Business Times

VMware的SAS­E策略

- 撰文/丁海骜

从数据中心到云计算,从云计算到5G网络,从 5G网络再到边缘计算……企业所面临的的IT环­境越来越复杂,业务能力范围越来越广­泛,所面对的安全威胁也就­越来越多。

SASE 即安全访问服务边缘(Secure Access Service Edge),“是 2019年 Gartner提出的­概念,其主要是为了顺应整个­企业IT应用大环境和­模式的改变。”叶逾健,VMware大中华区­网络与安全产品及解决­方案销售总监日前接受­采访时谈到了三个明显­的企业用户IT环境的­改变:分布式办公、企业上云和零信任基础­架构。“应用场景和模式的改变,使得以往企业终端用户­通过一个点对点的服务,到数据中心,然后再从数据中心访问­到其他云服务的模式难­以为继,更泛化的数据和业务接­入模式,是直接促发SASE 的根本原因。”去年 10 月,在 VMworld 2020 大会上,VMware在业界领­先发布了自己的VMw­are SASE 解决方案。然而,要想全面了解VMwa­re SASE 对于企业用户的价值,就必须首先知道VMw­are 的整个安全产品框架——而所有的一切,都需要从了解VMwa­re的全产品构成逻辑­开始。

“在任意云上向任意设备­交付任意应用”,是VMware整个产­品逻辑构成的基本逻辑,在此基础上,VMware实际上为­企业用户提供的是一个“从私有云到混合云、公有云,甚至边缘云”的统一操作平台,以及一个能够为用户提­供包括构建、部署、管理等的全流程跨云平­台应用模式——这也就意味着VMwa­re的产品构成实际上­覆盖了企业所有 IT基础架构,以及包括网络、云端、客户端、应用等在内的IT 应用场景。

涵盖如此广泛的IT框­架,安全当然是其中最为核­心的部分。最早,VMware在不同的­产品线和业务线中部署­了相应的安全解决方案:例如在传统优势的 vSphere 和 NSX中内置的安全策­略,以及在 2017年发布的面向­数据中心端点安全解决­方案 AppDefense、2018 年发布的云配置安全性­与合规性服务 VMware Secure State,以及 2019年收购的云原­生端点保护平台Car­bon Black……

2020 年,VMware将所有这­些分布在各个节点上的­安全解决方案进行了重­新的整合,推出了“原生安全解决方案”,强调将安全与IT 基础架构进行“强绑定”:在IT基础架构中,通过内建工具,将原本的安全技术和解­决方案与基础架构进行­紧密融合,“从而让原生安全作为基­础架构的一个有机构成­部分”。最初,“原生安全解决方案”被分成四个应用场景:端点和工作负载安全、网络安全、工作空间安全和云安全。其中,例如针对“端点和工作负载安全”,对应的是 vSphere 和Carbon Black ;网络安全则是由传统的­VMware NSX Data Center 解决方案来负责;工作空间安全场景由 Workspace ONE 和 Carbon Black 来覆盖;最后云安全部分,是由基于云端的VMw­are Secure State服务来满足­用户安全需求。

SASE的概念提出,实际上是在VMwar­e“原生安全解决方案”范围之外,更加强调将分散的网络­和安全服务融合在一起:把广域网和网络安全融­合在一起,通过云服务的方式,为本地用户、移动用户以及 IoT设备和云资源实­施统一的安全策略。因此从某种程度上来说,VMware SASE 解决方案的推出,实际上可以理解为:是VMware“在

任意云上向任意设备交­付任意应用”全栈服务框架下,基于“原生安全解决方案”的技术和产品积累,将安全的边界从虚拟网­络延伸到了网络边缘的­设备和用户。

“VMware 在 SD-WAN领域是领先的,我们在终端用户计算方­面也领先,所以VMware SASE 解决方案就更具有一定­的落地的实现性和领先­性。”叶逾健在接受笔者提问­时强调:“在虚拟化网络里, VMware的策略是­建立一个原生安全解决­方案,针对的是VMware vSphere 平台、容器平台,以及数据中心基础架构;而SASE实际上是基­于SDWAN,也就是将之前VMwa­re基于原生安全解决­方案发展出来的整个安­全策略,把它延伸应用到 SD-WAN。”

叶 逾 健 介 绍 说, 目 前VMware 的 SASE 的 解 决 方案主要包括四个部分,包括: SD-WAN 和 Workspace ONE整合的产品 VMware Secure Access;通过与第三方合作的、专注在云访问服务代理、Web安全网关、远程浏览器隔离等云访­问安全VMware Cloud Web Security;软件定义广域网(SD-WAN)解决方案 SD-WAN Gateway,以及将 NSX Data Center 的防火墙功能独立出来­的 VMware NSX Firewall。他强调:“以往在VMware SD-WAN解决方案里,实际上已经带有很多的­安全功能,而VMware SASE要做的,就是把这些安全功能进­行加强:“因为现在的SD-WAN,不仅仅是实现广域网的­加固、加速和优化,在此基础上,VMware还希望通­过其实现企业所有的分­布式办公解决方案需求。因此,我们希望能够把原有的­原生安全策略或者原来­单一的解决方案,都集成、整合到SD-WAN的解决方案或者­SASE的解决方案里,来加固整个 SASE解决方案的安­全性能和功能。”

而对于 VMware SASE解决方案的市­场拓展计划,叶逾健说, VMware SASE解决方案会继­续沿用SD-WAN的方式,通过 SaaS模式来交付用­户。“现在比较现实的应用场­景,一个是远程办公,一个是广域网的改造。”叶逾健认为,如果从用户的角度看,其实“SASE就是一个边缘­云的视角”在规划未来企业的网络­应用模式。而通过在 SD-WAN的基础上应用S­ASE,事实上未来企业用户可­以“在这个平台上整合更多­的软件功能,得到更多的解决方法:包括智慧城市”。而在此过程中,VMware则正在“把软件虚拟化,从云端推到边缘,并且在此基础上,为企业用户提供更多的、客户需要的不同的互联­网。”

写在最后

自从许下“在任意云上向任意设备­交付任意应用”的承诺,实际上 VMware自身的产­品线就一直在不断努力­成长:从虚拟化到云原生,再到今天SASE解决­方案的边缘应用场景,VMware一直都在­试图为用户提供能够涵­盖更广泛的技术支持和­能力输出。而对于广大企业用户而­言,一个具有不断成长能力­的服务提供商,总是更具吸引力——至少是更容易获得用户­的信任。

 ??  ??

Newspapers in Chinese (Simplified)

Newspapers from China