2022年6月30日,FortinetAccelerate 2022中国站第2站在广州召开。在严格遵守防疫规则的情况下,150+来自电信、交通、制造等多个行业的企业 CSO、 CIO、网络安全负责人,以及亚马逊云科技、太平洋电信等合作伙伴相聚一堂,就数字化转型趋势下,企业网络安全态势以及应对方案创新与前瞻等,现场进行了专业的分享与交流。
太平洋电信云网解决方案高级顾问孙岩鑫表示,太平洋电信是一家专业且拥有丰富增值电信服务经验的运营商,拥有国际化管理认证的项目管理,保障企业享受高速稳定的广域网连接。在云网融合时代下,我们的定位也正在发生转型,从传统的ISP到MSP,通过顾问式服务方式,把原来的网络服务升级为能提供网络安全策略咨询、用户安全管理、服务测试体验和现场支持等一站式的整体解决方案。
安全策略咨询方面,我们为企业进行方案设计、痛点诊断;用户安全管理方面,我们以租户形式提供账号给企业,且保证各租户之间相互隔离且独立;服务测试体验方面,我们已具备相应的SASE服务资源,能满足企业对不同场景下的测试。未来,SASE也将像公有云一样实现“安全即服务“。太平洋电信作为SASE MSP,将以强大的SASE PoP节点来组成资源池,提供云、网、安全融合一体的连接保障。
6问SASE
我们将现场交流的热议进行汇总,大家高度关注在数字化转型和后疫情时代下,随时随地工作(WFA)逐渐常态化的现状,传统IT架构和企业组织要如何通过SASE应对这样的变革。
Q: SASE和零信任有什么关系?
A: SASE是一种零信任承载与落地的方式,按照Gartner对于SASE的定义:SASE是网络与安全能力的结合,在零信任网络下安全能力是否全面是重点考量。我们托管SASE天然就处在零信任就绪的状态。
Q: 用传统安全方案的怎么样过渡到SASE?
A: 从传统安全方案过渡到SASE不是一蹴而就的过程,应该根据组织现状、数字资产、运营管理、安全合规等等多个方面通盘考虑,结合企业的实际要求制定SASE迁移过程。作为SASE服务提供商,太平洋电信可以为客户提供针对性的解决方案。
Q: SASE是将安全问题放置云端来处理,减少落地端费用支出,那么如何确保最后一公里的安全性?
A: 一般来说最后一公里的安全性主要是通过强加密与认证的方式解决的,当然我们的托管 SASE方式具备将安全能力在客户侧进行落地。最后一公里安全与最后一公里连接同样重要,也是作为SASE服务提供商的我们为客户最先解决的问题。
Q: SASE和SD-WAN是什么关系?
A: SASE 等于 SD-WAN+ SSE(Security Service Edge/安全服务边缘),如果没有网络(SD-WAN),尤其是没有高性能高确定性网络基础架构加持的SASE,应该叫做SSE。这也是非常容易被混淆的地方,SASE本身是应该具备骨干网的线路资源,使用SD-WAN确保端到端、多分支的服务质量。SSE只是简单的将安全能力以服务形式交付,无法保障使用体验。
Q: 现在SASE方案成熟吗?
A: 成熟的网络架构承载成熟的安全组件,实现动态、弹性、高性能的云上能力;太平洋电信与Fortinet 均在网络、安全和云生态的领域中深耕多年,我们联合推出的SASE服务结合了多方能力为企业用户提供全场景的覆盖包括实现多分支、移动办公、总部可轻松接入SASE。 这种云化交付安全和组网的方式,极大降低了企业用户投入和使用的成本。
对于大企业分支较多,移动出差人员众多、对安全诉求相对比较复杂,我们将向企业用户提供一站式的混合部署安全订阅服务,将组网、安全、移动办公和分支IPS安全等安全能力通过SASE平台一站式交付。
Q: SASE收费模式是什么?
A:SASE的收费模式可以带宽和用户账号形式提供服务,通过不同的套餐组合及定制的方式可满足客户对网络和安全组建不同的需求。
接下来,我们将在重庆与青岛与您相约,期待下一站遇见!