大型集团SASE服务案例

宸翊互联为上海浦发集团提供IT一体化解决方案,帮助他们实现了50+分支机构互联互通,突破带宽瓶颈,规范IT管理

客户痛点

节点现状

集团总公司和50个子公司节点的分布使得网络管理和协调变得复杂,存在网络延迟和连接不稳定的问题

网络现状

集团VPN架构目前包括2个IPsec VPN通道和1个SSL VPN,然而,存在设备的单点故障风险,设备老化引发性能问题,以及账户共享导致的安全性和合规性问题

安全现状

大多数系统依赖防火墙进行基于端口和IP地址的访问控制,尽管少数系统具备上网行为管理功能,但仍缺乏有效的DDoS防护、入侵检测和病毒防护,导致网络面临潜在威胁。

业务需求

客户迫切需求通过互联网+SASE技术构建一体化网络,以满足复杂的业务要求。除了强调性能提升,客户还强调了对网络安全的高度关注,要求整合先进的防火墙技术,并加入上网行为管理功能

解决方案

以SASE的产品力为核心
我们为客户设计了一整套网络拓扑解决方案

  • 通过SDWAN组件的拓扑专网,SASE基于此架构实施,用户通过PC/手机远程拨入边缘节点(云网关pop),可直接访问该组网任意一个节点
  • 加速业务可以通过云网关与云上资源打通,使得AnySASE用户在登入客户端时,体验到Office365等应用加速服务
  • 用户拨号至云网关的时,安全防护、流量过滤等安全措施直接生效,保证了上网流量的安全与业务访问安全问题

即刻开启,安全办公

部署前

部署后

SASE

部署前

部署后

应用优化

没有优化

3600+应用程序、会议程序、流媒体协议优化
包括:TCP/IP、HTTP、RTP/RTCP、TLS /DTLS等

软件防护

没有防护

筛选和禁止不合规、非法站点、病毒、恶意软件
支持常用文件传输协议:HTTP、HTTPS、SMTP、POP、IMAP、MAPI、FTP

防火墙能力

SSL VPN

支持DDOS、URL重定向、IDS/IPS L7配置

组网优化

没有优化

支持隧道加密封装、流量分权、高可用、链路聚合、分层 QoS

采取下一步行动

量身定制安全访问服务边缘 (SASE) 解决方案,为您推动数字化转型进程。SASE 通过现代网络架构增强了混合云安全性,该架构可保护您的混合劳动力和第三方供应商,同时还提供了用户访问和生产力。

       
一家集数据中心、安全组网、城市应急运营、信息系统集成、元宇宙算力等业务于一体的综合性技术服务提供商
     
综合性技术服务提供商