
這是一個新的時代
數字化轉型是持久的動力
而新冠肺炎疫情
則是某種意義上的加速器
我們將沉浸在一個
新的數字化辦公空間中
隨時隨地辦公
靈活地進行交付
視頻鏈接:https://v.qq.com/x/page/t3272nc5wuv.html
然而,當我們在暢想數字化辦公空間給我們帶來改變的時候,有個部門卻很頭疼。業務系統網絡訪問量激增;網絡抖動、視頻卡頓、業務突然中斷給員工帶來的不良體驗;非認證的終端設備接入帶來的安全隱患;IT環境越加復雜,可企業應用上新部署的需求趨勢越來越高......
遠程辦公作為新興的辦公方式,其需求也是在不斷增長的:如何實時掌控持續波動的網絡健康狀況,并且在出現問題時迅速解決;在應對各種安全風險的同時保證應用交付準確及時......這些問題和需求給IT團隊帶來了不小的挑戰。唉,IT人默默嘆口氣,看來發際線又要提高了。
企業IT環境中面臨危機
一場數字化革命正在企業的辦公空間悄然發生,這場革命將為員工帶來更加智能化的交流、互動與合作方式,最終推動工作環境和組織的創新。然而在數字工作空間落地過程中,還有幾個危機需要企業跨過去。
終端安全是防范攻擊的一道重要防線,如果從技術角度講,遠程辦公最大的問題是安全性。這是北京英泰立辰市場咨詢有限公司總經理韓江浩對遠程辦公的觀點。
2020年初爆發的新冠肺炎疫情讓移動化、分散式的遠程辦公成為許多企業的“新常態”。Enterprise Technology Research(ETR)的調查數據顯示,2021年,永久性居家辦公人數較2020年將提升一倍,達到整體員工數量的34.4%。
遠程辦公成為現代化辦公模式中的重要組成部分。然而在為員工提供更大辦公靈活性的同時,遠程辦公讓企業傳統安全邊界越來越模糊。
遠程辦公導致企業不得不面對大量外網不可信終端接入企業內網的局面,如使用自己的手機、ipad或個人電腦等設備隨時隨地,在任何網絡環境下訪問企業內網數據。但員工的個人設備可能存在漏洞、惡意文件、未關閉的風險端口等潛在安全隱患,對企業數據安全造成威脅。
而且,通過單個終端做跳板,安全風險容易擴散。即如果遠程辦公的網絡中有一臺主機被感染病毒,黑客很容易以此為跳板,快速進行橫向爆 破式攻擊,整個企業內網的重要數據資產都將面臨盜竊或破壞。
這也是英皇集團面臨的一個重大課題。在疫情中,一些遠程辦公人員需要接入公司的一些核心業務系統,但企業又無法完全掌控員工個人電腦的安全性,而現在接入的設備數量越來越多,種類也越來越復雜,遠程接入設備帶來安全威脅成為企業難以控制的風險。因此,在網絡犯罪活動日益猖獗且高風險時期,企業必須從工作設備著手,為員工提供安全保障。
網絡成為安全與體驗的瓶頸
隨著越來越多的用戶和事物在云中訪問應用程序和數據,企業網絡也逐漸成為制約企業安全與用戶體驗的存在。
在疫情期間,一家企業就遇到這樣的“麻煩事”。凌銳藍信科技公司在北上廣、無錫、杭州,以及印度、英國和美國都有辦公機構,因此進行遠程協作辦公的時候發現,如視頻會議這樣的遠程辦公工具雖然可以解決遠距離溝通問題,但遇到研發中心進行demo互動或者是大量數據傳輸的時候,員工體驗則會迅速下降,數據傳輸安全也難以保障。
企業在網絡上面臨的挑戰來自于:
●一是線路流量激增,帶寬成本高,難以保障應用體驗。
疫情讓企業業務加速向云端遷移,加劇對WAN帶寬的需求。而傳統企業WAN網絡一來無法感知業務,無法獲知應用的狀態,因而當遭遇突發流量導致鏈路擁塞或質量劣化時,往往無法保障關鍵業務,二來不管是專線還是VPN服務,高成本也讓企業無法隨心所欲來增加帶寬;
● 二是部署周期長,維護人力緊。
部分企業用戶的分支端數據中心數量多而散,網絡訴求復雜多變,需要專業人員進行配置調試、故障定位等;
● 三是企業WAN網絡安全體系建設薄弱。
在WAN場景下,部分企業用戶較重視總部端的安全建設,對分支端安全建設重視度較低,導致分支端的信息安全體系較薄弱。
因此,如何在多樣的應用中快速識別關鍵應用并優化體驗,降低網絡部署和運維成本的同時保障安全,成為企業提高效率和客戶滿意度的關鍵所在。
低效管理運維拖累業務創新
在數字經濟時代,很多企業比以往任何時候都更迫切地需要創新與速度,他們想要快速推出新的產品、新的服務,以滿足用戶不斷提升和企業業務發展的需求,快速適應新常態。
如疫情中,企業要快速搭建遠程辦公平臺,快速上線視頻會議、在線協作等應用,來保障遠程辦公人員的體驗以及生產力,驅動了包括傳統企業在內的眾多企業加速對于混合云的遷移,利用云端資源快速部署,加速應用上線速度。
然而,當今云計算服務極具多樣性,企業可針對不同的應用選擇不同的資源(公有云、私有云、邊緣云)來提高應用程序性能,降低成本。
雖然這樣帶來了應用程序和運營效率方面的優勢,但由于每個云平臺采用不同的管理和操作工具,且不一致的SLA,讓平臺之間遷移工作負載變得非常復雜,從而增加IT管理員的工作負擔。而且平臺間不一致的安全態勢可能大幅增加組織面臨的風險。
此外,疫情的影響仍在持續,企業日常的運營壓力與日俱增。而管理各種云平臺的任務非常繁瑣,導致成本和復雜性大幅增加。
因此,面對這樣難題,如何保障企業混合多云下的企業級一致性以及優化工作負載雙向遷移;以簡化的管理運維功能,釋放企業精力來專注業務創新;以更快的交付周期和更快的縮擴容周期,為企業業務敏捷度和企業創新力賦能,成為企業對混合云平臺重要的考量指標。
戴爾科技三大利器打造企業全新IT
企業IT部門需要優化IT環境,打造全新的IT運營,來保護他們為數不多的頭發。戴爾科技通過端點安全保護解決方案、現代化網絡解決方案和混合云解決方案,保障數字工作空間的互聯互通、安全穩定,通過全新的IT策略和運營,保障生產力,讓IT安全團隊可以騰出精力,專注于戰略優先事項,從而讓企業能夠以更為穩健的步伐走向 “明天”。
數字工作空間
鑄造安全邊界線
如今,員工、設備、應用和數據越來越多地游離于工作空間、數據中心或網絡的物理邊界之外。而戴爾科技集團很早就開始在保障企業安全的工作環境上進行布局,為企業打造無憂的數字化工作空間,加速釋放技術紅利。
戴爾通過Workspace One數字工作空間平臺為每一位員工提供移動化的工作空間,讓他能夠在任何設備上都能夠以一致的方式來訪問工作所需要的應用軟件和數據,保證“未來工作”場景下的業務數據的安全性。
從用戶身份安全角度來看,Workspace One利用VMware Identity Manager模塊橋接企業現有的身份管理系統,做到用戶只需要使用一套用戶身份就可以來訪問所有的企業應用。這樣就保證了用戶帳號密碼的唯一性,更容易遵從安全管理規則。
員工離職時只要在主身份系統刪除對應的帳號,該用戶就無法再訪問任何企業內的應用和數據。此外,Workspace One通過內置的VMware Verify來強化用戶身份的檢查,進一步強化安全保護。
從設備端安全角度來看,Workspace One通過提供類似于“沙箱”的安全容器,把企業空間和員工私人空間隔離開來,避免企業業務遭受惡意軟件的攻擊和影響;通過設備級VPN和應用基VPN保障設備訪問與數據通訊安全;通過與VMware NSX集成,使用微分段功能,自動確保整個網絡的安全性,盡量減少數據中心的受攻擊面。
SD-WAN保障現
代化網絡優質體驗
面對異地辦公、視頻會議等高傳輸、高質量、高安全的網絡應用場景,傳統網絡已經難以滿足企業需求。而基于VMware驅動的戴爾易安信SD-WAN解決方案包含戴爾易安信Edge一體機、戴爾易安信OrcheStrator專用編輯器和VMware虛擬云網關三個組件,以戴爾易安信的全球供應鏈、高 SLA 支持和*為后盾,幫助企業打造一張高速、智能、穩定的網絡,應對企業層面的 WAN 現代化挑戰。
通過戴爾易安信Edge一體機和VMware在全球超過400的連接網關,幫助企業快速搭建滿足各分支、總部、數據中心和云的全場景互聯所需的現代化網絡。配置和管理工作則可以借助戴爾易安信Orchestrator來進行。
戴爾易安信Orchestrator讓企業無需奔赴分支機構即可對其戴爾易安信Edge設備進行配置,并通過跨企業的整個網絡檢測潛在的性能問題,從而降低分別監視多個分支站點的運營成本。
此外,企業可以在戴爾易安信Orchestrator控制視圖上可以跟蹤各個應用程序的活動,當發現某條鏈路停止工作或者低于為應用程序服務級別協議 (SLA) 設定的閾值,內置的動態多路徑優化 (DMPO)技術就能將流量引導至替換鏈路,來保障應用性能。
同時,戴爾易安信Orchestrator還可自動定位網絡故障,并采取措施。另外,對于云端應用程序,戴爾易安信SD-WAN解決方案將確保選擇最佳網關,以便根據定義的指標確保應用程序的性能。
混合云解決方案
優化云工作負載
混合云帶給客戶靈活性。為了繼續發揮這種優勢,IT 團隊需要這樣的解決方案:既能提供一致的管理和操作體驗,又能改善云工作負載和應用程序移動性。
戴爾科技的混合多云平臺可以跨核心-邊緣-云,以企業級一致性體驗和簡化管理,確保用戶在訪問特定用例時,能夠獲得相匹配的資源,從而提高云經濟性并幫助加速創新。
其中,企業通過基于VCF on VxRail的企業級一致性混合多云智能管理平臺,打通已有數據中心、多云和邊緣之間的邊界,搭建統一入口的資源管理平臺,實現統一部署、安全防護,讓企業能更加方便地來應對工作負載跨核心-邊緣-云的遷移。
如今,企業還可以通過戴爾新推出的訂閱服務(APEX云服務),以按需計費的方式,在傳統數據中心和私有云中享受公有云上才有的消費模式和架構彈性,以更低的 TCO和更大的靈活性來優化部署在不同位置的工作負載。同時,讓企業專注新業務應用的設計、開發和測試上,加速業務創新。