完整邊緣安全方案 保護資料安全滴水不漏
在甫落幕的 Atmosphere ’23 Bali 大會上,HPE Aruba Networking 展示多款邊緣安全方案,讓中小企業在打造新世代網路架構時,也能同步享有完整的安全功能,降低遭到惡意威脅入侵的機率。
採訪/施鑫澤·文/林裕洋
由 HPE Aruba Networking 主辦,每年都會在不同國家舉行的 Atmosphere,向來是備受全球關注的社群盛會。今年的 Atmosphere ’23 APJ 依照往例在中國、日本、韓國、臺灣、澳洲舉行,而在 2023 年 9 月上旬於印尼舉辦大會,則訴求透過 HPE Aruba Networking 的 AI 、整體安全性、基於雲的網路服務、可持續發展計劃和即服務部署模型等,能為難以預測的未來挑戰預先做好準備。此外,HPE Aruba Networking 專家也在活動中介紹 HPE Aruba Networking ESP(邊緣服務平臺),以及各種網路基礎設施、安全性和自動化的方式,以確保企業網路能滿足業務所需。
HPE 智慧邊緣業務執行副總裁暨總經理 Phil Mottram 指出,過去幾年,HPE Aruba Networking 持續在聆聽與收集客戶的意見,發現企業在打造新世代網路環境時,往往會把安全性、資料中心、統一管理、邊緣網路等因素列入考慮。特別是我們與客戶深入討論中發現,許多企業都將安全列為打造網路環境的首要因素。因此,我們正推動統一 SASE 平台,可將 SD-WAN 和 SSE 等產品整合在一起,保護網路環境中的用戶和設備。
善用 AIOps 降低網路維運負擔
前面提到,多數企業在投資新一代網路或科技時,往往將安全第一列為首要考量。根據 HPE Aruba Networking 針對 21 個國家、2,100 名資訊長進行調查報告顯示,資訊長被賦予必須擁抱的權力,如利用生成式 AI 等創新技術來加速關鍵業務轉型,89% 資訊長認為企業必須在未來 12 個月內推動更高層級的創新,才能為公司帶來成功。然而有 64% 資訊長認為日益嚴重的網路安全問題,對投資創新技術的意願造成負面影響,特別是有高達 91% 資訊長認為新興技術存在著危險,或者存在可能引發安全漏洞的風險。
此外,有高達 95% 資訊長表示,數位化對於在未來 12 個月內開創新營收來源至關重要。事實上,無論是IT或更廣泛的業務部門都努力導入新技術,以帶動業務運作和產品服務的創新。為提升整體創新能力,企業把焦點轉向新興技術,並開始使用或計劃導入 5G(91%)、人工智慧與機器學習解決方案(89%)或物聯網與智慧感測器(88%)。然而儘管有前述積極作為,僅有 45% 資訊長表示其企業組織具創新性,且有 44% 資訊長認為自身企業屬於安全較低的層級。
[ 推薦閱讀:Top 17 雲端成本管理工具 ]
Phil Mottram 說,現代化網路是推動下一代數位體驗和實現新業務模式的重要關鍵,我們發現多數公司仍然面臨 IT 團隊人手不足,以至於維運負擔過重的挑戰。為減少企業花費在網路故障排除和優化上的時間,我們特別重新設計 HPE Aruba Networking Central 管理平台,通過利用 AIOps 來減少手動任務,從而達成簡化營運、提高工作效率的目的,讓人力有限的團隊可專注於更重要、更高價值的專案中。我們在 HPE Aruba Networking Central 和 Agile NaaS 中的 AIOps,讓企業能以更高效率管理更為複雜的營運環境,同時連接從邊緣到雲端不斷增加的工作負載,以實現無縫的混合工作體驗。
善用統一 SASE 降低管理負擔與風險
儘管創新科技發展迅速,但與 IT 團隊管理事務能力之間,也存在越來越大的鴻溝。66% 資訊長對於其組織能否跟上最新技術和數位需求感到擔憂,且有 55% 表示 IT 團隊已達到極限。面對科技使用量增加、資源短缺,以及遠距工作、混合雲和分散式資料中心的種種趨勢結合,企業組織正面臨前所未有的風險。
根據研究調查發現,越來越多人認同網路在業務轉型中扮演的關鍵角色,特別是網路與安全、創新之間的關聯性,64% 資訊長認為網路能提升資安效能,61% 認為網路有助於推動更大規模的創新。因應此趨勢,多數公司的資訊長也開始進行相關投資,推動基於網路的安全解決方案,如安全服務邊緣(Security Service Edge, SSE)或類似的邊緣至雲端安全性(89%)、基於原則的網路存取控制(88%)和安全存取服務邊緣(Secure Access Service Edge, SASE)(87%)。
[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]
HPE Aruba Networking 行銷副總裁 Scott Calzia 說,近幾年,我們經常看到因為公司業務需求改變,帶動 IT 團隊更積極部署新技術的案例,然許多人都忽略支援新技術的安全措施,也必須同步升級。根據研究報告顯示,企業需要一套可將不同領域投資整合在一起,以實現整體安全效益的目的。AI 網路可協助提升工作效率、減輕繁瑣的管理任務,並能透過內建的保護功能進一步強化安全策略,而 HPE Aruba Networking 推出的統一 SASE(SSE + SD-WAN)平台正是為此設計。有鑑於混合工作模式日益普及,HPE Aruba Networking 統一 SASE 平台,將所有不同網路技術整合在一起,打造真正能夠支援安全創新的網路,助企業建置強大且使用零信任原則的網路安全基礎,妥善保護整體網路安全。
HPE Aruba Networking CX10000 四大特色 滿足新世代網路需求
根據研究報告指出,2023 年將會有 30 億個新物聯網裝置完成部署,而企業內部網路將因物聯網裝置大量增加、應用程式佔用大量頻寬,進而出現網路頻寬不敷使用的狀況。在此狀況下,勢必會加重閘道端防火牆等資安設備的負擔,企業極需要一套能減輕其負擔且提升整體資安防護能力的產品。因此,現代網路需要以非阻塞基礎架構為基礎的交換器,才能實現有線速度效能、提供簡單強大的解決方案,藉此獲得高可用性。這些功能雖然常見於資料中心基礎架構,但對於邊緣終端裝置來說也越加重要,畢竟邊緣幾乎無法容忍效能問題。
HPE Aruba Networking 亞太區產品、解決方案與系統工程資深總監 Mark Verbloot 說,傳統資料中心採用的資安設備,如防火牆、DDoS、加密工具等,都因為必須具備在短時間處理大量封包的能力,因此價格昂貴,無形中也成為企業投資與後續維運上的負擔。而 CX10000 分散式服務交換器,不光是為現代網路架構量身設計,也擁有非常完整的資安功能,如防火牆、DDoS、加密、NAT 等,除能減輕閘道端設備的負擔之外,亦能有效杜絕惡意軟體入侵之後的東西向攻擊行為,並妥善保護整體網路安全。
HPE Aruba Networking CX10000 分散式服務交換器有四大功能,首先採用 Pensando 技術融合效能與可擴充性,所以可提供較高的網路頻寬與效能。企業只需在應用程式執行的網路存取層邊緣套用服務即可高效散發進階網路和安全性服務,不需將網路流量來回傳輸到集中式原則執行點。其次,則是可透過統一的網路和安全性自動化及原則管理,限制安全性應用裝置的擴張與成本,達到有效協助改善安全狀況,同時限制應用裝置無序擴張帶來的複雜性和成本提升。
HPE Aruba Networking CX10000 分散式服務交換器的第三特色,是提供 800G 分散式微網段分割、東西向防火牆、NAT、擁有線速加密等零信任架構與微網段分割,可針對來自企業內部或託管資料中心的公有雲連接,進行端到端的遙測服務。第四點則是透過 HPE Aruba Networking Fabric Composer 提供統一的網路和安全性管理,達到簡化營運的目標,如自動化交換器和網路設定,同時整合整個交換器架構的安全性原則和分散式防火牆,可大幅簡化操作和疑難排解。
持續擴展產品組合 滿足中小企業需求
隨著全球進入後疫情時代,但是經濟活動尚且未恢復到疫情前的狀況,各國仍受到勞動力不足、供應鏈不穩定與通膨等因素挑戰,中小企業想要生存甚至脫穎而出需要明確的數位化策略、具藍圖的技術布局、以及更有效的內部治理。在考量經費有限的狀況下,可預期愈來愈多中小企業選擇透過雲端解決方案,達成提升服務、改善客戶體驗,增進營運靈活度與市場競爭力。根據 IDC 公布的 2023 年全球中小企業市場概況更新顯示,預估到 2025 年全球有三成的中小型企業會將其一半的核心工作負載轉移到雲端,以提高業務敏捷度和持續推升企業彈性。
而為因應中小企業對雲端解決方案需求增溫,HPE Aruba Networking 宣布推出新的創新產品,如全新 2.5GB 交換器、Wi-Fi 6 AP 等,助中小企業以更快的速度、更大的容量和更強的安全性,滿足對安全、高密集雲端服務的使用需求。全新亮相的 Aruba Instant On AP22D、Aruba Instant On 1960 可堆疊交換器,均訴求優化員工的網路性能,為企業用戶提供更流暢的體驗。
HPE Aruba Networking 全球中小型企業副總裁兼總經理 Amol Mitra 表示,中小企業在預算有限的狀況下,仍然持續尋找高性能、易於使用、經濟實惠且具有雲端敏捷性的網路解決方案,以便能夠支撐業務的發展。為此,HPE Aruba Networking 特別為中小企業提供簡單、智慧且安全的多款創新產品,以及一套易於操作的行動化解決方案,大幅降低網路部署與管理上的挑戰,以便能專注在業務拓展上。
Aruba Instant On 訴求易於部署 降低人員工作負擔
考量到中小企業有資訊人力不足的問題,所以 Aruba Instant On 產品組合訴求讓用戶能易於部署、設置、管理和維護的高速網路。而 Aruba Instant On AP22D、Aruba Instant On 1960 可堆疊交換器,訴求可無縫、安全地處理越來越多連網設備產生的大量流量,非常適合具有高資料需求,以及網路環境中有越來越多連線設備的用戶。這兩款新產品訴求實惠的價格,為中小企業提供雲端優先、直觀且可擴展的網路,迎合 HPE Aruba Networking 邊緣到雲端的戰略。
根據 HPE Aruba Networking 提供資料顯示,Aruba Instant On AP22D Wi-Fi 6 AP,訴求盡可能以最佳速度有效管理多個連線設備,還允許更多設備存取網路服務,卻不會遇到瓶頸或性能下降的問題。Aruba Instant On 1960 可堆疊交換器具有 2.5 GB 連接埠,以及具備可堆疊多個交換器的能力,企業可隨著組織發展需求,藉由擴充更多連接埠、交換器等方式輕鬆擴充網路,而無需大量額外投資。
Amol Mitra 指出,全新問世產品有眾多獨步市場的特色,首先多站點管理功能可管理整個企業不同地點的流量。其次,管理人員可自行設定管理參數,自動管理多個用戶可使用的設備和服務品質。第三點則是沒有隱藏的費用或用戶訂閱費用。至於 Aruba Instant On 1960 可堆疊交換器,可用於雲堆疊或普通物理堆疊,能夠將多個交換機作為單個堆疊進行管理。
為協助企業因應未知挑戰,HPE Aruba Networking 持續入創新產品研發,以便能善用雲端服務強化在市場上的競爭力。
(本文授權非營利轉載,請註明出處:CIO Taiwan)