近日,由Fortinet主办的网络安全行业盛会Accelerate 2025北亚巡展·北京站圆满落幕。本届大会以“AI智御全球·引领安全新时代”为主题,汇聚网络安全领域顶尖专家、企业决策者。
作为全球领先的边缘云服务商,Zenlayer深度参与此次盛会。其中,Zenlayer高级解决方案工程师陆栋渊受邀在“全球化场景下的SASE技术落地”专题环节发表演讲《Zenlayer一站式赋能企业全球化智能组网实践》,聚焦于制造业、AI以及跨境电商三大行业的出海网络痛点,展示Zenlayer如何携手Fortinet打造兼顾连接性与安全性的IT基础设施解决方案,实现出海业务的高效运营。
制造业、AI、电商出海:直面网络连接与数据安全双重考验制造业出海:组网需求持续增长,企业在海外建厂、设立分支机构时,面临业务系统和OA高度集中化问题,主要挑战是跨区域网络连接性和数据合规。
AI算力需求:算力中心与数据源中心地理分离(如国内算力中心配合新加坡数据源),需解决数据快速传输和传输过程中的信息安全问题。
跨境电商:在支付链路跨国延伸、供应链全球化布局的业态中,需应对网络攻击频发(如DDoS攻击、蠕虫病毒)与支付链路安全保障的双重压力,对网络加速能力与安全防护等级要求高。
上述业务场景表明,企业出海的IT基础设施部署面临共性瓶颈——边缘地区网络质量参差、数据安全性难以保障、多服务商管理复杂度高。
Zenlayer联 Fortinet打造SASE全球化智能组网针对上述痛点,Zenlayer凭借其全球高度互联、广泛覆盖的网络及算力资源,携手Fortinet推出联合MSSP服务,通过SD-WAN场景的SASE(Security POP)模式,实现SASE全球化智能组网,确保安全能力贴近全球用户,为企业全球化布局提供坚实支撑。
具体解决方案架构如下:
此次合作中,Security POP是对SD-WAN场景的关键升级,其核心是在Zenlayer的全球PoP节点中部署了Fortinet的全套安全平台。
Zenlayer在全球拥有300 POP点,网络容量高达180 Tbps,为企业提供低延时、高安全、高稳定性的全球专用骨干网。其中,Security POP搭载了Fortinet unified SASE核心能力。
基于此,Zenlayer不仅能支持传统企业组网场景——企业全球组网和MPLS SD-WAN融合组网,还能为这些组网场景提供强大的内置安全防护,并提供包含网络架构设计、设备采买和运输、7/24全天候运维、智能流量监控、容量调整等全生命周期服务。
ASE全球化智能组网:安全随需,智连全球
1.通过ZGA统一接入与管理
ZGA作为本解决方案的核心部分,通过三大维度为用户带来SASE全球组网的体验升级:
统一接入,体验一致:无论用户身处何地,都访问同一个域名。ZGA自动将其接入最近的POP节点,用户对此过程完全无感知,无需因地域变化而调整配置,确保了全球一致的办公体验。
统一管控,安全无忧:所有接入点统一使用由总部定义的安全策略(如防火墙策略、URL过滤、SSL解密),并结合零信任架构,实现了对所有应用访问的统一验证与授权,大幅提升安全管控能力。
增强韧性,抵御威胁:ZGA平台本身具备强大的流量调度与DDo 防护能力。可智能识别并自动绕开网络故障区域或遭受攻击的区域,确保服务稳定。
2.按需部署SASE服务
该解决方案清晰分离了网络接入能力和高级安全能力,当用户仅需基础网络连接时,Security POP可利用Zenlayer强大的网络协议栈和接入能力提供高效连接;而当用户需要安全防护时,可以通过激活UTM(Unified Threat Management)许可证,即时接入Fortinet 平台中的IPS/IDS、Web过滤、反病毒、应用控制等高级安全服务。
3.定制化安全清洗与回源
在Security POP中,流量由部署在此的Fortinet安全栈进行深度安全检测、清洗和策略执行,例如针对电商场景做DDoS的流量清洗。清洗后的安全流量,再次通过Zenlayer骨干网,安全地回源访问目标资源(用户的其他站点、公有云、SaaS应用、互联网等)。
免责声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如有疑问请发送邮件至:bangqikeconnect@gmail.com