中新網7月24日電 近期,HPE以9.25億美元大手筆收購SD-WAN領軍廠商Silver Peak,引發了SD-WAN領域新一輪的收購潮,新一輪網絡變革正以迅猛的勢頭改變潮水的方向。
連接、訪問和安全是互聯網時代永恆的主題,隨着全球企業數字化進程的不斷深化,雲時代的混合網絡之下,一種能保證隨時、隨地、可在任何終端或邊緣進行安全連接和訪問的網絡正成為剛需,由此代表上述方向的SASE(Security Access Service Edge)網絡正成為業界競相佈局的新熱點。
數據顯示,疫情期間,全球多家主打SASE供應商的網絡使用量已激增500%-900%,對該領域的單筆投資數額平均高達億級美元。
目前思科、Cato Networks、Palo Alto Networks、Akamai等一眾SD-WAN、雲安全及CDN廠商都紛紛展開該領域的佈局。在國內,近兩年發力雲安全的CDN廠商網宿科技也位列其中。
重新定義網絡和安全架構 SASE崛起正當其時
SASE是Gartner於2019年底提出的概念,即安全訪問服務邊緣。業內普遍認為,其在近兩年內的快速崛起與全球企業加速數字化轉型密切相關。
“雲服務和網絡正在強勁驅動數字業務,但傳統網絡和網絡安全架構卻遠未達到數字業務的需要。”Gartner報告指出。
思科方面也給出了相同的警告,其專家表示,當前廣域網還沒有準備好應對上雲帶來的空前的流量爆炸。激增的流量會導致管理複雜性、應用程序性能的不可預測性和數據脆弱性。
Gartner認為,以上問題的癥結在於傳統的網絡架構仍然以數據中心為連接核心,而SASE摒棄了這一模式。
在Gartner 發佈的《網絡安全的未來在雲端》報告中,描述SASE的關鍵詞包括:身份驅動、雲原生架構、支持所有邊緣以及全球分佈。其具體定義是集下一代廣域網(SD-WAN)和網絡安全服務(如CASB、FWaaS、Zero Trust等)以及邊緣計算於一體的雲交付網絡。
《福布斯》雜誌指出,SASE的願景是在一個統一的、基於雲的平台中提供網絡和安全特性。因此,任何真正意義上的SASE產品的基礎之一都是SD-WAN。
據瞭解,SD-WAN意為軟件定義的廣域網,它允許企業智能切換使用包括光纖、5G和寬帶等多種網絡服務及組合,以創建一個更靈活、順暢、易管理的互聯網連接,讓公司可以低成本跨越數千個終端擴展基於雲的應用。
當前,SD-WAN的邊界正向更深更廣的方向延伸,不僅限於廣域網邊緣,還包括網絡邊緣,從而能實現網絡邊緣與廣泛分佈的本地端點和基於雲的端點之間的連接。
近年來,由於企業上雲和遠程辦公、移動辦公的趨勢持續擴大,SD-WAN市場正迎來大幅增長。市場研究機構650Group預測,SD-WAN市場將從2020年的23億美元增長到2024年的49億美元,年複合增長率超20.5%;《網絡世界》雜誌2020年的調查顯示,71%的企業正在研究或已經在使用SD-WAN。
在7月23日於寧波舉行的全球雲計算大會上,網宿科技網絡性能及安全事業部副總經理馬濤在接受記者採訪時表示,當前網絡攻擊不斷升級,將持續影響SD-WAN的安全連接等系列問題,向SASE的升級將是大勢所趨。
他指出,隨着企業紛紛擁抱數字化轉型,以及邊緣計算、雲服務和混合網絡的興起,傳統雲安全通過企業數據中心對數據流進行檢查的方式在實時、移動和邊緣等場景下逐漸失靈,SASE將SD-WAN與零信任訪問等一系列安全能力集成,訪問決策基於用户身份並在邊緣強制執行,而策略則在雲中集中定義和管理,可實現安全架構的核心從數據中心向身份的根本性轉變。
“這種轉變有助於實現雲安全的防護效力最大化,更適應企業未來的數字化需求。”他説。
全球巨頭爭先湧入 CDN展現技術領跑實力
技術變革往往為新巨頭的誕生創造重大機遇,意識到SASE重要價值的廠商和資本已經行動起來。
今年2月,來自美國的雲安全獨角獸Netskope宣佈獲得了3.4億美元的G輪融資,估值達到近30億美元,幾乎是2018年年底上一次融資時的三倍。以大肆收購佈局雲安全聞名的下一代防火牆巨頭Palo Alto Networks近期也以4.2億美元收購了一家SD-WAN服務商CloudGenix,目的是加快其雲安全平台Prisma 的SASE網絡問世。從SD-WAN領域轉型SASE的供應商 Cato Networks,近期也獲得了7700萬美元的D輪風險投資。
由於SASE本身涉及到SD-WAN、網絡安全以及CDN傳輸優化等相關技術,這三類技術廠商也成為SASE領域的主要玩家,且其中不乏巨頭。
網絡解決方案領域的巨頭思科在近期宣佈,對其 SD-WAN 、零信任接入平台及 Umbrella安全業務進行集成,實現了業界首個真正的SASE架構。HPE憑藉9.25億美元的大手筆為其Aruba邊緣平台買入SD-WAN領頭羊Silver Peak。
全球前兩大CDN廠商Akamai和網宿科技也通過零信任訪問快速切入SASE領域。
儘管不同類型廠商佈局SASE的路徑各不相同,由於SASE模型本身依據其技術特點可劃分為網絡性能和安全兩部分,業界廣泛認為,同時在以上兩個技術領域擁有領先技術能力的廠商更有希望領跑市場。
Gartner報告曾指出,SD-WAN廠商Cato Networks是目前其認為最接近SASE的公司。該公司早在幾年前就和Aryaka齊名成為SD-WAN領域的佼佼者。
值得注意的是,科技媒體Bizety指出,與其他SD-WAN廠商相比,Cato Networks和Aryaka的優勢在於擁有或採用CDN技術作為戰略核心。
該文章指出,CDN基礎設施可以用於基於雲的WAN設置,解決MPLS及其他專線或傳輸網絡無法解決的問題,從而提升SD-WAN的性能。
另據Gartner報告,SASE本身是關於創建一個無處不在的、有彈性的、敏捷的全球安全網絡服務。這意味着,無論從網絡架構、還是技術性能方面,CDN在網絡性能方面都具有佈局SASE的先天性優勢。
馬濤告訴記者,基於CDN的邊緣智能安全網絡本身就具備物理上邊緣的靠近性,以及資源的廣泛性,因此能保證用户隨時隨地訪問的安全性。
馬濤表示,目前網宿科技已經在國內率先將CDN、SD-WAN、安全web網關、零信任網絡訪問等技術能力進行升級和整合,其SASE解決方案將於近期正式推出。
“從目前來看,來自客户的組網和安全連接的需求增長較快。”他説。
Gartner預計,SASE將在5到10年後成為主流。