SITA信息安全服务 Web保护 对于航空公司来说,在分站安全地实施互联网突破以实现云应用程序的采用需要转型网络安全方法,以确保无缝的用户体验和一致的安全性。 Background 面向未来的网络模型将用户转移到云应用 程序为 航空公司。然而,传统的 以数据中心为中心的网络架构不适合这种新模式。 提供可接受的性能-要求用户直接通过 Internet连接到最近的云位置。 减轻攻击风险 在分站安装Internet突破会大大增加航空公司的攻击面。 降低成本和复杂性使用传统的网络安全方法需要安装 和设备的操作 每个分站,增加了巨大的成本和复杂性 。 解决方案橙色的Web保护网络防御和Zscaler提供来自云端的全功能网络安全解决方案。所有用户Web流量(网上和网上)都可以通过WebProtection云进行路由,以进行检查和符合航空公司的安全策略。这使客户可以确保外站Internet突破的安全性,并在不使用其他设备的情况下扩展远程工作的安全覆盖范围。SITAConnectWeb保护可以作为独立解决方案交付,也可以与SITAConnect产品组合(包括SITAConnectSDN)集成。.. 优点 •一致的安全状态 所有用户和设备 •克服了检查加密(SSL)流量的可扩展性挑战•集成到客户的安全监控工具中的中央报告和日志记录 •选择自助式管理服务或联合管理•基于云计算意味着没有额外的设备或资本支出 •Per-sser,可扩展的Opex定价 :简化和加速航线的开通和关闭 •来自SITA的网络和安全集成支持模型•直接连接到Office365等云应用程序可确保对用户体验没有影响 Results可以部署在几周内所有的外站-没有必要的后勤或现场工程师访问。SITA可以在外站提供与总部一致的安全态势。避免影响用户体验。 ©SITA2020 SITA信息安全服务 解决方案组件 例如通过与ActiveDirectory集成来验证用户身份。 该解决方案从云提供全面的安全控制,以实施出站和返回流量的策略: •全面流量检查(包括SSL,占所有网络流量的 50%) •内容过滤 •云防火墙 •防病毒 •高级威胁防护 •沙盒 为了对离网用户实施策略,设备上安装了软件应用程序。该应用程序还可以提供透明的远程 访问“零信任”方法的应用程序。 对于Internet访问较差或受限的位置,可以在本地部署内部部署节点以扩展相同的功能。 用户流量通过加密隧道路由到WebProtection云。 像许多组织一样,一家全球航空公司正在迁移到Office365。遵循无缝用户体验的最佳实践,在分站实施了Internet突破,供国际用户访问最近的Office365云。他们希望确保外站与总部的安全状况相同;特别是使用高级威胁防护。SITA证明,WebProtection在检测和阻止威胁方面与总部的安全技术同样有效。该解决方案已推出,为所有外站用户提供保护和性能。 它是如何工作的? 软件定义的安全策略将用户连接到应用程序,而不是网络 •使办公室和远程用户能够访问应用程序(托管和云)和 Internet(例如Web浏览) •实施一致的安全策略 •支持采用: •公共云 •Office365 •软件定义网络(SDN)。 欲了解更多信息,请联系我们 ©SITA2020