域间防火墙替换

域间防火墙替换

通过引入微隔离系统替代传统域间防火墙,用户能够实现更高效、直观且与业务紧密相关的精细化策略管理,同时获得对域间和域内访问的全面控制。软件化的解决方案进一步减少了对昂贵硬件的依赖,有效降低了企业的硬件投资成本。

产品试用申请
域间防火墙替换

域间防火墙替换

通过引入微隔离系统替代传统域间防火墙,用户能够实现更高效、直观且与业务紧密相关的精细化策略管理,同时获得对域间和域内访问的全面控制。软件化的解决方案进一步减少了对昂贵硬件的依赖,有效降低了企业的硬件投资成本。

产品试用申请

域间防火墙替换


安全挑战

企业级数据中心在内网部署防火墙系统实现安全域隔离和访问控制,随着数据中心规模扩大、逐步云化,部署于数据中心安全域间的传统防火墙系统正遭遇多方面瓶颈。

策略管不好

精细化访问控制依赖大规模策略规则,定义和维护成本高,且带来严重的性能挑战。

敏态不适应

面对高敏态的云网络,基于 IP 的策略无法自动跟随工作负载,手工维护不可持续。

域内控不住

仅能实现域间流量控制,对于不经过防火墙的域内流量既不可视、也无法控制。

硬件成本高

企业需持续投入硬件更新、扩容、维保费用,并计算资产折旧,成本负担重。

解决方案

企业可将域间防火墙的安全策略批量迁移至微隔离系统执行,利用微隔离系统提供的标签化策略管理、分布式策略执行、自适应策略计算等能力,有效解决传统防火墙管不好、不适应、控不住、成本高等问题,并提升数据中心访问控制的有效性和效率。

标签化策略管理

利用基于ID的策略替代基于IP的策略,策略规则总量下降90%,策略管理简易高效。

 

自适应策略运维

策略规则动态计算,自动跟随工作负载迁移、自适应工作负载伸缩,全程免人工干预。

 

端点级策略执行

通过在每个工作负载部署策略执行点,实现精细至主机、容器的连接采集和策略执行。

 

软件化部署运维

纯软件部署,适应各类环境,支持按需扩容,免除硬件设备维护、更新和折旧成本。

 

方案优势

更简易

标签化策略管理,面向业务、接近自然语言定义维护策略。        

更省力

策略规则自学习定义、自编排分发、自适应更新,免人工干预。

更全面

域间、域内流量统一管理,精细化、细粒度、可视可控。            

更经济

减轻防火墙性能负担、节省硬件设备维护开支。                         

用户价值

通过引入微隔离系统替代传统域间防火墙,用户能够实现更高效、直观且与业务紧密相关的精细化策略管理,同时获得对域间和域内访问的全面控制力。软件化的解决方案进一步减少了对昂贵硬件的依赖,有效降低了企业的硬件投入成本。