Palo Alto Networks logo.Left arrow.Prisma SASE by Palo Alto Networks logo.
为何选择 SASE网络安全优先事宜SASE 注意事项供应商选择Prisma 的不同之处投资回报率成功案例实施支持联系我们
为何选择 SASE网络安全优先事宜SASE 注意事项供应商选择Prisma 的不同之处投资回报率成功案例实施支持联系我们
Modern city skyline at sunset.

后续选择:您的 Prisma SASE 启蒙之路

坚持到底或迈出 SASE 的下一步行动

未来会怎样?

坚持到底转而使用 SASE

版权所有 © 2023 Palo Alto Networks。保留所有权利

是时候采用全新网络安全方法了

Two coworkers engaged in conversation in an office setting.

SASE 采用率呈上升趋势。原因如下。

数字化转型和远程办公要求推动着企业对云的大量使用,随着更多的用户和应用现在来到企业之外,将流量回传到数据中心这种传统架构模型将不再具有存在价值。

Woman sitting with her laptop in an office setting.
Three coworkers sitting at a conference table.

SASE 将软件定义的广域网 (SD-WAN) 和安全服务融合到单个云交付服务中,这些安全服务包括防火墙即服务 (FWaaS)、安全 Web 网关 (SWG)、云访问安全代理 (CASB) 和零信任网络访问 (ZTNA) 等等。

总之,无论用户、应用或设备位于何处,SASE 都能提供一致的安全访问,从而应对挑战。

根据 ESG 的 2021 年 SASE 趋势报告:

78%

78% 的企业已部署或计划部署 SASE

48%

48% 的企业认为 SASE 是安全第一的举措

79%

由于疫情,79% 的企业加快了采用 SASE 的计划

版权所有 © 2023 Palo Alto Networks。保留所有权利

了解网络安全优先事项如何变化

滚动 Right arrow icon.

网络安全优先事项已发生变化

Man in a suit standing with his laptop.

这三个基本转变推动了人们对于 SASE 解决方案的需求。

混合办公人员

由于新冠疫情,混合办公模式已成为许多企业的新常态和要求。研究表明,企业预计有 62% 的员工以远程或混合方式办公,即使在新冠强制隔离政策取消后也是如此。因此,大多数企业都计划支持这一模式:大多数员工都可以在公司办公室、分支机构、家庭办公室以及旅途中顺畅无阻地办公。

数字化转型

云和数字计划帮助企业加大了对 SaaS 和其他公有云服务的投资。云采用提升了公司的敏捷性、效率和灵活性,因此,92% 的企业目前都采用了多云策略。SASE 可以进一步保护用户,因此,流量无需回传到总部即可传到云中。

分支机构转型

在全新混合办公和数字化转型计划的推动下,分支机构转型进展顺利。企业的分支机构发生了颠覆性变化,这些分支机构成为协作中心,而非主要的工作场所,而零售商则改变了与顾客进行线下互动的方式。这一趋势推动了从传统 MPLS 到 SD-WAN 和 SASE 的 WAN 转型需求。

Several employees at their desks in an open office setting.

版权所有 © 2023 Palo Alto Networks。保留所有权利

查看完整 SASE 解决方案的定义

滚动 Right arrow icon.

并非所有 SASE 解决方案都一样。

Man commuting on a train looking at his laptop and mobile phone.

有许多因素需要加以考虑

完整的 SASE 解决方案将 SD-WAN 和安全性融合到单一集成服务中,这为所有用户提供了一致的保护和高性能体验,无论他们身在何处。为了有效完成此举,企业应该遵循以下 10 条原则。

Two groups of office workers collaborating at different tables.

点击即可详细了解每个原则

10 条原则

当您希望简化自己的 SD-WAN 解决方案时,应该考虑 SASE 等云交付的自主解决方案。您的 SD-WAN 解决方案应该是应用定义的,而不是基于数据包,这样才能获得更好的应用可视性,从而实现包括 SaaS、云和统一通信即服务 (UCaaS) 在内的应用 SLA。更重要的是,SASE 是网络和安全的融合;因此,一个高效的 SASE 解决方案必须提供集成的 SD-WAN 和一致的策略,作为内聚平台的一部分,而不是拼凑来自多个供应商的不同产品。

传统 VPN 和 ZTNA 1.0 解决方案在保护如今的混合劳动力方面存在不足。目前,云优先的企业需要提供直达应用的连接,同时缩小攻击面。ZTNA 2.0 将精细的最低权限访问与持续的信任验证和不间断的深度安全检测进行结合,用于保护遍布各地的用户、设备、应用和数据,所有操作均通过一款简单的统一产品实现。

您的 SASE 解决方案应该同时包含内联和基于 API 的 SaaS 控制,用于治理、访问控制和数据保护。为了提供卓越的可视性、管理、安全性和零日保护来抵御新出现的威胁,SASE 应该结合内联和基于 API 的安全功能以及情境控制。这也称为多模式 CASB。

SASE 解决方案应支持 FWaaS 功能,这样才能通过在云中实施网络安全策略提供与新一代防火墙相同的保护。需要确保 SASE 解决方案不仅仅具有基本端口阻截功能或基本防火墙保护功能。您需要提供与新一代防火墙相同的功能,以及基于云的安全产品所具备的功能,例如,威胁防御服务和 DNS 安全。

SASE 解决方案具有与传统 SWG 相同的安全服务,使企业能够控制对 Web 的访问并实施安全策略,保护用户免遭恶意网站或不良内容的侵害。结合 DNS 安全功能和显式代理,SWG 提供了一个简单的引入机制,使企业能够过渡到 SASE 体系结构。

既然员工在任何地方工作,那么优化用户体验就变得至关重要。为了让用户和 IT 团队都受益,您的 SASE 解决方案应该包含 ADEM,以便获得端点设备、Wi-Fi、网络路径和应用的全面可视性,实现自动补救和详细的性能洞察。

根据最新威胁情报阻止漏洞利用程序和恶意软件对于保护员工和数据非常重要。SASE 解决方案框架中应具有威胁防御工具,以便您能够快速做出反应,解决威胁。内联机器学习也应该被纳入,这样可以立即阻止基于文件和基于网络的未知威胁。此外,自动化的策略建议可以节省时间并减少人为错误的机会。

随着旧技术向未来技术转变,各企业逐渐采用物联网设备,像智能温控器和智能照明系统等。在企业网络上需要保护的不再只是智能手机、智能手表和笔记本电脑。SASE 解决方案应该结合机器学习和人工智能,让企业有更大的自主权来快速识别和修复威胁。

DLP 是保护企业敏感数据并确保整个企业合规的必要工具之一。鉴于此,SASE 解决方案必须包含该核心功能。借助 SASE,DLP 将成为一项嵌入式云交付服务,用于为网络、云和用户准确、一致地识别、监控和保护各个位置的敏感数据。

通过一个可扩展的 SASE 解决方案,企业可以轻松地向平台添加服务,解决所有可能的用例。如果消除相互不集成的单点解决方案造成的阻碍,企业就可以通过现有的第三方服务来改善其能力和功能,从而满足其需求。

软件定义广域网

当您希望简化自己的 SD-WAN 解决方案时,应该考虑 SASE 等云交付自主化解决方案。您的 SD-WAN 解决方案应该是应用定义的,而不是基于数据包,这样才能获得更好的应用可视性,从而实现包括 SaaS、云和统一通信即服务 (UCaaS) 在内的应用 SLA。更重要的是,SASE 是网络和安全的融合;因此,一个高效的 SASE 解决方案必须提供集成的 SD-WAN 和一致的策略,作为内聚平台的一部分,而不是拼凑来自多个供应商的不同产品。

零信任网络访问 2.0 (ZTNA 2.0)

传统 VPN 和 ZTNA 1.0 解决方案在保护如今的混合劳动力方面存在不足。目前,云优先的企业需要提供直达应用的连接,同时缩小攻击面。ZTNA 2.0 将精细的最低权限访问与持续的信任验证和不间断的深度安全检测进行结合,用于保护遍布各地的用户、设备、应用和数据,所有操作均通过一款简单的统一产品实现。

云访问安全代理

您的 SASE 解决方案应该同时包含内联和基于 API 的 SaaS 控制,用于治理、访问控制和数据保护。为了提供卓越的可视性、管理、安全性和零日保护来抵御新出现的威胁,SASE 应该结合内联和基于 API 的安全功能以及情境控制。这也称为多模式 CASB。

防火墙即服务

SASE 解决方案应支持 FWaaS 功能,这样才能通过在云中实施网络安全策略提供与新一代防火墙相同的保护。需要确保 SASE 解决方案不仅仅具有基本端口阻截功能或基本防火墙保护功能。您需要提供与新一代防火墙相同的功能,以及基于云的安全产品所具备的功能,例如,威胁防御服务和 DNS 安全。

安全 Web 网关

SASE 解决方案具有与传统 SWG 相同的安全服务,使企业能够控制对 Web 的访问并实施安全策略,保护用户免遭恶意网站或不良内容的侵害。结合 DNS 安全功能和显式代理,SWG 提供了一个简单的引入机制,使企业能够过渡到 SASE 体系结构。

数字体验监视

既然员工在任何地方工作,那么优化用户体验就变得至关重要。为了让用户和 IT 团队都受益,您的 SASE 解决方案应该包含 ADEM,以便获得端点设备、Wi-Fi、网络路径和应用的全面可视性,实现自动补救和详细的性能洞察。

Threat Prevention

根据最新威胁情报阻止漏洞利用程序和恶意软件对于保护员工和数据非常重要。SASE 解决方案框架中应具有威胁防御工具,以便您能够快速做出反应,解决威胁。内联机器学习也应该被纳入,这样可以立即阻止基于文件和基于网络的未知威胁。此外,自动化的策略建议可以节省时间并减少人为错误的机会。

物联网

随着旧技术向未来技术转变,各企业逐渐采用物联网设备,像智能温控器和智能照明系统等。在企业网络上需要保护的不再只是智能手机、智能手表和笔记本电脑。SASE 解决方案应该结合机器学习和人工智能,让企业有更大的自主权来快速识别和修复威胁。

数据丢失防护

DLP 是保护企业敏感数据并确保整个企业合规的必要工具之一。鉴于此,SASE 解决方案必须包含该核心功能。借助 SASE,DLP 将成为一项嵌入式云交付服务,用于为网络、云和用户准确、一致地识别、监控和保护各个位置的敏感数据。

平台可扩展性

通过一个可扩展的 SASE 解决方案,企业可以轻松地向平台添加服务,解决所有可能的用例。如果消除相互不集成的单点解决方案造成的阻碍,企业就可以通过现有的第三方服务来改善其能力和功能,从而满足其需求。

10 条原则

版权所有 © 2023 Palo Alto Networks。保留所有权利

了解单一供应商与多供应商解决方案

滚动 Right arrow icon.

明智地权衡您的 SASE 供应商选择

Man and woman shaking hands and smiling.

避免 SASE 集成问题

如果您不小心谨慎,可能会出现部署问题,但是有一些方法可以确保无缝部署。

以下是采用 SASE 时面对的三大问题 — 点击了解如何解决每个问题

客户支持问题

多供应商 SASE

难以确定部署问题的根本原因。

单一供应商 SASE

在出现支持问题时提供事实来源。

预算问题

多供应商 SASE

意味着处理更为复杂艰难的定价模式。

单一供应商 SASE

意味着更简单和一致的定价,压力更小。

主要 IT 问题

多供应商 SASE

导致不同提供商之间出现集成问题。

单一供应商 SASE

实现无缝集成和单一管理平台。

Interior of a modern office space.
A balance scale with a checkmark on one side and x mark on the other.

对比单一供应商与多供应商

单一供应商 SASE 提供商致力于通过自有产品组合提供所有需要的 SD-WAN 和安全功能,为客户提供单一集成平台。另一方面,多供应商 SASE 提供商与各类技术集成合作伙伴合作,可提供一系列的 SD-WAN 和安全功能。

Interior of a modern office space.

版权所有 © 2023 Palo Alto Networks。保留所有权利

了解 Prisma SASE 的不同之处

滚动 Right arrow icon.

体验 Prisma SASE 的不同之处

Three coworkers looking at the same laptop screen.

为您的混合办公人员提供最佳安全性

卓越的 ZTNA 2.0 安全

Prisma SASE 为混合劳动力所使用的所有应用提供始终如一的保护,无论用户是在家中、移动还是在分支机构工作。ZTNA 2.0 借助一流的功能保护所有应用流量,让访问和数据的安全性得以保障,从而大幅降低数据泄露的风险。

简化运营

Prisma SASE 通过将行业最佳网络和安全集成到一个服务中来简化操作。统一管理和共享数据湖改善了团队协作,并简化了操作。

出色的用户体验

Prisma SASE 构建在云中,以确保云规模的安全,同时提供卓越的用户体验。真正的云原生架构由领先的 SLA 提供支持,性能丝毫不打折扣。业界唯一的 SASE 原生自主数字体验管理 (ADEM),有助于确保为最终用户提供卓越的体验。

Woman working at home on her laptop with dog next to her.

版权所有 © 2023 Palo Alto Networks。保留所有权利

了解投资回报率

滚动 Right arrow icon.

Prisma SASE 的投资回报率极高

Coworkers pointing at a white board in the office.

了解此工具值得投资购买的原因

回答以下问题,他们有助您了解 Palo Alto Networks Prisma SASE 可能为企业节省的潜在成本。只需移动滑块或根据企业的独特特征输入值。

1,000

10%

25

$245,534

62%

如需更深入的计算,请访问 Forrester 创建的网站 。

按类别查看优势

IT 安全团队的效率有所提升

最终用户的效率有所提升

安全工具的成本降低或零成本

远程办公人员的技术解决方案管理效率上升

WAN 硬件和连接成本有所降低

远程站点管理效率

IT 安全团队的效率有所提升

最终用户的效率有所提升

安全工具的成本降低或零成本

远程办公人员的技术解决方案管理效率上升

WAN 硬件和连接成本有所降低

远程站点管理效率

版权所有 © 2023 Palo Alto Networks。保留所有权利

了解当前客户感受

滚动 Right arrow icon.

真实成效说明了一切

Woman holding a mobile device and smiling.

相信客户的感受

了解 Prisma SD-WAN 和 Prisma Access 如何为行业领先的企业提升效率、节约成本,并提供新一代安全性及其他优势。

加强全新销售中心的访问安全性并简化入驻流程

具有成本效益的 WAN 链路将网络带宽平均增加了 500%,而 WAN 成本没有增加。

“

从中央管理系统管理我们的整个环境非常适合自动化,我们未来计划收集更丰富的数据遥测信号,并将此信息送入应用层以进行主动分析和故障排除。这目前正在成为我们网络战略的重要组成部分。

”
Salesforce logo.

GEORGI STOEV

高级网络架构师

SALESFORCE

通过复杂的收购管理安全风险

如今,90% 的日常启用任务均由软件处理完成,这显著降低了将新资产加入投资组合时的 IT 资源需求。

“

这样一来,我们便可为客户提供更优质的应用.因此,我们是一家更具竞争优势的公司。

”
Caesars Entertainment logo.

BOBBY WILKINS

网络安全副总裁

凯撒娱乐

加强全新销售中心的访问安全性并简化入驻流程

Prisma SD-WAN 在显著增加带宽并简化新商店配置的同时,还可使 AutoNation 每年减少 300 万美元的成本。

“

能够在收购当晚进驻,将现有卖家的互联网连接接入 Prisma SD-WAN 设备,并在半小时内启动和运行,这对我们来说是改变了行业的游戏规则。

”
Autonation logo.

ADAM RASNER

技术运营副总裁

AUTONATION

在危机中管理混合办公

由于 Jefferies 已经在其网络中部署 Prisma Access,因此它能够在两周内实现完全配置并支持全球所有员工居家办公。

“

如果没有 Palo Alto Networks,我们不会有今天的成就。经历了新冠疫情期间的停工,我们继续为客户不间断地提供服务。Prisma Access 是我们基础架构的支柱。

”
Jefferies LLC logo.

JERRY KOWALSKI

总经理兼美国首席信息安全官

JEFFERIES LLC

改造网络以实现数字化

部署 Prisma SD-WAN 后,WAN 的故障单减少了 99%,从每月 3,000 份减少到 30 份。

“

Prisma SD-WAN 解决方案帮助我们解决了网络中的错误。这有助于我们优先处理业务关键型流量,并帮助我们了解何时出现问题以及在何处解决问题。

”
Aaron's logo.

TOMMY MEEK

首席信息官

AARON’S

提升向远程办公快速过渡期间的安全性

只需几天,Schlumberger 便能够配置设备并为整个公司提供安全的远程访问,将远程办公的员工数量从 25,000 人扩大到 82,000 人。

“

我可以毫不犹豫地说,Palo Alto Networks 就是领先的网络安全技术提供商,我们当然希望成为本行业网络安全的领导者.Palo Alto Networks 使之成为可能。

”
Schlumberger logo.

ASHOK BELANI

执行副总裁

Schlumberger 新能源

Two coworkers pointing at several computer monitors.

版权所有 © 2023 Palo Alto Networks。保留所有权利

了解我们的支持服务

滚动 Right arrow icon.

我们是您坚强的后盾

Woman talking on the phone at her desk.

助您持续获得成功是我们的首要任务

Palo Alto Networks 不仅是世界级的安全供应商,还是值得信赖的合作伙伴。我们将通过提供深入的迁移和实施帮助以及持续支持来确保您的业务蓬勃发展。

QuickStart 服务

Prisma Access 的 QuickStart 服务可助您加快实施速度,并遵循最佳实践。我们的专家将指导您在环境中设计和部署 Prisma Access,从而在云中安全地为远程网络和移动用户提供支持。这些实用服务包括项目管理、计划、配置、生产部署事件支持、文档和知识传授。

培训和认证

无论是自行确定进度的数字课程、导师指导培训、线上直播课堂还是安全认证,我们都会传授相关知识来帮助您的安全专业人员成为网络安全专家,并进一步保护您的企业和客户。

Two coworkers standing by desks and talking in an office setting.

版权所有 © 2023 Palo Alto Networks。保留所有权利

与销售代表交流

滚动 Right arrow icon.

准备好采取下一步行动了吗?

Man smiling with a headset on.

决定权在您手中。

Prisma SASE 是您混合办公人员的终极保护。立即申请演示或与销售代表交谈,了解为什么您应该采取后续行动。

提交此表单即表示您同意我们的条款。查看我们的隐私声明。

了解 IT 优先事项和 SASE

滚动 Right arrow icon.

版权所有 © 2023 Palo Alto Networks。保留所有权利

谢谢

我们会尽快与您联系。

我们的代表将在接下来的几个工作日内与您联系并预约通话。再次感谢您对 Prisma SASE 的关注。