取消
搜索历史
热搜词
原创
活动
产业创新
转型理念
ENI专访
当前位置:首页 >文章发布 > 正文
白山云解决方案首席顾问刘钊:“边缘优先”是安全治理的首要选择
来源:ENI经济和信息化网  作者: ENI 2024-01-03 10:45:02
本文由ENI根据白山云解决方案首席顾问刘钊在“第六届苏南数智化峰会”上的演讲实录进行整理。

目前,大多数企业正在积极进行全球化拓展,加之云大物移智的快速发展,企业的物理边界越来越模糊。对IT从业人员或管理者来说,如何在企业数字化不可逆的情况下,更好地保障人员安全、快速地访问企业内部系统,保障系统之间的安全地互联互通,这是数据驱动的企业需要解决的首要问题。

\

要解决这个问题,从企业角度来看会面临多方面的挑战:网络层面,总部、分支机构、合作伙伴处于不同位置,如何保证业务系统更好的进行网络互联;应用层面,如何促使应用系统内部的数字和服务更好的实时共享和大规模协作;此外,B端的业务和服务功能要服务于C端用户,多元化终端下,如何让用户访问企业开放服务和网站时有更好的体验;还有作为提升用户体验最基础的一点:系统安全,要保障用户可以安全访问系统内部应用,并且保证内部数据安全的存储和运转。解决这些挑战,白山云提出边缘云解决方案。

白山云成立于2015年,在全球拥有16个办公地点。全球六百多位员工中,技术人员占比64.6%。目前,白山云在全球300多个城市,分布1700多个边缘节点,基于丰富的网络资源,为客户提供优质的网络安全服务。

白山云边缘云能做什么

白山边缘云为全球用户提供一石四力:全球边缘云海量资源基石、集成能力、分发能力、安全能力和网络能力。

通过白山边缘云网络,帮助企业从基础的网络层面提升边缘安全;在应用层面,面对不同业务系统之间交互困难问题,白山云提供了iPaaS平台,通过iPaaS平台的集成能力,可以轻松实现业务交互。

就集成能力而言,白山云数聚蜂巢iPaaS平台,通过系统API、数据流+业务逻辑API和应用体验API,帮助客户实现API全生命周期管理和企业应用集成,通过API化解耦、微服务化和能力化,促使企业业务系统更好的运转。

此外,iPaaS平台提供了设计中心、管理中心、开放中心和监控中心四大中心,并通过图形化快速配置的方式,帮助IT运营者和管理者更好的了解企业内部实际资源的使用情况。

三个关注点看API化变迁

从为什么做到怎么做。2016至2018年,更多的市场声音是为什么要把企业架构进行优化,而现在,随着业务快速发展,企业内部有大量的业务系统需要打通,企业已经有明确的需求,要管理其内部的API,要做集成架构优化,并且要把API更好地运营起来。

从内部API到Open API。最初,更多的企业客户是要把企业内部的业务系统互相关联,对内部的API做管理。现在企业客户的需求已经逐步发展为不单要管理内部API,同时,因为有供应链、合作伙伴、API生态要建立,也需要把内部业务系统的数据和服务通过Open API的方式传递出去。从内部API到Open API的转换,不单单要把系统关联,更要通过可视化的方式对外展示。而白山云创新一体化边缘云平台可以帮助企业实现跨环境、跨租户资源整合管理,样式也可根据企业文化风格个性化设计。

从API建设到API安全传统单一安全产品已不能解决企业现有困境,企业在开放的过程中还要保障所有API认证、授权等等步骤的安全性,保障内部数据和服务可以更好的、更安全的开放给指定人员使用,因此,企业需要获取易于使用、针对高级机器人和不断演变的API攻击的更专业地保护。

白山云本身也是一家网络公司,提供CDN网络分发服务,监控网络流量显示从2022年开始有一半以上的网络流量都是用于API调用,这也解答了为什么更多的企业提到从API的建设到API安全的考量。

“边缘优先”是安全治理的首要选择

如何通过安全的网络方式,更好地帮助客户使用数字资产?实际应用中,企业不但要从安全的角度保障员工可以正常访问企业私有网络的内部数据,同时还要抵挡非正常访问数据,如黑客攻击、未授权访问等等。

白山云边缘云可以帮企业把安全措施前置到边缘节点上,无论是正常访问企业私有网络内部数据还是非正常访问,都需要先连接到白山云的边缘节点,通过边缘优先帮助客户过滤不正常访问,在增强企业安全防御的同时,保证正常访问可以触达私有网络内部。例如企业员工混合办公模式,无论员工从外部访问企业内部资源,还从内部安全访问外部资源,都可以通过白山云的安全网关实现企业的安全混合办公,更好的支撑企业安全的三座大山:监管合规、攻防对抗和审计管理。

白山云安全网络数据架构中,所有的应用都需要先访问边缘节点,通过边缘节点连接到企业内部业务系统。架构中比较有特色的一点是,企业内部主动发起连接到边缘节点,而不是从外部请求连接内部,以此来帮助企业更好的把控数据资源的安全

同时,企业在面对黑客攻击时,使用白山云的零信任网络访问可以做到有效防御,这是基于零信任解决方案结合了白山云具备安全防御能力的边缘节点资源。此外,也是基于这些边缘节点资源,白山云为用户选择一条最快触及企业边缘的网络线路来实现内部数据访问,且仅在其有权限能访问的业务系统上获取数据,其他未被授权的业务系统请求则会被拒绝。这也是传统VPN和白山云零信任访问的区别。

除此之外,白山云还通过全球边缘节点,提供组网能力。也可以通过WAAP 更好的帮助企业用户安全访问互联网应用,这和Gartner概念不谋而合。Gartner提出了SASE概念,重新定义了网络和安全架构,通过这样的方式让网络更安全,在安全的基础上可以快速触达内部业务系统。

赋能企业出海方面,白山云积极部署海外边缘节点资源,在不同城市都有相关运营商覆盖。同时,白山云还积极参与科研合作、各机构协会活动,以及信创方面相关的尝试。在发展过程中,白山也获得了各行业客户认可,无论是传统行业还是新兴行业,白山云的产品和服务都有涉足。

期待更多客户通过白山云的产品和服务,更好赋能集成网络和安全,同时也希望通过白山云的产品可以帮助企业在全球化拓展过程中,更好的乘风破浪、安全远航。

编辑:刘婧
活动 直播间  | CIO智行社

分享到微信 ×

打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。