在当今的云优先形势下,Web应用的速度和性能对于混合劳动力和数字化企业提高生产力以及保持竞争力是至关重要的。性能缓慢的应用可能会导致用户失望、生产力低下以及失去商机。PaloAltoNetworksPrismaSASEAppAcceleration提供了一个尖端的解决方案,可显着提高网络和应用程序的性能,确保比直连更快的体验,同时实现卓越的ZTNA2.0安全性,毫不妥协。 •显着减少延迟并助推应用性能:PrismaSASEAppAcceleration利用智能的应用感知边缘平台来了解员工如何与SaaS和其他基于云的应用程序交互,并使用这些信息来提升云应用程序的响应能力,比直接连接到互联网的速度快5倍。 影响应用性能和用户体验的问题 企业应用和员工比以往任何时候都更加分散,这使得在各地提供安全一致的体验变得越来越困难。因此,企业在将混合劳动力连接到应用程序时面临着许多性能和体验挑战,包括: 1.延迟和性能缓慢,原因在于应用现在分布在多云环境和本地数据中心之间。延迟是动态云环境运行方式所固有的,导致加载时间缓慢和响应能力降低,从而削弱混合型员工的工作效率。 2.WiFi信号差以及网络拥塞,多见于家庭办公室或咖啡店和机场等高密度环境中。消费级 办公混人合员 连接性差 •应用感知边缘平台可以安全地学习用户与 超低延迟 •代表用户主动准备动态内容,以便内容在 应用的真实交互 用户请求之前就准备就绪 吞吐量最大化 应用加速 SaaS 应用性能不佳 云应用 一览 连接缺乏企业级设备的性能和可靠性,随着更多用户同时连接,会影响本地网络的速度和稳定性。这可能会导致协作工具出现缓冲、连接中断或视频音频质量不佳的情况。 3.安全性不一致,即混合型工作人员通过不安全的网络访问敏感信息或关闭VPN连接才能更快地访问互联网。 PrismaSASEAppAcceleration的亮点 PaloAltoNetworksPrismaSASEAppAcceleration实现一流的安全性,其速度比直连应用的性能更快,提供基于机器学习的ZTNA2.0安全,不会影响最终用户体验。只有PrismaSASEAppAcceleration能够克服传统方法的局限性,实现对所有应用程序的高性能、低延迟安全访问,速度比直接访问应用快五(5)倍。 •为所有应用和数据提供一致、一流的安全性,毫不妥协:具有应用加速功能的PrismaSASE提供ZTNA2.0的卓越保护,包括AI/ML支持的内联保护,防范最复杂和持续的威胁;同时提供全面的DLP支持,保护所有数据免遭意外或故意的泄露企图-同时提供比直达应用更快的性能。 •提升网络性能:与传统的WAN优化方法不同,只有PrismaSASEAppAccelerator能够动态适应混合工作人员的“第一英里”连接条件,提升连接性能而无需更改或更换现有硬件。 •为每个用户会话自动定制吞吐量优化 •持续实时调整,补偿不断变化的网络条件 图1:PrismaSASEAppAcceleration提供“优于直连”的性能,实现无损的用户体验。 PrismaSASE-业界最完整的SASE解决方案 PaloAltoNetworksPrismaSASE将一流安全性和新一代SD-WAN整合到云交付平台中。多个单点产品(包括ZTNA、CloudSWG、CASB、FWaaS和SD-WAN)整合到一个单一的集成服务中,从而在提高企业敏捷性的同时降低了网络和安全的复杂性。 ZTNA2.0的卓越安全性借助一流功能保护所有应用流量,同时保障访问和数据的安全,从而大幅降低数据泄露的风险。 PrismaSASE构建在云中,以确保云规模的安全,同时提供卓越的用户体验。真正的云原生架构由领先的SLA提供支持,性能丝毫不打折扣。业界唯一的SASE原生ADEM有助于确保为最终用户提供卓越的体验。 一览 PrismaSASE用例 三个根本性转变正在推动企业的网络转型,分别是:混合办公、云和数字化转型以及分支机构转型: •由于新冠疫情,混合办公模式已成为许多企业的新常态和要求。研究表明,企业预计62%的员工以远程或混合方式办公,即使在新冠强制隔离政策取消后也是如此(“2021年SASE趋势调查”,ESG,2021年7月)。因此,大多数企业都计划支持这一模式:大多数员工可以在公司办公室、分支机构、家庭办公室之间以及旅途中流畅办公。 •云和数字化举措帮助企业加大了对SaaS和其他公有云服务的投资。云采用提升了公司的敏捷性、效率和灵活性,因此92%的企业都采用了多云策略(Flexera,2021)。SASE可以进一步保护用户,因此流量无需回传到总部即可传到云中。 •在全新混合办公和数字化转型举措的推动下,分支机构转型进展顺利。企业的分支机构发生了颠覆性变化——分支机构作为协作中心,而非主要的工作场所,而零售商则改变了与顾客进行线下互动的方式。这一趋势推动了从传统MPLS到SD-WAN和SASE的WAN转型需求。 PrismaSASE的特色 自主数字体验管理(ADEM):提供跨整个服务交付路径的细分级别见解,并具有真实而综合的流量分析,在出现数字体验问题时积极修复。 云访问安全代理:通过面向SaaS应用的内联和基于API的安全性应用管理和数据分类并阻止威胁。 CloudBlades:支持将分支机构服务无缝集成到SASE结构,无需更新分支机构设备或控制器,从而消除服务中断问题和复杂性。这种基于云的独特API架构可自动部署第三方服务,使企业能够简化网络运营和多云连接并加快部署。 云安全Web网关:通过静态分析和机器学习抵御基于Web的威胁,同时为从基于代理的传统解决方案迁移到SASE的客户简化入门体验。 显式代理:PrismaSASE可提供灵活的连接选项,包括支持显式代理连接方法。借助PrismaSASE显式代理,客户可以轻松从基于代理传统的解决方案中迁移,且无需更改网络架构,从而轻松过渡到可保护所有应用、端口和协议的安全性更高的解决方案。 数据丢失防护:全面数据防护可以在敏感数据跨远程用户和位置移动时进行分类和保护,从而确保敏感数据的安全。 DNSSecurity:利用高级分析和机器学习防御DNS流量中的威胁。 防火墙即服务(FWaaS):通过作为云服务交付的PaloAltoNetworks新一代防火墙安全保护远程位置。 IoTSecurity:结合了机器学习、风险评估、内联预防、策略建议和自动化策略实施来保护物联网设备,可省去高昂的部署费用和难以管理的传感器。 基于机器学习的安全:利用机器学习,通过自动化策略建议实现主动的实时内联零日保护。 SD-WAN:与PrismaSD-WAN进行深度、无缝集成,这是业界首个由应用程序定义、自主且通过云交付的新一代SD-WAN。 ThreatPrevention:利用整个PaloAltoNetworks生态系统的综合威胁情报来阻止漏洞利用、恶意软件和命令控制流量。 VPN:IPsec、SSL和无客户端VPN提供了将用户和网络连接到安全访问服务边缘的选项。 零信任网络访问(ZTNA)2.0:结合精细的最低权限访问与基于行为的持续信任验证以及深入持续的安全检查和企业DLP,随时随地始终如一地保护所有用户、设备、应用和数据。 应用加速:提供比直达应用更快的性能,以获得最佳的用户体验。 了解有关PrismaSASE的更多信息请访问paloaltonetworks.com/sase。