您的位置:首頁>科技>正文

改變遊戲規則 Aruba助推網路管理三大顛覆

當2007年第一台iPhone發佈的時候, 約伯斯就曾預言:移動設備的時代即將來臨。 10年過去, 隨著智慧設備的普及、移動互聯網應用條件的不斷成熟, 移動辦公已經不再是曾經的憧憬, 而是真真切切地發生在我們身邊:用手機回郵件, 用Pad做演示, 帶著筆記型電腦滿世界出差——在任何時間(Anytime)、任何地點(Anywhere)處理與業務相關的任何事情(Anything)。

移動設備的應用和技術的變革徹底改變了企業的工作和管理方式, 以往基於傳統IT架構、傳統網路管理和傳統桌面辦公的方式已經遠去。 今天, 雲計算可以讓企業隨需存儲, 計算和應用,

物聯網讓企業可以連接的點越來越豐富, 移動設備讓人們無論走到哪裡都能開始辦公, 但網路呢?在企業的有線網路和無線網路之間切換的時候, 能否保障穩定不斷線?在接入各種智慧IoT設備的過程中, 能否時刻確保安全?在涉及眾多分支機搆的場景中, 是否能持續保持高效、自動化的網路部署和運維?

“在數位化時代, 我們的工作方式已經變了, 網路管理的‘遊戲規則’也同樣已經變了。 在今天的數字工作場所中, 我們認為, 傳統的網路管理將在三個方面實現徹底的顛覆:顛覆有線與無線網路的界限、顛覆網路安全管理策略、顛覆網路部署和運維方式。 ”在Aruba中國區總裁謝建國先生看來, 網路管理新時代的大幕已經拉開。

圖為中國區總裁謝建國

一體化:讓企業網路不再有界限

在用戶端/伺服器時代, 企業網路的主要需求在於提升有線接入速度, 實現更多位置的互連。 但今天, 移動辦公的廣泛應用改變了接入的性質, 現在的網路需要在沒有可信邊界的情況下, 支援單個使用者的多個位置無法預測的設備,

支援新的流量模式, 支援網路上未知的設備, 並需要應對更為先進的網路威脅形式。 雲計算也使得應用程式轉變為面向集中化的架構, 將使用者的應用程式流量從用戶端/伺服器模式轉向應用程式雲。

因此, 今天的企業網路設計和架構應該從有線和無線網路的無縫集成開始。 企業網路團隊應該能夠集成有線和無線解決方案, 以簡化部署、配置和管理, 在整個網路中利用高級的監控、故障排除和自動化功能, 同時也能確保員工在統一的網路體系中享受到穩定、持續的應用體驗。 而要實現這樣的整合, 相應的網路解決方案需要具體這些功能:智慧化核心, 企業的核心和聚合交換機應針對移動用戶進行優化,

提供整合的有線和無線接入;現代化的作業系統, 網路應該利用靈活的、可完全程式設計的作業系統;高性能、安全的接入交換機:接入交換機應提供綜合的有線/無線平臺, 具備可擴展性、安全性和高性能。

正是在這樣的需求下, Aruba 8400核心交換機應運而生, 搭配全新的ArubaOS-CX作業系統, 説明使用者在數位化時代有效實現網路整合、一體化管理和應用。

為了給員工提供更有效的工具, 尤其是移動工具, 將客戶服務提升到新的水準, 美聯航採納了雄心勃勃的計畫, 在其全球所有機場實現現代化的統一有線和無線基礎設施。 美聯航網路工程高級經理 Brian Doyle 表示, 美聯航希望讓員工實現更便捷的移動辦公,

“檢票員將從櫃檯中走出來, 隨處為您提供幫助。 飛行員和空服都有 iPhone 和 iPad。 地勤人員都有手持設備來掃描包裹。 ”

對此, 美聯航增加了 1,300 個 Aruba 接入層交換機以及另外的 500 個核心分佈層交換機, 並將陸續部署超過 11,000 個 Aruba 接入點。 在單一平臺上實現的標準化幫助企業減少了複雜性, 有利於網路管理和故障排除。 Doyle 說, “我們並沒有把這個計畫看作對無線的簡單修補, 我們在建立的是一個移動平臺, 一個完整的基礎設施和平臺, 我們能夠以此為基礎, 在其上進行構建, 添加新的服務, 不僅讓我們的員工, 同時也讓我們的客戶受惠于其中。 平穩的運轉與開心的員工可以帶來與客戶更好地互動。 ”

視覺化:讓網路安全得到全面保障

毫無疑問, 隨著移動辦公方式的出現,對於企業網路管理來說,帶來的一個重大挑戰就是安全。為了保障資料安全,一個常見的做法就是向使用由公司發放的設備或自帶設備的員工授予網路存取權限。目標是在不使用多個存取方法、憑據或登錄螢幕的情況下盡可能簡單無縫地提供有線、無線或 VPN 網路的存取權限。

身份認證通常基於用戶名和密碼,並且與現有的使用者存儲(例如 Active Directory 或 LDAP)密切相關。為了增強安全性,有些企業一方面正在實施多重身份認證,這種身份認證由保密問題、指紋、語音辨識、照片或物理位置組成;另一方面,也在及時監測和深度分析使用者的網路行為,並針對這些行為進行相應的反應,一旦出現問題能及時處理。同時,設備自身也將成為網路訪問策略的組成部分。對於公司設備,這種安全性原則可以只是簡單的基於 MAC 位址,或者包含在設備上安裝的移動設備管理 (MDM) 軟體中。對於員工自帶設備,該策略可以基於作業系統版本、設備型號和/或存在的移動應用程式管理 (MAM) 解決方案。移動設備和應用程式管理解決方案可從公司應用程式和資料中分割出個人資料以保證網路安全,或者用於為特定應用程式或“不健康”的設備構建和實施黑名單。

實際上,這就是Aruba正在致力於的工作——通過透視整個網路行為,並結合對員工身份和設備的管理,來全方位保障網路安全——這與傳統互聯網時代的安全性原則已經不可同日而語。

此次Aruba推出的IntroSpect行為分析安全軟體,將先進的基於人工智慧的機器學習(ML)、精確視覺化和洞察力集於一身,可以基於用戶的用網習慣,形成精准視覺化的用戶行為肖像,對惡意、受侵害或粗心使用者、系統和設備進行全方位洞察,從而在威脅造成損害之前消除威脅。而Aruba ClearPass Profiler則可識別接入物聯網的任何智慧設備,並將設備類型、狀態、位置等資訊視覺化呈現,判斷接入設備風險,最大化降低設備帶來的可能威脅。很顯然,在物聯網飛速發展的背景下,這樣的總體方案是非常必要的。

美國知名的電子設計自動化軟體和工程服務公司Cadence Design Systems, Inc.目前已經部署了Aruba網路安全管理解決方案,用於保障其國內公司網路、業務資料和其他相關資產。對於應用效果,公司IT運營高級總監Faramarz Mahdavi表示,“除了對網路上的所有設備提供視覺化的洞察,Aruba ClearPass幫助我們更好地對智慧設備進行安全鑒定,並在有線和無線一體化的網路環境中更有效地制定和落實安全管理策略。而通過IntroSpect行為分析安全軟體所提供的行為分析和威脅監測功能,幫助我們實現了對危險行為和潛在風險的自動預警,從而更好地保護我們的業務資產。通過這兩大產品的整合應用,我們有了一個更強大、更加一體化的安全解決方案,從而最大化地降低企業遭受網路攻擊的風險,保障企業業務安全。”

無獨有偶,北大國際醫學院資訊中心主任李黎也表示,“Aruba在認證安全等方面為企業提供了包括硬體和軟體的完善解決方案,如Aruba ClearPass,AirWave網管系統等等,這些方案都非常不錯,在為醫院搭建了安全、穩定的網路環境的同時,也能適合醫院未來業務的擴展。”而在北京郵電大學科學技術發展研究院教育資訊化處處長安傑看來,涵蓋了ClearPass以及ALE定位功能等產品的Aruba整體網路管理解決方案,不僅能夠為北郵校園服務提供更好的穩定及安全性,也為校方帶來了管理友好、節約成本等更多價值。

智能化:讓部署和運維更簡單

在移動辦公的時代,網路的構建和部署是一項艱苦的工作。安裝經濟高效的基礎設施、優化頻寬、平衡網路工作負載、保護流量,所有這些任務都需要具備大量的專業知識,進行精心規劃。在雲時代、分散式運算和自帶設備 (BYOD) 的環境中,網路可能會延伸到數百個物理網站,涉及到成千上萬的人和設備,使得高效部署網路比以前更加困難。

另一方面,企業網路上數位設備的數量正在呈指數級增長,企業所使用的應用程式的數量也同樣是如此。同時,許多企業還正在將網路從用戶端/伺服器模型轉換為專用雲/公共雲模型。另外,越來越多的網路流量是語音和視頻流量,因此要求即時交付。所有這一切都加劇了對網路運維管理的需求。

智慧化的網路部署和管理成為了企業的必然選擇。Aruba Central綜合雲管理平臺提供了一種簡單、安全和經濟的方式來管理和監控Aruba Instant接入點、交換機以及分支機搆閘道。通過Aruba Central,企業可以使用智慧的零接觸配置,在幾分鐘內建立並啟動運行自身的網路;同時,Aruba Central平臺上提供了一個直觀的儀錶板,可以即時查看AP、交換機和用戶端的指標,借助對工作流程、細細微性詳情和廣泛的搜索功能,幫助企業快速發現並派出故障。Aruba NetInsight雲網路分析平臺則通過持續監控、分析和基準測試,為改善網路性能和使用者移動體驗品質提供可操作的指南。憑藉強大的機器學習演算法和Aruba豐富的無線技術,NetInsight能夠為企業提供所需的智慧服務,從而能主動優化整個網路的資料、語音、視頻等各類應用的性能,提前解決潛在問題。此外,SD-Branch軟體定義分支網路架構,通過軟體定義在雲端實施統一的管理,使分支機搆在最短的時間內完成網路設置與升級等操作,從而為多分支機搆的網路複雜和成本高等問題提供了軟硬一體化解決之道。

目前,Aruba Central綜合雲管理平臺、Aruba NetInsight平臺,以及SD-Branch軟體定義分支網路架構已經發佈,這些產品將説明中國企業在當前紛繁複雜的網路環境中進行智慧化地部署和運維,從而為企業業務發展提供更堅實的保障。作為商業地產巨頭,萬達集團在國內擁有超過200家萬達廣場,其分支機搆數量之內在國內首屈一指。談到針對萬達廣場的網路管理,萬達集團相關負責人表示,“流量、密度,以及相應的部署和運維一直是大型商業綜合體無線網路環境建設的難點問題。Aruba 的方案為萬達廣場帶來了優秀的高密度使用者接入能力,可支援併發線上約 4000 用戶、單 AP 理論峰值逾 100 接入用戶,完全可以經受大型促銷活動帶來的網路流量考驗。同時,在網路部署和管理的便捷性與智慧化方面,Aruba 都為萬達的消費者帶來了極佳的應用體驗。”

結束語

從今天的發展趨勢看,未來的企業員工可能會用超乎想像的方式來開展移動辦公。從語音通信、檔共用、視訊會議,到CRM、統一協作、開支報告、共用日曆,再到技術支援和項目跟蹤功能,所有原本在PC端完成的工作,都將基於移動設備和應用程式來完成。

“順應遊戲規則的變化,在直面挑戰中把握業務先機,這是我們一直宣導的方向。因此,今天我們要做的,就是打破固有藩籬,説明企業使用者實現網路管理的三大顛覆——整合有線和無線網路,洞察使用者行為和設備威脅,以及智慧化的網路部署和運維,從而讓企業用戶構建起更具競爭力的網路,在數位化轉型中屹立潮流之巔。”Aruba中國區總裁謝建國先生這樣總結。

隨著移動辦公方式的出現,對於企業網路管理來說,帶來的一個重大挑戰就是安全。為了保障資料安全,一個常見的做法就是向使用由公司發放的設備或自帶設備的員工授予網路存取權限。目標是在不使用多個存取方法、憑據或登錄螢幕的情況下盡可能簡單無縫地提供有線、無線或 VPN 網路的存取權限。

身份認證通常基於用戶名和密碼,並且與現有的使用者存儲(例如 Active Directory 或 LDAP)密切相關。為了增強安全性,有些企業一方面正在實施多重身份認證,這種身份認證由保密問題、指紋、語音辨識、照片或物理位置組成;另一方面,也在及時監測和深度分析使用者的網路行為,並針對這些行為進行相應的反應,一旦出現問題能及時處理。同時,設備自身也將成為網路訪問策略的組成部分。對於公司設備,這種安全性原則可以只是簡單的基於 MAC 位址,或者包含在設備上安裝的移動設備管理 (MDM) 軟體中。對於員工自帶設備,該策略可以基於作業系統版本、設備型號和/或存在的移動應用程式管理 (MAM) 解決方案。移動設備和應用程式管理解決方案可從公司應用程式和資料中分割出個人資料以保證網路安全,或者用於為特定應用程式或“不健康”的設備構建和實施黑名單。

實際上,這就是Aruba正在致力於的工作——通過透視整個網路行為,並結合對員工身份和設備的管理,來全方位保障網路安全——這與傳統互聯網時代的安全性原則已經不可同日而語。

此次Aruba推出的IntroSpect行為分析安全軟體,將先進的基於人工智慧的機器學習(ML)、精確視覺化和洞察力集於一身,可以基於用戶的用網習慣,形成精准視覺化的用戶行為肖像,對惡意、受侵害或粗心使用者、系統和設備進行全方位洞察,從而在威脅造成損害之前消除威脅。而Aruba ClearPass Profiler則可識別接入物聯網的任何智慧設備,並將設備類型、狀態、位置等資訊視覺化呈現,判斷接入設備風險,最大化降低設備帶來的可能威脅。很顯然,在物聯網飛速發展的背景下,這樣的總體方案是非常必要的。

美國知名的電子設計自動化軟體和工程服務公司Cadence Design Systems, Inc.目前已經部署了Aruba網路安全管理解決方案,用於保障其國內公司網路、業務資料和其他相關資產。對於應用效果,公司IT運營高級總監Faramarz Mahdavi表示,“除了對網路上的所有設備提供視覺化的洞察,Aruba ClearPass幫助我們更好地對智慧設備進行安全鑒定,並在有線和無線一體化的網路環境中更有效地制定和落實安全管理策略。而通過IntroSpect行為分析安全軟體所提供的行為分析和威脅監測功能,幫助我們實現了對危險行為和潛在風險的自動預警,從而更好地保護我們的業務資產。通過這兩大產品的整合應用,我們有了一個更強大、更加一體化的安全解決方案,從而最大化地降低企業遭受網路攻擊的風險,保障企業業務安全。”

無獨有偶,北大國際醫學院資訊中心主任李黎也表示,“Aruba在認證安全等方面為企業提供了包括硬體和軟體的完善解決方案,如Aruba ClearPass,AirWave網管系統等等,這些方案都非常不錯,在為醫院搭建了安全、穩定的網路環境的同時,也能適合醫院未來業務的擴展。”而在北京郵電大學科學技術發展研究院教育資訊化處處長安傑看來,涵蓋了ClearPass以及ALE定位功能等產品的Aruba整體網路管理解決方案,不僅能夠為北郵校園服務提供更好的穩定及安全性,也為校方帶來了管理友好、節約成本等更多價值。

智能化:讓部署和運維更簡單

在移動辦公的時代,網路的構建和部署是一項艱苦的工作。安裝經濟高效的基礎設施、優化頻寬、平衡網路工作負載、保護流量,所有這些任務都需要具備大量的專業知識,進行精心規劃。在雲時代、分散式運算和自帶設備 (BYOD) 的環境中,網路可能會延伸到數百個物理網站,涉及到成千上萬的人和設備,使得高效部署網路比以前更加困難。

另一方面,企業網路上數位設備的數量正在呈指數級增長,企業所使用的應用程式的數量也同樣是如此。同時,許多企業還正在將網路從用戶端/伺服器模型轉換為專用雲/公共雲模型。另外,越來越多的網路流量是語音和視頻流量,因此要求即時交付。所有這一切都加劇了對網路運維管理的需求。

智慧化的網路部署和管理成為了企業的必然選擇。Aruba Central綜合雲管理平臺提供了一種簡單、安全和經濟的方式來管理和監控Aruba Instant接入點、交換機以及分支機搆閘道。通過Aruba Central,企業可以使用智慧的零接觸配置,在幾分鐘內建立並啟動運行自身的網路;同時,Aruba Central平臺上提供了一個直觀的儀錶板,可以即時查看AP、交換機和用戶端的指標,借助對工作流程、細細微性詳情和廣泛的搜索功能,幫助企業快速發現並派出故障。Aruba NetInsight雲網路分析平臺則通過持續監控、分析和基準測試,為改善網路性能和使用者移動體驗品質提供可操作的指南。憑藉強大的機器學習演算法和Aruba豐富的無線技術,NetInsight能夠為企業提供所需的智慧服務,從而能主動優化整個網路的資料、語音、視頻等各類應用的性能,提前解決潛在問題。此外,SD-Branch軟體定義分支網路架構,通過軟體定義在雲端實施統一的管理,使分支機搆在最短的時間內完成網路設置與升級等操作,從而為多分支機搆的網路複雜和成本高等問題提供了軟硬一體化解決之道。

目前,Aruba Central綜合雲管理平臺、Aruba NetInsight平臺,以及SD-Branch軟體定義分支網路架構已經發佈,這些產品將説明中國企業在當前紛繁複雜的網路環境中進行智慧化地部署和運維,從而為企業業務發展提供更堅實的保障。作為商業地產巨頭,萬達集團在國內擁有超過200家萬達廣場,其分支機搆數量之內在國內首屈一指。談到針對萬達廣場的網路管理,萬達集團相關負責人表示,“流量、密度,以及相應的部署和運維一直是大型商業綜合體無線網路環境建設的難點問題。Aruba 的方案為萬達廣場帶來了優秀的高密度使用者接入能力,可支援併發線上約 4000 用戶、單 AP 理論峰值逾 100 接入用戶,完全可以經受大型促銷活動帶來的網路流量考驗。同時,在網路部署和管理的便捷性與智慧化方面,Aruba 都為萬達的消費者帶來了極佳的應用體驗。”

結束語

從今天的發展趨勢看,未來的企業員工可能會用超乎想像的方式來開展移動辦公。從語音通信、檔共用、視訊會議,到CRM、統一協作、開支報告、共用日曆,再到技術支援和項目跟蹤功能,所有原本在PC端完成的工作,都將基於移動設備和應用程式來完成。

“順應遊戲規則的變化,在直面挑戰中把握業務先機,這是我們一直宣導的方向。因此,今天我們要做的,就是打破固有藩籬,説明企業使用者實現網路管理的三大顛覆——整合有線和無線網路,洞察使用者行為和設備威脅,以及智慧化的網路部署和運維,從而讓企業用戶構建起更具競爭力的網路,在數位化轉型中屹立潮流之巔。”Aruba中國區總裁謝建國先生這樣總結。

Next Article
喜欢就按个赞吧!!!
点击关闭提示