
“資產(chǎn)級(jí)”終端接入感知
通過Sec Campus2.0園區(qū)網(wǎng)絡(luò)中交換機(jī)和無線的終端感知能力,配合控制器的重點(diǎn)識(shí)別庫(kù),快速識(shí)別網(wǎng)絡(luò)中終端接入的品類,并且基于終端識(shí)別可以根據(jù)預(yù)設(shè)的策略快速入網(wǎng)。對(duì)于非法終端,可以限制其接入,防止網(wǎng)絡(luò)中的不明終端接入的安全問題。
Sec Campus2.0園區(qū)網(wǎng)解決方案
感知·高效·融合·安全

隨著海量終端的接入,尤其是隨著無線和物聯(lián)網(wǎng)在園區(qū)網(wǎng)絡(luò)中的比重加大,無線與物聯(lián)網(wǎng)的網(wǎng)絡(luò)的穩(wěn)定性將對(duì)業(yè)務(wù)網(wǎng)絡(luò)的可靠運(yùn)行至關(guān)重要。不足的是,傳統(tǒng)園區(qū)網(wǎng)對(duì)無線和物聯(lián)網(wǎng)的網(wǎng)絡(luò)的融合程度低,缺乏有效的管理,對(duì)無線網(wǎng)絡(luò)及有線網(wǎng)絡(luò)的各項(xiàng)性能指標(biāo)知之甚少,常常因?yàn)榫W(wǎng)絡(luò)抖動(dòng)等問題,影響業(yè)務(wù)體驗(yàn)。
同時(shí),隨著網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,網(wǎng)絡(luò)建設(shè)的復(fù)雜度也隨之加劇,因網(wǎng)絡(luò)規(guī)劃等問題導(dǎo)致的網(wǎng)絡(luò)故障亦隨之增加,網(wǎng)絡(luò)體驗(yàn)問題仍舊突出。

當(dāng)前網(wǎng)絡(luò)設(shè)備(如:交換機(jī)、無線AP)開局方式較為單一,適用場(chǎng)景較少,常常需要工程師全程參與,親自前往設(shè)備現(xiàn)場(chǎng)進(jìn)行調(diào)試,效率低下且成本較高,導(dǎo)致新分支、新業(yè)務(wù)上線、設(shè)備開局緩慢。
傳統(tǒng)方案常常采用單獨(dú)的認(rèn)證平臺(tái),需要額外的采購(gòu)成本,同時(shí),因?yàn)檎J(rèn)證設(shè)備與網(wǎng)絡(luò)設(shè)備割裂,無法深度融合,導(dǎo)致權(quán)限策略很難有效下發(fā)到網(wǎng)絡(luò)中,導(dǎo)致園區(qū)網(wǎng)在多樣化認(rèn)證與策略隨行調(diào)整上緩慢,靈活性差。

據(jù)統(tǒng)計(jì),80%的安全事件發(fā)生于內(nèi)網(wǎng),在缺乏安全防護(hù)手段的情況下,一旦某臺(tái)內(nèi)網(wǎng)終端中毒,其便可肆意在內(nèi)網(wǎng)傳播風(fēng)險(xiǎn),擴(kuò)大感染終端范圍,最終導(dǎo)致內(nèi)網(wǎng)癱瘓,影響正常的業(yè)務(wù)訪問。
嚴(yán)重情況下,可導(dǎo)致企業(yè)機(jī)密數(shù)據(jù)丟失、生產(chǎn)線停擺,造成不可挽回的影響。新的安全形勢(shì)下,網(wǎng)絡(luò)安全邊界日趨模糊,傳統(tǒng)的分區(qū)建設(shè)思路亦受到了嚴(yán)峻挑戰(zhàn)。

根據(jù)調(diào)研顯示,73%的團(tuán)隊(duì)為了維持網(wǎng)絡(luò)現(xiàn)狀而花費(fèi)了一半以上的時(shí)間;80%的團(tuán)隊(duì)認(rèn)為,網(wǎng)絡(luò)運(yùn)行維護(hù)費(fèi)用超過網(wǎng)絡(luò)設(shè)備的投資。在設(shè)備上線之后,運(yùn)維人員花費(fèi)了諸多精力投入到網(wǎng)絡(luò)的運(yùn)維過程中。
園區(qū)網(wǎng)絡(luò)在實(shí)際運(yùn)行過程中,常常會(huì)因配置不當(dāng)、用戶使用不當(dāng)、網(wǎng)絡(luò)規(guī)劃、設(shè)備原因等造成網(wǎng)絡(luò)故障出現(xiàn)。而常見園區(qū)網(wǎng)絡(luò)多采用割裂方式進(jìn)行園區(qū)網(wǎng)絡(luò)的管理與運(yùn)維,當(dāng)出現(xiàn)網(wǎng)絡(luò)故障時(shí),需要從網(wǎng)管平臺(tái)、認(rèn)證平臺(tái)、無線控制器、安全平臺(tái)、設(shè)備自身等多平臺(tái)處、多設(shè)備去尋找故障源,網(wǎng)絡(luò)問題溯源難度大。

Sec Campus 2.0園區(qū)網(wǎng)絡(luò)拓?fù)鋱D





Sec Campus 2.0方案價(jià)值
“資產(chǎn)級(jí)”終端接入感知
“終端級(jí)”網(wǎng)絡(luò)質(zhì)量感知
“場(chǎng)景級(jí)”業(yè)務(wù)全面感知
核心上線即全網(wǎng)上線
業(yè)務(wù)隨行網(wǎng)絡(luò)自適應(yīng)
全網(wǎng)可視化極簡(jiǎn)運(yùn)維
多平臺(tái)統(tǒng)一“軟融合”
網(wǎng)絡(luò)設(shè)備聯(lián)接“硬”融合
平臺(tái)云化云網(wǎng)融合
“端口級(jí)”內(nèi)網(wǎng)安全
網(wǎng)絡(luò)+安全立體化聯(lián)動(dòng)安全
云端+SASE云網(wǎng)安全
“資產(chǎn)級(jí)”終端接入感知
通過Sec Campus2.0園區(qū)網(wǎng)絡(luò)中交換機(jī)和無線的終端感知能力,配合控制器的重點(diǎn)識(shí)別庫(kù),快速識(shí)別網(wǎng)絡(luò)中終端接入的品類,并且基于終端識(shí)別可以根據(jù)預(yù)設(shè)的策略快速入網(wǎng)。對(duì)于非法終端,可以限制其接入,防止網(wǎng)絡(luò)中的不明終端接入的安全問題。

“終端級(jí)”網(wǎng)絡(luò)質(zhì)量感知
在傳統(tǒng)園區(qū)網(wǎng)絡(luò)中,用戶發(fā)現(xiàn)業(yè)務(wù)訪問不了時(shí)候,工程師無法第一時(shí)間快速定位問題原因,需要通過部署的網(wǎng)管系統(tǒng),采用Ping、Traceroute等手段進(jìn)行逐一排查。耗時(shí)費(fèi)力,并且管理復(fù)雜。 采用Sec Campus2.0終端網(wǎng)絡(luò)感知,當(dāng)出現(xiàn)問題的時(shí)候打開NMC平臺(tái),可以第一時(shí)間明確故障的問題點(diǎn)在哪里,這是由于Sec Campus2.0園區(qū)網(wǎng)中的設(shè)備具備網(wǎng)絡(luò)質(zhì)量感知能力,能夠模擬終端定期檢測(cè)網(wǎng)絡(luò)質(zhì)量。

“場(chǎng)景級(jí)”業(yè)務(wù)全面感知
基于園區(qū)網(wǎng)中的高頻應(yīng)用業(yè)務(wù)系統(tǒng),可以進(jìn)行模擬終端進(jìn)行業(yè)務(wù)遙測(cè)。并且可以基于園區(qū)中不同的業(yè)務(wù)系統(tǒng)進(jìn)行自定義,基于不同場(chǎng)景的業(yè)務(wù),做到業(yè)務(wù)網(wǎng)絡(luò)質(zhì)量全面感知,保障網(wǎng)絡(luò)通暢,讓IT人員更加聚焦業(yè)務(wù)本身。

核心上線即全網(wǎng)上線
Sec Campus 2.0可以通過控制器和核心讓工程師足不出“機(jī)房”進(jìn)行整網(wǎng)上線和配置。工程師只需要在機(jī)房完成控制器和核心上線,接入和匯聚讓施工人員完成接線后,接入和匯聚通過SDP協(xié)議即被控制器發(fā)現(xiàn),工程師在機(jī)房通過控制器即可完成所有園區(qū)接入和匯聚交換機(jī)的配置上線,無需到各樓去離線配置,加快了上線效率。

業(yè)務(wù)隨行網(wǎng)絡(luò)自適應(yīng)
將傳統(tǒng)網(wǎng)絡(luò)策略和IP緊耦合,將策略和用戶角色進(jìn)行綁定,實(shí)現(xiàn)用戶策略和IP地址解耦,策略實(shí)現(xiàn)更加靈活!

全網(wǎng)可視化極簡(jiǎn)運(yùn)維
Sec Campus 2.0的園區(qū)網(wǎng)絡(luò)采用去命令行式管理模式,全網(wǎng)WEB+GUI化管理,從核心到匯聚到接入,到機(jī)房物理環(huán)境,全部可視化操作,讓管理更直觀更加簡(jiǎn)單。

多平臺(tái)統(tǒng)一“軟融合”
提供集“管理、控制、分析、運(yùn)維”的一體化平臺(tái)

網(wǎng)絡(luò)設(shè)備聯(lián)接“硬”融合
Sec Campus園區(qū)網(wǎng)絡(luò)解決方案僅通過NMC網(wǎng)絡(luò)控制平臺(tái)便實(shí)現(xiàn)了有線無線的深度融合。同時(shí),以單一硬件/軟件平臺(tái),按需融合策略隨行引擎、InSight明眸分析引擎等,以極簡(jiǎn)的架構(gòu),帶來諸多的極致體驗(yàn),為用戶搭建了一張高融合、高價(jià)值的園區(qū)網(wǎng)絡(luò)。

平臺(tái)云化云網(wǎng)融合
Sec Campus園區(qū)網(wǎng)的控制器可以采用軟件的形式部署在園區(qū)網(wǎng)的私有云或者公有云上,通過云化部署實(shí)現(xiàn)云管,遠(yuǎn)程發(fā)現(xiàn)新設(shè)備和一鍵替換設(shè)備,高效管理園區(qū)網(wǎng)和分支網(wǎng)絡(luò)。

“端口級(jí)”內(nèi)網(wǎng)安全
貫穿始終的安全基因,使得Sec Campus園區(qū)網(wǎng)絡(luò)解決方案原生態(tài)具備內(nèi)網(wǎng)的安全保護(hù)能力,對(duì)比傳統(tǒng)園區(qū)網(wǎng),園區(qū)網(wǎng)內(nèi)某一終端中毒后,快速橫向傳染到其他終端上。Sec Campus園區(qū)網(wǎng)能夠完成端口級(jí)的阻斷,并且能夠?qū)舨《具M(jìn)行溯源,有日志可以查詢,讓工程師定位到病毒的源頭。

網(wǎng)絡(luò)+安全立體化聯(lián)動(dòng)安全
控制器和AC聯(lián)動(dòng)實(shí)現(xiàn)準(zhǔn)入+準(zhǔn)出實(shí)名認(rèn)證。防火墻檢測(cè)出病毒推送IP給控制器實(shí)現(xiàn)MAC封堵。態(tài)勢(shì)感知和控制器聯(lián)動(dòng),交換機(jī)作為網(wǎng)絡(luò)安全探針,態(tài)勢(shì)感知發(fā)現(xiàn)安全推送IP給控制器實(shí)施MAC封堵。

云端+SASE云網(wǎng)安全
傳統(tǒng)的園區(qū)網(wǎng)出口安全通過堆積大量的安全設(shè)備,采用串糖葫蘆式安全加固部署,安全設(shè)備不夠彈性,導(dǎo)致投資浪費(fèi)。Sec Campus園區(qū)網(wǎng)的出口可以結(jié)合SASE進(jìn)行安全引流,讓安全云化部署,按需部署。 并且信銳母公司深信服有強(qiáng)大的安全云腦服務(wù),值守在云上的安全專家可以快速幫助定位安全事件,對(duì)園區(qū)網(wǎng)中重要業(yè)務(wù)系統(tǒng)進(jìn)行云端安全值守服務(wù),讓網(wǎng)絡(luò)業(yè)務(wù)更安全。

1/0



