Aryaka SmartSecure 托管虚拟机防火墙服务

许多企业erp上升信任多层、多供应商安全策略能够根据全球覆盖范围、合规性要求及其应用程序组合来满足他们的个性化需求。

Aryaka 合作伙伴 Check Point 和其他同类最佳的安全供应商提供这样的解决方案。

Aryaka的网络接入点(ANAP)集成了下一代防火墙(NGFW)作为虚拟网络功能(VNF)运行 ANAP ANAP 3000和 ANAP 10K 电器。 技术合作伙伴 Check Point 软件提供 NGFW Quantum Edge 的功能。

该组合解决方案提供了融合分支解决方案,在网络和高级安全性方面具有最佳功能,并通过基于意图的策略进行优化配置。 耳鼻喉科erp用户可以选择最适合其需求的部署模型:自我管理或托管服务。 对于自我管理选项,拥有足够资源和专业知识的客户有责任优化配置和维护 NGFW。 托管服务选项适用于喜欢将基本配置和日常管理外包给 Aryaka 专家和仅仅 want 监督运营。

WAN 和安全架构

超过一半的人erp上升 WAN 交通前往 cloud,各种规模的公司都在摆脱传统 WAN 像这样的架构 MPLS。 在这样的架构中,互联网流量通过网络回传 WAN 集中式防火墙来维护安全。 然而,在当今 cloud以上下文为中心,确保在这种回程设置上的应用程序性能成为一个挑战。 此外,当组织的用户、位置和不断增加的人员分布在各处时,安全性就无法扩展。 cloud 存在。

此外,优化配置、维护和从专门的、同类最佳的安全工具中获取最大利益是复杂且耗时的。

Aryaka 提供现代、 Cloud-第一 WAN 建筑

Aryaka的托管网络服务使 enterp随着全球范围内的快速连接以及对任务和业务关键型应用程序的加速访问,该技术不断崛起。 Aryaka 使用具有内置优化和安全功能的全球专用网络,其中包括具有全球专用主干的多层安全方法、存在点上的强化安全性(PoPs)、端到端加密隧道和状态 L3/L4 防火墙 ANAP

Aryaka 支持开放、灵活且同类最佳的安全模型,提供 enterp增加选择,包括 Check Point 解决方案,而不是被锁定在单一的 SD-WAN 供应商的安全解决方案。 耳鼻喉科erp崛起者可以在同类最佳的安全模型之间进行选择,有意图地表达所需的安全态势,并将实施委托给 Aryaka 专家。

Aryaka SmartSecure: 选择和意图的力量

Aryaka SmartSecure 解决方案提供了一套先进的基于软件的安全功能,包括状态防火墙、微分段以及与行业领先的安全提供商的合作伙伴关系,使企业能够erp旨在根据自己的需求优化定制多层、多供应商安全解决方案。

此外,网络安全的规划、配置和管理也很复杂。 网络和安全专业人员面临着需要同时管理的无数功能和供应商解决方案。 获取最佳性能并保持每个组件的最佳、最新配置是一项巨大的挑战。 可选的托管防火墙服务模型可用于 Aryaka SmartSecure, 进入erpIT 人员可以通过高级别的业务意图简单地定义其所需的安全态势,并将实施委托给 Aryaka的编排和经过认证的产品专家采用客户认可的配置。

请注意 MyAryaka 客户门户始终提供对虚拟机生命周期管理的全面可见性和控制。

VNF 性能可见性 MyAryaka

通过 VNF 部署提供附加功能允许 enterp旨在简化网络运营并降低总体拥有成本。 但对于 VNF 部署,深入、综合地了解各种性能方面非常重要:erp现在需要关注CPU、内存利用率及其对不同VNF的分配。 通过对流经整个网络的流量进行数据包数据分析来了解 VNF 性能对于成功部署 VNF 至关重要。 同时,需要密切监控 CPU 和内存资源。 这 MyAryaka 客户门户可以轻松访问每个已部署的 VNF 的此信息。

图 2:虚拟机 CPU 和内存利用率 MyAryaka

Aryaka 和 Check Point 解决方案组件

Aryaka 管理 NGFW 解决方案由以下解决方案组件组成:


Aryaka 商业网络
切入点 (ANAP)

型号

ANAP 2600

ANAP 3000

ANAP 10000

支持的VNF

Check Point 量子边缘


Check Point 量子边缘
下一代防火墙

楷模:

Quantum Edge:旨在消耗最少的资源并支持 CPU 超额订阅,同时为从虚拟分支机构/客户驻地设备到高密度多租户环境的各种场景提供高达 580Mbps 的下一代威胁防御性能。 Quantum Edge 提供混合 cloud、分段和互联网网关访问。


ANAP
网络功能虚拟化

ANAP 型号 2600、3000 和 10000 支持 KVM Hypervisor,它是 Linux 操作系统的一部分。


MyAryaka
客户门户

Aryaka的客户门户提供对每个部署的 VNF 的资源利用率的全面可见性:带宽、CPU 和内存。


Check Point
可见性和管理

Check Point 将利用安全管理来管理客户和/或 Aryaka 运营团队。

Aryaka 托管虚拟机防火墙 Check Point

将分支功能(安全性、协议加速和应用程序优化)整合到单个设备中(Aryaka“ ANAP)通过利用内置虚拟化和容器技术。

补充内置 Aryaka 固件和分段功能具有同类最佳的下一代防火墙功能。

允许进入erp获得持续、整合和精细的可视性 NGFW VNF 的性能通过 MyAryaka 管理门户。

通过选择满足分支机构网络性能和冗余需求 ANAP 平台和冗余配置。

认证的益处

安全管理 SD-WAN

WAN 安全第一, Aryaka的 SmartSecure 提供 enterp兴起一个受管理的、安全的 SD-WAN 端到端安全基础设施、第一英里、中间英里和进入的服务 cloud.

操作简单

具有托管边缘和 cloud 利用一级合作伙伴的安全服务,例如 Check Point, Aryaka的端到端管理 SD-WAN 有效地向实体隐藏复杂性erp上升。

最佳网络安全产品

Check Point 虚拟防火墙允许进入erp持续管理入站/出站流量的网络安全,并保护本地、私人和公共场所的安全 cloud以及跨分支机构地点。

降低 TCO

通过巩固 SD-WAN 单个设备上的网络和安全功能以及简化操作, Aryaka SmartSecure 帮助进入erp上涨产生最大回报 SD-WAN 的投资。

关于 Aryaka

Aryaka 是领导者并且第一个交付 Unified SASE as a Service,唯一的 SASE 设计和构建的解决方案旨在提供性能、敏捷性、简单性和安全性,无需权衡。 Aryaka 满足客户的独特需求 SASE 旅程,使他们能够无缝衔接ssl您对其网络和安全环境进行现代化、优化和改造。 Aryaka灵活的交付选项赋予 enterp选择他们喜欢的实施和管理方法。数百家全球企业erp上升,包括财富 100 强中的几家,取决于 Aryaka cloud基于软件定义的网络和安全服务。更多关于 Aryaka,请访问: aryaka .