  • 云安全日报200925:思科互联网操作系统发现执行任意代码高危漏洞,需要尽快升级

    Cisco IOS和Cisco IOS XE是思科(Cisco)公司旗下路由器和交换机等网络设备广泛采用的互联网操作系统。9月24日,思科公司发布了一系列补丁程序,目的是修复网络巨头无处不在的互联网操作系统(IOS)中的漏洞。这些补丁修复了各种产品的漏洞,解决了拒绝服务、文件覆盖和输入验证攻击,特权升级,执行任意代码等问题。以下是漏洞详情:漏洞详情据思科安全公告显示,所通报的这些漏洞中严重性等级为高的有29个,严重等级为中等的有13?

  • 云安全日报200930:IBM云管理解决方案发现任意执行代码漏洞,需要尽快升级

    IBM Cloud Orchestrator(以前是IBM SmartCloud Orchestrator)是IBM公司一套云管理解决方案。它为 IT 服务提供云管理功能,支持通过易于使用的界面管理公有云、私有云和混合云,使得企业可以整合本地数据中心资源,云业务流程和云服务的自动化部署。它可以为企业提供现成可用的模式和内容包,帮助企业加快配置和部署的速度。它将各种管理工具(例如,计量、使用、记账、监控和容量管理)集成到云服务中,并且在开发和测试应用后可

  • 微软通过呼叫和短信服务瞄准云通信市场

    周二,微软在为IT工作者召开的Ignite大会上宣布了一款开发工具,用于增强应用程序的通话和短信功能。此次发布展示了微软试图通过进入较小的个人市场来发展其云业务的方法之一。该公司可能会说服现有客户试用这些工具,而不是与规模较小的软件公司建立关系。来自微软的Azure通信服务集合包括应用程序编程接口,使第三方应用程序能够进行语音和视频通话、交换聊天消息、发送文本消息以及为入站和出站呼叫创建电话号码。诸如8x8、Rin

  • iPhone12系列不附赠耳机充电器,苹果回应理由难信服

    苹果今年的iPhone12系列不附赠耳机充电器,这一做法引发了网友们的热议,一款起步价5000多元,多则上万元的手机居然没有充电器,而苹果公司给出的理由很难让人信服。

  • 荷兰电信服务提供商KPN选择爱立信建设5G核心网络

    10月16日消息,据国外媒体报道,当地时间周四,瑞典电信设备供应商爱立信表示,荷兰电信服务提供商KPN已选择爱立信作为其移动核心网络供应商。去年,KPN决定不选择华为作为合作伙伴。去年4月份,该公司表示,它将选择一家西方供应商来建设其核心5G移动网络,使其成为首批淘汰华为的欧洲运营商之一。现在,KPN已选择爱立信来建设其5G移动网络的核心要素。该公司透露,它与爱立信签署了初步协议,将部署新的5G核心网络。

  • 深信服发布《2020上半年勒索软件洞察报告》

    2020 年 4 月,Maze勒索软件的运营商声称在 2020 年 3 月对网络保险巨头Chubb进行了入侵和系统加密; 2020 年 5 月,新的Unicorn勒索软件通过伪造的COVID- 19 感染图袭击了意大利企业; 2020 年 5 月,Snake勒索软件的运营商发起了一场全球网络攻击运动,已经感染了许多企业和医疗保健组织; …… 勒索攻击这事并不新鲜,每年都会发生。即便在全球新冠疫情影响期间,网络世界里的攻击团伙也丝毫不受限制,反而愈演愈烈,勒索行业?

  • 深信服圆满完成2020服贸会网络安全保障工作

    9 月 4 日- 9 日,以“全球服务,互惠共享”为主题的 2020 年中国国际服务贸易交易会(以下简称服贸会)在京胜利召开。作为新冠肺炎疫情发生以来我国举办的首场重大国际经贸活动,本届服贸会备受世界瞩目,来自 148 个国家和地区的2. 2 万家企业机构参加了本届大会。 深信服作为大会网络安保的技术支撑单位,在网络安全主管部门的指导下,在服贸会期间通过专业的安全能力与服务,圆满完成了技术检测、应急演练、监测预警、应急处?

  • 践行“四个坚持”,深信服联动21省市开展网络安全周活动

    9 月 14 日, 2020 年国家网络安全宣传周在河南省郑州市拉开帷幕。深信服CEO何朝曦应邀出席高峰论坛主论坛并发表主题演讲,针对网络安全厂商如何践行“四个坚持”进行探讨分享。同时,深信服携多个网络安全产品、解决方案与安全服务亮相“线上展厅”,集中展示网络安全创新成果,并通过有趣有料的网络安全知识科普寓教于乐。 网络安全人人有责,深信服践行“四个坚持” 据国家互联网应急中心发布的《 2019 年互联网网络安全报告》

  • 中国网络安全能力图谱发布,通付盾移动安全与云安全“入谱”

    近日,国内数字化领域第三方调研机构数世咨询正式发布《中国网络安全能力图谱(2020.9)》之信息技术篇,作为国内数字安全领导厂商,通付盾凭借移动安全、云安全领域行业领先地位入选图谱。此次能力图谱分为信息技术、业务应用与网络安全三大篇章,并从八个维度划分出不同的细分领域,评选出各领域内优秀安全能力提供者,力求全面、清晰的反映网络安全各细分领域,并突出安全能力者,为国家部门、行业用户、研究机构和资本机构提供参

  • 聚焦产业上云安全挑战 腾讯安全登陆2020国家网络安全周

    以“网络安全为人民,网络安全靠人民”为主题的 2020 年国家网络安全宣传周(以下简称“网安周”)正式开幕。结合疫情防控实际需要,今年网安周采取线上线下相结合的方式,以云展会、对话论坛、网络直播等多种形式开展宣传教育活动,号召网信企业、媒体、社会组织和群众广泛参与,共同打造一场全民网络安全盛会。作为互联网安全领先品牌,腾讯安全携云管端全栈式安全防护体系登陆云展会,全方位、多角度呈现护航 18 大行业、超万家

  • 云安全技术专利哪家强?腾讯申请量、授权量、专利价值均为行业居首

    近日,知识产权出版社有限责任公司旗下平台i智库发布了《中国互联网云安全技术专利分析报告》(以下简称报告),以中国互联网企业为研究对象,从专利角度对中国云安全技术领域的发展现状进行分析。报告显示,云安全技术领域互联网企业的中国专利申请量共计 26485 件,腾讯凭借 1542 件的专利申请量位列第一,同时在专利授权量、细分云安全技术、专利价值等多方面也稳居行业第一。报告指出,作为“新基建”重要组成和发展依托的云领域

  • 云安全日报200826:微软物联网安全解决方案发现特权提升漏洞,需要尽快升级

    Azure Sphere是微软公司一款打造高度安全的、连接互联网的微处理器设备。它包含Azure Sphere认证微处理器、Azure Sphere操作系统和Azure Sphere安全服务三大组件,协力保护和助力数十亿的设备。它基于 Microsoft 在硬件、软件和云方面数十年的经验构建而成,为 IoT 设备提供一站式安全解决方案。不过8月25日,根据Cisco Talos(思科安全研究团队)披露,最近解决的Microsoft Azure Sphere漏洞可能导致执行任意代码或提升特权。Tal

  • 工信部发布Q2电信服务质量通告 申诉数量环比上升3.0%

    日前, 工业和信息化部发布《关于电信服务质量的通告(2020年第3号)》,从电信用户投申诉情况、电信服务监管情况、经营及消费提示等三个方面,对2020年第二季度电信服务质量有关情况进行了通告。二季度,工业和信息化部及各省、自治区、直辖市电信用户申诉受理机构受理电信用户申诉37543件,环比上升3.0%。其中,网络质量类申诉占比18.9%,收费争议类申诉占比28.3%,用户服务类申诉占比52.8%。二季度,12321网络不良?

  • 微盛·企微管家完成A轮融资,腾讯红杉联手发力企业微信服务赛道

    在一级市场,企业微信服务赛道正迎来新一轮浪潮。2020 年 8 月 21 日,企业微信服务商微盛·企微管家发布消息,宣布完成由红杉中国种子基金领投的A轮融资。微盛创始人杨明表示,本轮融资主要用于产品研发和服务团队建设,以满足快速发展的业务需求。对于本次投资,红杉资本中国基金合伙人郑庆生表示:“相比其他发达国家的SaaS市场,拥有几乎全民用户的微信是中国企业服务行业发展的最大差异化背景,我们看好企业微信在客户管理、?

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签

热文

  • 3 天
  • 7天