戴爾科技安全保護解決方案等三大利器 打造企業(yè)全新IT
這是一個新的時代
數(shù)字化轉型是持久的動力
而新冠肺炎疫情
則是某種意義上的加速器
我們將沉浸在一個
新的數(shù)字化辦公空間中
隨時隨地辦公
靈活地進行交付
戴爾科技集團,
他們職業(yè)不同、行業(yè)不同、卻因為#混合辦公,有了相同的話題。戴爾科技邀請到十多個行業(yè)的CEO、CIO以及IT專家等,暢聊有關未來辦公的夢想,解鎖辦公新模式!
視頻號
然而,當我們在暢想數(shù)字化辦公空間給我們帶來改變的時候,有個部門卻很頭疼。業(yè)務系統(tǒng)網(wǎng)絡訪問量激增;網(wǎng)絡抖動、視頻卡頓、業(yè)務突然中斷給員工帶來的不良體驗;非認證的終端設備接入帶來的安全隱患;IT環(huán)境越加復雜,可企業(yè)應用上新部署的需求趨勢越來越高......
遠程辦公作為新興的辦公方式,其需求也是在不斷增長的:如何實時掌控持續(xù)波動的網(wǎng)絡健康狀況,并且在出現(xiàn)問題時迅速解決;在應對各種安全風險的同時保證應用交付準確及時......這些問題和需求給IT團隊帶來了不小的挑戰(zhàn)。唉,IT人默默嘆口氣,看來發(fā)際線又要提高了。
企業(yè)IT環(huán)境中面臨危機
一場數(shù)字化革命正在企業(yè)的辦公空間悄然發(fā)生,這場革命將為員工帶來更加智能化的交流、互動與合作方式,最終推動工作環(huán)境和組織的創(chuàng)新。然而在數(shù)字工作空間落地過程中,還有幾個危機需要企業(yè)跨過去。
終端安全是防范攻擊的一道重要防線,如果從技術角度講,遠程辦公最大的問題是安全性。這是北京英泰立辰市場咨詢有限公司總經(jīng)理韓江浩對遠程辦公的觀點。
2020年初爆發(fā)的新冠肺炎疫情讓移動化、分散式的遠程辦公成為許多企業(yè)的“新常態(tài)”。Enterprise Technology Research(ETR)的調(diào)查數(shù)據(jù)顯示,2021年,永久性居家辦公人數(shù)較2020年將提升一倍,達到整體員工數(shù)量的34.4%。
遠程辦公成為現(xiàn)代化辦公模式中的重要組成部分。然而在為員工提供更大辦公靈活性的同時,遠程辦公讓企業(yè)傳統(tǒng)安全邊界越來越模糊。
遠程辦公導致企業(yè)不得不面對大量外網(wǎng)不可信終端接入企業(yè)內(nèi)網(wǎng)的局面,如使用自己的手機、ipad或個人電腦等設備隨時隨地,在任何網(wǎng)絡環(huán)境下訪問企業(yè)內(nèi)網(wǎng)數(shù)據(jù)。但員工的個人設備可能存在漏洞、惡意文件、未關閉的風險端口等潛在安全隱患,對企業(yè)數(shù)據(jù)安全造成威脅。
而且,通過單個終端做跳板,安全風險容易擴散。即如果遠程辦公的網(wǎng)絡中有一臺主機被感染病毒,黑客很容易以此為跳板,快速進行橫向爆破式攻擊,整個企業(yè)內(nèi)網(wǎng)的重要數(shù)據(jù)資產(chǎn)都將面臨盜竊或破壞。
這也是英皇集團面臨的一個重大課題。在疫情中,一些遠程辦公人員需要接入公司的一些核心業(yè)務系統(tǒng),但企業(yè)又無法完全掌控員工個人電腦的安全性,而現(xiàn)在接入的設備數(shù)量越來越多,種類也越來越復雜,遠程接入設備帶來安全威脅成為企業(yè)難以控制的風險。因此,在網(wǎng)絡犯罪活動日益猖獗且高風險時期,企業(yè)必須從工作設備著手,為員工提供安全保障。
網(wǎng)絡成為安全與體驗的瓶頸
隨著越來越多的用戶和事物在云中訪問應用程序和數(shù)據(jù),企業(yè)網(wǎng)絡也逐漸成為制約企業(yè)安全與用戶體驗的存在。
在疫情期間,一家企業(yè)就遇到這樣的“麻煩事”。凌銳藍信科技公司在北上廣、無錫、杭州,以及印度、英國和美國都有辦公機構,因此進行遠程協(xié)作辦公的時候發(fā)現(xiàn),如視頻會議這樣的遠程辦公工具雖然可以解決遠距離溝通問題,但遇到研發(fā)中心進行demo互動或者是大量數(shù)據(jù)傳輸?shù)臅r候,員工體驗則會迅速下降,數(shù)據(jù)傳輸安全也難以保障。
企業(yè)在網(wǎng)絡上面臨的挑戰(zhàn)來自于:
●一是線路流量激增,帶寬成本高,難以保障應用體驗。
疫情讓企業(yè)業(yè)務加速向云端遷移,加劇對WAN帶寬的需求。而傳統(tǒng)企業(yè)WAN網(wǎng)絡一來無法感知業(yè)務,無法獲知應用的狀態(tài),因而當遭遇突發(fā)流量導致鏈路擁塞或質(zhì)量劣化時,往往無法保障關鍵業(yè)務,二來不管是專線還是虛擬網(wǎng)絡服務,高成本也讓企業(yè)無法隨心所欲來增加帶寬;
● 二是部署周期長,維護人力緊。
部分企業(yè)用戶的分支端數(shù)據(jù)中心數(shù)量多而散,網(wǎng)絡訴求復雜多變,需要專業(yè)人員進行配置調(diào)試、故障定位等;
● 三是企業(yè)WAN網(wǎng)絡安全體系建設薄弱。
在WAN場景下,部分企業(yè)用戶較重視總部端的安全建設,對分支端安全建設重視度較低,導致分支端的信息安全體系較薄弱。
因此,如何在多樣的應用中快速識別關鍵應用并優(yōu)化體驗,降低網(wǎng)絡部署和運維成本的同時保障安全,成為企業(yè)提高效率和客戶滿意度的關鍵所在。
低效管理運維拖累業(yè)務創(chuàng)新
在數(shù)字經(jīng)濟時代,很多企業(yè)比以往任何時候都更迫切地需要創(chuàng)新與速度,他們想要快速推出新的產(chǎn)品、新的服務,以滿足用戶不斷提升和企業(yè)業(yè)務發(fā)展的需求,快速適應新常態(tài)。
如疫情中,企業(yè)要快速搭建遠程辦公平臺,快速上線視頻會議、在線協(xié)作等應用,來保障遠程辦公人員的體驗以及生產(chǎn)力,驅(qū)動了包括傳統(tǒng)企業(yè)在內(nèi)的眾多企業(yè)加速對于混合云的遷移,利用云端資源快速部署,加速應用上線速度。
然而,當今云計算服務極具多樣性,企業(yè)可針對不同的應用選擇不同的資源(公有云、私有云、邊緣云)來提高應用程序性能,降低成本。
雖然這樣帶來了應用程序和運營效率方面的優(yōu)勢,但由于每個云平臺采用不同的管理和操作工具,且不一致的SLA,讓平臺之間遷移工作負載變得非常復雜,從而增加IT管理員的工作負擔。而且平臺間不一致的安全態(tài)勢可能大幅增加組織面臨的風險。
此外,疫情的影響仍在持續(xù),企業(yè)日常的運營壓力與日俱增。而管理各種云平臺的任務非常繁瑣,導致成本和復雜性大幅增加。
因此,面對這樣難題,如何保障企業(yè)混合多云下的企業(yè)級一致性以及優(yōu)化工作負載雙向遷移;以簡化的管理運維功能,釋放企業(yè)精力來專注業(yè)務創(chuàng)新;以更快的交付周期和更快的縮擴容周期,為企業(yè)業(yè)務敏捷度和企業(yè)創(chuàng)新力賦能,成為企業(yè)對混合云平臺重要的考量指標。
戴爾科技三大利器打造企業(yè)全新IT
企業(yè)IT部門需要優(yōu)化IT環(huán)境,打造全新的IT運營,來保護他們?yōu)閿?shù)不多的頭發(fā)。戴爾科技通過端點安全保護解決方案、現(xiàn)代化網(wǎng)絡解決方案和混合云解決方案,保障數(shù)字工作空間的互聯(lián)互通、安全穩(wěn)定,通過全新的IT策略和運營,保障生產(chǎn)力,讓IT安全團隊可以騰出精力,專注于戰(zhàn)略優(yōu)先事項,從而讓企業(yè)能夠以更為穩(wěn)健的步伐走向 “明天”。
數(shù)字工作空間
鑄造安全邊界線
如今,員工、設備、應用和數(shù)據(jù)越來越多地游離于工作空間、數(shù)據(jù)中心或網(wǎng)絡的物理邊界之外。而戴爾科技集團很早就開始在保障企業(yè)安全的工作環(huán)境上進行布局,為企業(yè)打造無憂的數(shù)字化工作空間,加速釋放技術紅利。
戴爾通過Workspace One數(shù)字工作空間平臺為每一位員工提供移動化的工作空間,讓他能夠在任何設備上都能夠以一致的方式來訪問工作所需要的應用軟件和數(shù)據(jù),保證“未來工作”場景下的業(yè)務數(shù)據(jù)的安全性。
從用戶身份安全角度來看,Workspace One利用VMware Identity Manager模塊橋接企業(yè)現(xiàn)有的身份管理系統(tǒng),做到用戶只需要使用一套用戶身份就可以來訪問所有的企業(yè)應用。這樣就保證了用戶帳號密碼的唯一性,更容易遵從安全管理規(guī)則。
員工離職時只要在主身份系統(tǒng)刪除對應的帳號,該用戶就無法再訪問任何企業(yè)內(nèi)的應用和數(shù)據(jù)。此外,Workspace One通過內(nèi)置的VMware Verify來強化用戶身份的檢查,進一步強化安全保護。
從設備端安全角度來看,Workspace One通過提供類似于“沙箱”的安全容器,把企業(yè)空間和員工私人空間隔離開來,避免企業(yè)業(yè)務遭受惡意軟件的攻擊和影響;通過設備級虛擬網(wǎng)絡和應用基虛擬網(wǎng)絡保障設備訪問與數(shù)據(jù)通訊安全;通過與VMware NSX集成,使用微分段功能,自動確保整個網(wǎng)絡的安全性,盡量減少數(shù)據(jù)中心的受攻擊面。
SD-WAN保障現(xiàn)
代化網(wǎng)絡優(yōu)質(zhì)體驗
面對異地辦公、視頻會議等高傳輸、高質(zhì)量、高安全的網(wǎng)絡應用場景,傳統(tǒng)網(wǎng)絡已經(jīng)難以滿足企業(yè)需求。而基于VMware驅(qū)動的戴爾易安信SD-WAN解決方案包含戴爾易安信Edge一體機、戴爾易安信OrcheStrator專用編輯器和VMware虛擬云網(wǎng)關三個組件,以戴爾易安信的全球供應鏈、高 SLA 支持和全套服務為后盾,幫助企業(yè)打造一張高速、智能、穩(wěn)定的網(wǎng)絡,應對企業(yè)層面的 WAN 現(xiàn)代化挑戰(zhàn)。
通過戴爾易安信Edge一體機和VMware在全球超過400的連接網(wǎng)關,幫助企業(yè)快速搭建滿足各分支、總部、數(shù)據(jù)中心和云的全場景互聯(lián)所需的現(xiàn)代化網(wǎng)絡。配置和管理工作則可以借助戴爾易安信Orchestrator來進行。
戴爾易安信Orchestrator讓企業(yè)無需奔赴分支機構即可對其戴爾易安信Edge設備進行配置,并通過跨企業(yè)的整個網(wǎng)絡檢測潛在的性能問題,從而降低分別監(jiān)視多個分支站點的運營成本。
此外,企業(yè)可以在戴爾易安信Orchestrator控制視圖上可以跟蹤各個應用程序的活動,當發(fā)現(xiàn)某條鏈路停止工作或者低于為應用程序服務級別協(xié)議 (SLA) 設定的閾值,內(nèi)置的動態(tài)多路徑優(yōu)化 (DMPO)技術就能將流量引導至替換鏈路,來保障應用性能。
同時,戴爾易安信Orchestrator還可自動定位網(wǎng)絡故障,并采取措施。另外,對于云端應用程序,戴爾易安信SD-WAN解決方案將確保選擇最佳網(wǎng)關,以便根據(jù)定義的指標確保應用程序的性能。
混合云解決方案
優(yōu)化云工作負載
混合云帶給客戶靈活性。為了繼續(xù)發(fā)揮這種優(yōu)勢,IT 團隊需要這樣的解決方案:既能提供一致的管理和操作體驗,又能改善云工作負載和應用程序移動性。
戴爾科技的混合多云平臺可以跨核心-邊緣-云,以企業(yè)級一致性體驗和簡化管理,確保用戶在訪問特定用例時,能夠獲得相匹配的資源,從而提高云經(jīng)濟性并幫助加速創(chuàng)新。
其中,企業(yè)通過基于VCF on VxRail的企業(yè)級一致性混合多云智能管理平臺,打通已有數(shù)據(jù)中心、多云和邊緣之間的邊界,搭建統(tǒng)一入口的資源管理平臺,實現(xiàn)統(tǒng)一部署、安全防護,讓企業(yè)能更加方便地來應對工作負載跨核心-邊緣-云的遷移。
如今,企業(yè)還可以通過戴爾新推出的訂閱服務(APEX云服務),以按需計費的方式,在傳統(tǒng)數(shù)據(jù)中心和私有云中享受公有云上才有的消費模式和架構彈性,以更低的 TCO和更大的靈活性來優(yōu)化部署在不同位置的工作負載。同時,讓企業(yè)專注新業(yè)務應用的設計、開發(fā)和測試上,加速業(yè)務創(chuàng)新。