中信國(guó)際電訊集團(tuán)有限公司(香港交易所股份代號(hào):1883)全資擁有的中信國(guó)際電訊(信息技術(shù))有限公司(簡(jiǎn)稱「中信國(guó)際電訊CPC」)聯(lián)合領(lǐng)先的云端安全技術(shù)公司Zscaler,推出TrueCONNECT™ SASE解決方案。該項(xiàng)嶄新的云端原生(cloud-native)安全存取服務(wù)邊緣(Secure Access Service Edge,簡(jiǎn)稱SASE)方案結(jié)合Zscaler 的Zero Trust Exchange™ 云端安全平臺(tái),綜合保障持續(xù)擴(kuò)展的網(wǎng)絡(luò)邊緣的安全性。
根據(jù)市場(chǎng)研究機(jī)構(gòu)Gartner報(bào)告,預(yù)期到了2025年,至少六成企業(yè)會(huì)有明確策略和部署時(shí)間表,把SASE應(yīng)用覆蓋至用戶、分支機(jī)構(gòu)及邊緣存取等范疇,較2020年上升10% 。中信國(guó)際電訊CPC有鑒于網(wǎng)絡(luò)邊緣所受攻擊日增,企業(yè)對(duì)SASE方案的需求亦日漸提升,而促成與Zscaler此次合作,緊密整合TrueCONNECT™ SASE服務(wù)與Zscaler Zero Trust Exchange™,為用戶的整體SD-WAN網(wǎng)絡(luò)拓?fù)?/a> (topology)提供多方位保護(hù)。
中信國(guó)際電訊CPC戰(zhàn)略總裁藍(lán)泰來表示:「有愈多愈多企業(yè)采用SD-WAN網(wǎng)絡(luò)解決方案,隨之網(wǎng)絡(luò)邊緣的攻擊亦會(huì)大增。我們與提供『零信任』(zero trust)及網(wǎng)絡(luò)安全解決方案供應(yīng)商Zscaler攜手合作,推出TrueCONNECT™ SASE服務(wù),可進(jìn)一步加強(qiáng)我們現(xiàn)行TrueCONNECT™ Hybrid SD-WAN產(chǎn)品的優(yōu)勢(shì)。企業(yè)客戶將是本次合作關(guān)系的最大受惠者,令他們不斷延伸的網(wǎng)絡(luò)邊緣享有安全有效的保障?!?/p>
隨著企業(yè)日益增加采用SD-WAN網(wǎng)絡(luò)技術(shù)以支援混合工作模式及分布式的網(wǎng)絡(luò)存取,這些企業(yè)需要部署具靈活性、效力強(qiáng)大的安全解決方案,以保護(hù)不斷擴(kuò)展的網(wǎng)絡(luò)邊緣。傳統(tǒng)的在地部署(on-premises)堡壘式安全保護(hù)已不足以應(yīng)對(duì),尤其是網(wǎng)絡(luò)邊緣的安全需求。同時(shí),分散式企業(yè)營(yíng)運(yùn)模式及網(wǎng)絡(luò)架構(gòu)變化多樣,與云端平臺(tái)及移動(dòng)科技應(yīng)用復(fù)雜連接,企業(yè)必需因應(yīng)時(shí)勢(shì)為所有使用者和應(yīng)用程式提供全球分布的網(wǎng)絡(luò)和安全保障,使更有效提升網(wǎng)絡(luò)資源管理,快速疑難排解,增強(qiáng)網(wǎng)絡(luò)擴(kuò)展性。
SASE以創(chuàng)新技術(shù)保護(hù)分散式企業(yè)網(wǎng)絡(luò)架構(gòu),為網(wǎng)絡(luò)邊界提供安全連接能力。它可根據(jù)用戶身份精細(xì)決定存取權(quán)限級(jí)別,大大增強(qiáng)網(wǎng)絡(luò)架構(gòu)的靈活性、可靠度和延展能力,消除了以往網(wǎng)絡(luò)瓶頸和復(fù)雜性等問題,提升防御力。
中信國(guó)際電訊CPC 的TrueCONNECT™ SASE 解決方案是整合了Zscaler Zero Trust Exchange™的云端原生SASE 服務(wù)。這項(xiàng)整合方案正好為分散式企業(yè)提供「零信任」的網(wǎng)結(jié)安全保護(hù),一方面保障不斷演變的網(wǎng)絡(luò)邊緣,同時(shí)簡(jiǎn)化邊緣安全管理工作,以及減低營(yíng)運(yùn)成本。該方案亦建基于中信國(guó)際電訊CPC 的TrueCONNECT™ Hybrid的SD-WAN連接管理方案,涵蓋20個(gè)國(guó)家50個(gè)城市接近 60個(gè)網(wǎng)關(guān)。分散式企業(yè)可以使用 SD-WAN 系統(tǒng)管理平臺(tái),透過全球150個(gè)由Zscaler Zero Trust Exchange™支援的數(shù)據(jù)中心,直接引導(dǎo)網(wǎng)絡(luò)流量。
Zscaler歐洲、中東、非洲、亞太和日本地區(qū)渠道及聯(lián)盟副總裁Arun Dharmalingam指出:「時(shí)至今天,網(wǎng)絡(luò)威脅日趨復(fù)雜和頻繁。企業(yè)需要尋求全方位的保護(hù)方案,并可因應(yīng)網(wǎng)絡(luò)拓?fù)浜瓦吘墧U(kuò)大而延展。我們很高興聯(lián)合中信國(guó)際電訊CPC,將該公司創(chuàng)新的云端原生SASE服務(wù),結(jié)合到Zscaler的『零信任』網(wǎng)絡(luò)安全架構(gòu),亦深信此舉將可為企業(yè)提供重要工具,使不斷擴(kuò)展的 SD-WAN網(wǎng)絡(luò)獲得周全保護(hù)?!?/p>
全新的原生云端TrueCONNECT™ SASE解決方案建基于Zscaler的 Zero Trust Exchange™,方案優(yōu)點(diǎn)眾多,亮點(diǎn)功能包括:
- 全球分散式綜合防御威脅:TrueCONNECT™ SASE提供直接連至云端的安全堆棧(security stack),有效保障數(shù)碼資產(chǎn)、用戶和設(shè)備,并能實(shí)現(xiàn)業(yè)務(wù)連續(xù)性,同時(shí)確保為所有存取點(diǎn)提供強(qiáng)大而反應(yīng)迅速的網(wǎng)絡(luò)安全功能。
- 實(shí)時(shí)快速響應(yīng)的全面網(wǎng)絡(luò)監(jiān)測(cè):檢測(cè)所有網(wǎng)絡(luò)用戶,消除偵測(cè)到的網(wǎng)絡(luò)威脅。TrueCONNECT™ SASE涵蓋全方位的安全保護(hù)措施,包括瀏覽器隔離(Browser Isolation)、云端存取安全代理(Cloud Access Security Broker,簡(jiǎn)稱CASB)、云端保安狀態(tài)管理(Cloud Security Posture Management,簡(jiǎn)稱CSPM) 、云端防火墻/入侵防御系統(tǒng)(IPS)、資料外泄防護(hù)(Data Loss Protection)、沙盒及網(wǎng)頁(yè)內(nèi)容過濾等。
- 完整 SSL憑證和內(nèi)容偵測(cè):TrueCONNECT™ SASE透過對(duì)通訊埠和通訊協(xié)定進(jìn)行完整SSL憑證偵測(cè),提供綜合的內(nèi)容洞察力,而僅有微秒的延遲。它可讓首席資訊保安總監(jiān)(CISO)及安全運(yùn)作中心(SOC)團(tuán)隊(duì)輕易監(jiān)察SD-WAN網(wǎng)絡(luò)拓?fù)涞陌踩嚓P(guān)活動(dòng),而每當(dāng)偵測(cè)到有惡意程式入侵,又或是網(wǎng)絡(luò)使用模式出現(xiàn)異常,顯示攻擊迫在眉睫,就會(huì)主動(dòng)采取防御行動(dòng)。
- 靈活擴(kuò)充,無(wú)縫整合:TrueCONNECT™ SASE輕易整合企業(yè)政策,輕松提升網(wǎng)絡(luò)威脅的洞察力,滿足新增用戶、網(wǎng)絡(luò)保安及其他業(yè)務(wù)需求。
- 「零信任」網(wǎng)絡(luò)存取(ZTNA):服務(wù)根據(jù)存取者身份進(jìn)行認(rèn)證,實(shí)現(xiàn)精細(xì)存取控制,在企業(yè)用戶存取云端原生平臺(tái)和應(yīng)用程式時(shí),為他們提供安全私人連接。