Fortinet无线安全接入方案提升“全行业体验”

据统计,今天全球90%以上的智能手机活跃用户都依赖Wi-Fi进行连网,Wi-Fi流量占比也超过了70%。但是,企业用户在构建全新的BYOD平台时,却遭遇到了各种技术难题,不但WLAN应用体验与用户期盼相去甚远,安全环境更是因为性能问题和复杂性让人头痛。那么,这些WLAN中的疑难杂症又应当如何化解呢?

近日,全球网络安全领导厂商Fortinet(飞塔) 公司通过一系列行业的无线安全解决方案,让用户不仅领略到Airtime Fairness高密度接入、同频部署、虚拟蜂窝等技术灵活组合带来的最佳体验,更通过各大行业用户采用安接入架构(SAA:Secure Access Architecture)的成功案例,全景展现出更智能、更高效、更安全的WLAN应用环境。

飞塔中国区技术总监谭杰表示:“调查显示,2016年中国区的Wi-Fi市场前景可观,用户对WLAN的安全性能问题尤其看重。为此,飞塔以Wi-Fi安全接入为核心,提供了最新、最完整的安全接入产品线,包括:云架构式Wi-Fi、集成架构式Wi-Fi以及基础架构式Wi-Fi,通过这三种不同的架构形式,覆盖到各行各业,满足了每个WLAN场景化的需要。”

飞塔安接入方案不仅囊括了Wi-Fi室内室外的AP、控制器、交换机、认证设备和安全设备,其应用领域更是涵盖了所有大、中、小型企业,以及校园、工业园区和大型企业的分支机构等等。而这个被誉为“史上最全”的Wi-Fi方案,也迅速呈现出了“遍地开花”的局面。

高教行业:快速部署、透明扩容、高密度接入

在对快速部署、透明扩容、高密度接入需求十分明显的高教行业,飞塔全面发挥“基础架构Wi-Fi”中的时间公平专利(Airtime fairness)+信道堆叠(Channel Layers)+虚拟蜂窝(Virtual Cell)技术组合,满足了大批高校客户建设高性能WLAN的目标。

其中,中国石油大学昌平校区采用“虚拟蜂窝+信道堆叠”部署方式,让学生活动中心、大礼堂、阶梯教室、食堂等特定区域实现超高接入密度、高吞吐性能的需求;郑州大学升达经贸管理学院在一个寒假就快速完成了3000+ AP的部署工作,这同样得益于基础架构Wi-Fi快速部署的优势特性,在工期缩短一倍的基础上,增加了无线网络的整体吞吐量。

医疗行业:移动医护 信号随身而行

作为移动医护应用的承载平台,传统无线网络方案在建设过程中存在着信号覆盖差、网络不稳定、安全隐患大等问题,严重影响了移动医护业务的稳定、高效开展。尤其是无线平台出现漫游丢包、以及诸如“乒乓”、“次优AP粘连”等连接性问题,都会导致业务系统反应慢、同步慢、严重的影响医护工作的效率。

而飞塔基础架构WiFi解决方案中独特的虚拟蜂窝(Virtual Cell)技术,可以通过无线控制器为每个客户端选择维护最优连接,完全屏蔽了客户端在连接选择、维护方面的差异性,可以提供最广泛的连接稳定性。在了解到此项技术之后,北京某三甲医院立即决定利用飞塔的 AP1000系列AP替换原先的设备,彻底消除了“乒乓”或“次优AP连接”等连接性问题,受到了医护人员的高度好评。

商场超市:提供无线精准定位,推进O2O战略落地

如今,在许多超市、百货、购物中心的O2O战略中,无线网络不仅作为一项免费服务存在,商家更希望利用大数据为顾客做精准个性化推荐和营销。而这就需要更加智能化的无线网络,通过采集并记录客户的位置信息,为后期的客流大数据分析提供有利的信息导入。

为了达到上述目标,许多商户在采用飞塔AP之后,通过对接营销应用系统开启“虚拟蜂窝”功能,让控制器来为客户端选择和维护最优连接,在规避客户端性能差异、保证最优接入体验的同时,实现了精准定位的功能。像占地面积5.3公顷、客流高峰时高达24万人次流量的上海豫园商城;以及利用Etone定位引擎+2台MC3200+AP332i/e构建的上海自然博物馆等客户均通过该方案获得了最佳收益。

金融行业:满足“四大”需求,安全管理一体化

相对于上述行业,金融行业的无线网络管理更为复杂,而集成架构式Wi-Fi的架构则更能适应此类场景。 比如,某大型上市银行针对无线网络提出了数据中心高性能、两网隔离低成本、业务隔离内网VPN、社区银行全覆盖的四大需求。

飞塔集成架构式Wi-Fi通过整合的UTM和VPN设计,满足其数据中心的高吞吐、低延时需求,在满足两网隔离和信用卡业务分离的同时,实现了安全+无线的极简化部署。尤其是社区银行这一重要的新业务入口,通过部署在总行的FortiManager,轻松实现了全网Fortigate、FortiAP的集中管理,为用户提供安全、快速的无线环境。

分布式企业:弹性扩容AP,威胁发现一目了然

集成架构Wi-Fi的应用前景非常广泛,尤其是对于那些拥有分支机构、物流中心、仓储门店众多的企业来说,只需采购单一的防火墙硬件设备,即可获得安全和无线接入管理两大关键功能,而这也是业内集成度最高的无线安全接入方案。另外,企业还可根据自身的发展节奏,灵活调整AP的部署数量,无需担心出口性能和安全策略的不一致。

以全球知名的某家用电器品牌为例,集团总部内办公人员约5000千人,并在全国400个城市及1500多个区县均有分支机构。目前约有2800个分支,而由飞塔提供的FortiGate每台能够支持和管理的AP数量完全可以胜任该集团规模的不断扩大的需要。另外,此方案中的FortiManager可以负责全局管理、AP固件集中升级、SSID和射频策略配置、非法AP抑制、实时终端监控等任务;FortiAnalyzer则负责提供使用率报告、安全日志分析和审计、PCI 合规性报告,让各种威胁源头一目了然。

小型企业:大象无形,威胁感知安全云

高成本的IT安全管理是一个极其普遍的现象,但很多初创企业、小型公司或是连锁企业都可能没有足够的资源,最终往往会因为成本过大放缓新业务平台建设,甚至轻视安全导致风险的例子也很多。

为此,飞塔推出了云WiFi,直击小型网络部署复杂、安全性低、运维成本高等一系列痛点。云WiFi产品上线后,用户可以通过FortiCloud直接进行管理,无需额外控制器,而且云WiFi产品还创新地将下一代防火墙所具备的安全功能融合到了无线AP设备中,如应用控制、IPS、Web过滤、反病毒等等。

上一篇:安全防御需要真数据与真情报

下一篇:庆祝EasyStack汤晨成为OpenStack Client Core reviewer!