广域网挑战促使租车公司驶向SASE

来源 :计算机世界 | 被引量 : 0次 | 上传用户:dfhdgfhdgf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读

  延迟和可靠性方面的担忧使汽车租赁公司Sixt走上了为其广域网(WAN)重新设计架构的道路。这促使这家跨国公司早早采用了被Gartner称为安全访问服务边缘(SASE)的网络安全体系结构,这家公司的网点遍布全球100多个国家或地区。
  SASE将软件定义广域网(SD-WAN)的网络优化功能与诸多安全功能融合在一起,比如零信任身份验证、数据丢失防护、威胁检测及加密等功能。市场需要一种更高效、更具扩展性的网络安全体系结构,SASE恰好可以带来更高的网络可靠性、更灵活的部署方案以及普适安全性。这项技术处于起步阶段,但预计会迅猛发展。Gartner估计,到2024年,至少40%的企业会有明确的策略采用SASE,远高于2018年底的不到1%。
  对于Sixt而言,SASE非常适合该公司更广泛的数字化转型工作。Chris Chowquan是Sixt Rent-a-Car北美的信息技术团队负责人,他说:“我们需要这种技术:可迅速扩展,无论添加多少用户和分支机构都能保持我们的安全状况,还能够优化我们的全球流量网络。”
  Sixt是美国第四大汽车租赁公司,它在美国拥有1000名员工、80家办事处和3000多种联网设备。其网络流量结合了内部应用程序、Office365等基于云的平台以及语音和视频流量。边缘处的广域网流量通过结合使用MPLS和互联网连接,被路由传输至德国的数据中心。
  Chowquan表示,横跨大西洋的长时间延迟是个特殊的挑战。“所有流量统统从我们的美国分支机构经由欧洲传输,因此我们的互联网和云应用程序速度非常慢,连接中断现象司空见惯。”
  还有管理上的挑战。他说:“访问和安全这两部分使用不同的单点解决方案,每种解决方案由不同的团队来处理。这花了我们很多钱,却毫无可靠性可言。”
  部署了几种不同的解决方案后,问题就更难诊断了,正常运行时间也受到了影响。 Chowquan说:“如果我们可以使用单一家供应商的单一管理平台来处理事情,那会很理想。”
  该公司还在处理老化的硬件。他说:“我们的基础架构离巅峰状态已过去好几年,2019年进入了报废阶段。”
  所有这一切都在损害业务。Chowquan说:“我们的租车软件和销售点(POS)交易也需要网络连接,因此这直接影响我们提供给客户的服务。”该公司借此机会审查了网络策略:“正好可以趁机分析选择方案。”他补充道。

评估广域网选择方案


  对于Sixt而言,基于云的解决方案始终是首要考虑因素。他说:“我们已经在考虑从MPLS迁移到软件定义广域网,以降低電路成本,因此最好是与这种迁移很好地整合在一起的方案。”
  他说,Sixt考虑的一种选择方案是打造托管设施,以支持Sixt的广域网连接,这将是最简单的路子:“更新我们当前的设置,只需增添冗余性和速度。”
  Chowquan说,托管服务提供商INAP有一种颇吸引人的选择方案。“对方拥有路线优化功能和全球托管设施。”不过最后,Sixt还是选择了Cato Networks及其SASE平台。他说,价格和支持是选择Cato的两个主要因素。此外,选择SASE而不是传统的网络方法为该公司提供了所需要的灵活性和敏捷性。
  他说:“Sixt是一家活力十足的公司。业务需求促使你保持灵活,采取支持迅速发展和变化的措施。”
  SASE测试结果良好,但是起初Sixt担心该技术是否足够成熟。Chowquan说:“想要采用尖端技术,但是这有风险。”
  Sixt在做出最终决定之前,横向运行了测试网络,以比较统计数据,并获得用户和技术人员的反馈意见。关键标准包括易用性、性能和可靠性。Sixt在现有的基础架构上对最终入围的每一家供应商进行了测试。他表示,Cato在所有指标上的表现更胜一筹,包括横跨大西洋的延迟缩短了15%。
  Sixt还分析了网络性能之外的因素。Chowquan说:“一旦成本符合我们的预算,我们分析了支持及其可靠性。万一出现问题,预计会得到什么样的响应?”他说,答案是立即响应。
  Chowquan表示,所有的供应商研究、测试、批准和实施工作花费了大约半年的时间。2019年第四季度,向SASE迁移的工作宣告完成。
  他表示,该公司与Cato共同完成了转型工作。“我们在转型时,还趁此机会对团队进行了培训。”
  整个过程本身很简单。他说:“将路由器指向Cato的入网点,并确保连接安全,这个过程每个分支机构大约只需要15分钟。Cato还让我们有机会来配置设备,以便每个分支机构使用两个入网点,以确保冗余性。”
  不再需要Sixt在其托管设施的旧网络设备,原因是与Cato直接连接不需要这些旧设备,还简化了网络。“我们能够将原来的路由器、交换机和VPN集中器另作他用。”
  如今,Sixt在全球的1000个网点在Cato平台上运行。

SASE的好处和投资回报率


  Chowquan表示,改用SASE后,Sixt发现网络维护、安全和容量规划等方面的成本降低了15~20%。“我们还能够将分支机构的停机时间从每月10个小时缩减至不到1个小时。”
  一个意外的好处是人员流失率降低了约25%。他说:“我认为,这可以归功于团队之间的互动加强了,团队成员可以在不同方面做出贡献,并获得回报。”
  一旦疫情袭来,改用SASE的决定收到了显著成效。2020年第二季度,旅行警告、边境关闭、要求待在家里的命令以及出行限制重创了这家公司。该公司在9月份的季度声明中表示,客户对租车及其他出行服务的需求“几乎完全降至零”。
  2020年前9个月的收入比上一年骤降了近40%,迫使这家公司大幅削减成本。与此同时,Sixt还借此机会在一些战略性领域力求拓展,包括从破产的优势租车(Advantage Rent a Car)手中接过在美国主要枢纽机场的10多个网点。
  基于云的SASE服务具有灵活性,帮助Sixt经受住了考验。Chowquan说:“我们很幸运在疫情之前完成了实施工作。SASE确实在这方面大放异彩,尤其是在被要求少花钱多做事时。”
  与此同时,该技术支持Sixt向在家办公模式转变。Chowquan说:“由于我们的网络边缘现在位于云端,因此我们的用户能够转而采用远程工作,并通过VPN无缝接入Cato骨干网。”
  他表示,员工们可以使用家庭互联网连接或通过LTE热点在家工作。“连接很稳定,我们能够使用单一平台来维护安全并监控连接。”
  Chowquan表示,他会向其他公司推荐使用SASE。“我认为首席信息官应注意这项技术。现在它表现良好,以后只会日臻完善。”
  他希望看到的一项功能是用户能够自我诊断连接问题。“这将降低我们的支持成本,并改善我们的客户服务指标。”
  本文作者Maria Korolov在过去20年一直在跟踪报道新兴技术和新兴市场。

原文网址


  https://www.networkworld.com/article/3609672/wan-challenges-steer-sixt-to-cloud-native-sase-deployment.html
其他文献
摘 要全面抗战爆发后,为运送苏联援华物资和中国还贷物资支援抗战,国民政府在新疆开辟了从霍尔果斯口岸到星星峡的国际通道。新疆省政府和社会组织深入各区县开展筑路动员,宣传筑路就是抗战救国;各区县民众自发动员,积极响应建修、维护国际通道,并为之付出了艰辛的努力和心血;通道的开辟改变了过去新疆交通不便、孤悬塞外的局面,密切了新疆与内地的联系,促进了文化交流和传播。许多共产党人、爱国知识分子来到新疆传播马列
主持人语:英国文明以其自身的特殊方式不断地在历史时间中获得发展和延伸:异质文明的融合、区域文明的交往及其在不同时代的传承与延续,使其不断获得新的意义和新的生命,并影响着近代民族国家与世界历史的发展。本次论坛以富有活力和创新精神的一组文章,展示出英国文明以不同方式吸纳与创新并获得前进力量的显著特征:刘晓倩、于文杰的《阅读与创新:视觉文化语境中的集体记忆——以托马斯·贝克特之死为案例》,以集体记忆理论
变革型的安全领导是能够设计、交付和运行安全策略的人,既能满足企业的日常需求,又能够支持企业的战略愿景。  Brian Kelly在昆尼皮亚克大学担任首席信息安全官时,就感受到了采取不同策略的压力。  与大多数安全主管一样,Kelly发现自己的工作资源有限,而承担的责任和面临的威胁却越来越多。  他当时认识到了变革的必要性,认为他可以通过将网络安全功能从根植于合规性的严格操作转变为以理解和减少风险为
摘 要民国北京的人口统计数字有多种资料来源,各种统計资料的人口数据既有相同也有差异,还存在很多错误,使用时需要加以选取与订正。民国时期北京的人口总数与户数整体呈增长趋势,而户均口数呈减少趋势,户的规模越来越小。由于人口的机械增减也即人口迁移,是北京人口数量增减的主要原因,也使户数、男女口数与人口总数的增减并不完全同步。  关键词民国,北京,人口,数量变动  中图分类号K25 文献标识码A 文章编号
[关键词]慈善救济,威克里夫,罗拉德派,世俗性,宗教个人主义  [中图分类号]K5[文献标识码]A[文章编号]0457-6241(2019)02-0013-08   约在1350—1450年间,散播着各种关于剥夺教会世俗财产进行慈善救济的计划和呼声,有些是激进的口头檄文,有些是详细的神学论著,其中最有名的就是1410年罗拉德派(Lollards)提出的剥夺教产的法案。从这些有关慈善救濟的主张撕开
三年困难时期,饥荒遍野,最短缺的是食品。全国各地区以“政治大局”为重,用行政手段压缩当地人民的基本需求,支援北京。京城百姓得以维持远远高于外省市的生活标准。从1959年起,凡在京有正式户口的,每人每月3张肉票,每票3两,5月后改为两张;1961年每票改为2两,这年6月停止向居民供应猪肉。就是这样,1961年北京人均消费肉食8两半,还远远高于其他省市。  北京集中了大批党政军领导干部。为确保他们的供
编者按:由全国高校历史教学指导委员会委托南开大学历史学院承办的全国“史学新秀奖”自1998年举办以来,已经连续举办了11届,共有全国30所高校历史学院(系)推荐了近1700篇本科生论文参加评选,经严格评审,共有313篇论文获奖,一大批获奖者已经成为历史研究队伍中的青年翘楚,在史学界产生了非常广泛的影响,对于发现和培养国内卓越史学人才,起到十分积极的促进作用,业已成为史学界具有广泛影响力的教学品牌。
应用程序安全性是一个通过查找、修复和增强应用程序安全性以使应用程序更安全的流程。虽然大部分发生在开发阶段,但是其中包含了可在应用程序部署后对其进行保护工具和方法。随着黑客越来越多地将他们的攻击目标锁定为应用程序,这一流程也变得越来越重要。  应用程序安全性正在受到越来越多的关注。目前已经有数百种工具可用于保护应用程序组合的各种组件,从锁定编码更改到评估不经意的编码威胁,评估加密选项以及审核权限和访
[关键词]高考选做题,全国卷,地方卷,考查特点  [中图分类号]G63[文献标识码]B[文章编号]0457-6241(2016)01-0034-04  一、材料选取依据的差异  为了说明全国卷与地方卷的选做题在材料选取依据上的差异,现列表1如下:  从表1可以看出,全国新课标卷选做题材料选取的主题不再限定于《考试说明》的“知识清单”和教科书中的内容,那么其选取的标准到底是什么?笔者经认真研究发现,
[关键词]浙江,选考卷,特点,指向,高考改革  [中图分类号]663[文献标识码]B[文章编号]0457-6241(2016)01-0038-08  作为高考改革的试点省份,浙江省第一次新学考与选考考试于2015年10月29日至11月1日正式开始(为行文方便起见,下文一律用选考卷代替学考选考卷)。由于多样的选择(七选三)和多次的机会(两次),赋予了这次考试里程碑式的意义。与以往考试略显不同的是,这