本帖最后由 新手077408 于 2021-12-23 16:10 编辑
深信服SASE方案-2.0.24版本发布介绍 一. 版本主要价值
①SPA服务正式上线,公测火热进行中。 SPA作为云上“VPN”服务,为企业用户提供远程访问支持。无论是在总部、分公司、居家远程或是任何公共场所,企业员工(终端用户)都可通过SASE提供的引流客户端(Access Client)快速接入到SASE以直接访问企业内网及云上应用。对比传统VPN,企业内部应用将无需再暴露任何端口,从而提高了企业整体的安全性。另外通过就近接入全球分布的PoP点,减少以往不必要的流量回程,提高企业的办公体验。
②另外本次版本升级,提高了SASE的场景适配性,新增多种引流设备和用户认证方式,以确保企业能够快速部署和接入到SASE。
③针对SASE控制台的UI也进行了优化,基于客户的实际场景,全新设计界面导航,以提高企业IT管理员使用体验。
二. 新增功能介绍
1. 新增SPA服务,终端用户侧可复用Access Client,无需进行额外部署;内网或云上应用侧需部署SASE提供的应用连接器。应用连接器部署已支持主流云厂商,客户可将所有内部应用都接入到SASE,连接器详细环境支持情况如下: a. 连接器系统支持:CentOS 7.9及以上版本、Ubuntu16.04.7版本 b. 协议支持:内部应用支持HTTP/HTTPS、TCP、UDP协议,支持按照IP/IP段、端口和域名进行配置。
2. 新增引流设备,适配更多SASE接入场景。深信服防火墙(AF)现已支持引流对接,客户可通过本地已有的防火墙、SD-WAN和RT设备,将流量转发到距其最近的POP点以订阅使用云端SASE服务。
3. 新增用户认证方式。支持深信服设备转发认证,适配硬件AC认证场景,已在本地硬件AC认证的用户将无需认证即可接入到SASE;同时云端支持同步本地AD域组织结构,通过AD域账号免认证用户将以AD域账号信息上线,客户无需重复维护其组织结构。
4. 基于企业办公场景,优化了客户端流量转发策略: a. 支持在内网环境下继续转发准入流量到云端,适用于客户内网未开启准入的场景; b. 新增国际访问流量排除功能,适用于客户有国际业务访问的需求,开启后针对谷歌、YouTube等国际访问流量将自动不转发到云端进行审计; c. 同时针对客户在内网希望通过SASE审计上网流量的场景,新增排除内网DNS流量功能,客户可在客户端引流策略处通过配置内网域名或IP以排除内网业务的流量,确保不影响内网业务的正常访问; d. macOS的客户端版本新增信任域检测及根据域名引/排流功能;
5. SASE控制台全新升级,基于客户使用场景,上线全新导航;同时新增在线咨询和历史更新说明功能,提升客户的产品使用体验。
三、升级说明
1. 本次服务升级涉及客户端Access Client,终端网络通信正常时,Access Client将会自动进行更新。 2. SPA服务当前仅对Windows和macOS系统设备提供。 3. SPA服务公测申请可直接联系SASE产品线-乌洪峰。
|