array公司介绍及产品特点.ppt_第1页
array公司介绍及产品特点.ppt_第2页
array公司介绍及产品特点.ppt_第3页
array公司介绍及产品特点.ppt_第4页
array公司介绍及产品特点.ppt_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Enterprise Secure Application Delivery Array Networks -Company Introduce 内容简介 公司简介 解决方案 产品介绍 成功案例 Array Networks 公司背景介绍 v 市场定位: 企业应用的安全交付和访问控制 v 公司建立: 2000年成立于美国的硅谷,2004年5月进入中国 v 全球员工: 550 v 主要产品: L4-L7负载均衡交换器、高性能SSL VPN、云计算 全局访问控制器、Web应用加速器、应用虚拟化 v 客户分布: 电信运营商、金融证券、石油石化、能源电力 交通物流、医疗、教育、大型企业 v 全球业绩: 2009年5月成功在海外上市 v 中国业绩: 从2004年-2009年连续五年保持50%以上的成长 v 本地化支持: 在北京设有全球第二大研发中心(超过250个工程师) S. California Texas Florida New York New Jersey Japan UK France Milpitas, CA Germany Belgium Lebanon Argentina Vancouver Boston Calgary Hong Kong Spain Singapore Thailand Taiwan Norway Australia R&D Center R&D Center Dubai Beijing, China Korea 全球化的公司,全球覆盖 不断成长的市场份额 v 从2005年开始,Array就 占据了中国SSL VPN市场 份额第一的位置,并保持 至今(43) v 在ADC(负载均衡)领域 ,2008年Array成为中国 市场的第二名 全球知名客户 主要的中国客户 L2-L7层服务器负载均衡; 链路负载均衡; 广域网负载均衡; Web应用加速-Cache、连接复用、Http压缩; SSL应用加速; SSL VPN 远程访问 Site-to-Site 点对点访问 网络准入控制 桌面直通车 Array Networks 整体解决方案 应用网络 交付 全局访问 控制器 应用交付和访问控制解决方案 办公地点虚拟化 桌面应用虚拟化 应用程序虚拟化 应用资源虚拟化 虚拟化应用 应用交付和访问控制解决方案 APV 移动用户 异地数据中心 数据中心 防火墙 Home 分支 合作伙伴 办公 业务 认证 数据库 SPX w/S2S NRS log reporter Site2Site Access Web Acceleration L4-7 Load Balance SSL Acceleration Web Security Link Load Balance GSLB and DR SSL Remote Access Site2Site Access GSLB and DR Site2Site Access 数据中心SSL安全网络 Site2Site Access APV APV 应用网络交付方案 应用服务负载均衡链路负载均衡 应用加速 广域网负载均衡 -应用服务健康检查 -动态负载均衡算法 -灵活会话保持技术 - 稳定与快速的7层算法 -动态探测技术 -站点应用健康检查 -基于SNMP性能判断 -多种动静态算法结合 应用交付 -支持网络就近性探测 -支持全路径健康检查 -支持全域DNS记录 -支持对链路流量整形 -内存Cache技术 -连接复用技术 -SSL加速技术 -硬件HTTP加速技术 v 通过构架在64位系统架构,并且SpeedCore技术与SpeedStack技术相结合提高整体的应用性能 采用64位系统总线结构,在处理和数据迁移方面提供了更高的效能 SpeedCore采用了非对称多进程(AMP)技术,采用了多路并行和端口高速转发技术,发 挥了多处理器、多核的效能。 SpeedStack采用了特殊堆栈技术,不用再做重复性数据处理、更有效处理数据包,从而 获得更高性能 应用服务负载均衡技术 Array APV Array APV Internet v 应用服务负载均衡 保证多台服务器提供同一内容 灵活的扩展应用服务器 实时监控服务器状况、提供最优的服务器响应客户 v 应用服务负载均衡的特点 支持各种异构服务器平台 支持各种异构操作系统平台 支持不同性能服务器平台 支持静态/动态虚拟调度算法 支持丰富的应用保持性策略 支持多种应用服务健康检查机制 灵活的7层应用负载均衡算法 支持串路、旁路部署 v 支持的应用服务 Web应用、中间件应用、传统C/S应用 数据库、流媒体应用、TCP/IP应用 v 入向链路负载均衡 充分利用每条链路 检测链路健康状态,实现链路冗余 解决南北电信互连互通问题 v 出向链路负载均衡 动态选择链路,充分利用多条链路 带宽 根据源或目的选取链路,提高访问 速度 链路的自动切换,保持对终端用户 的透明 解决南北电信互连互通问题 可以对链路带宽整形控制 Router 联通网络 Switch Array APV 用户内网 电信资源 联通资源 互联网接入用户 电信网络 内网资源 内网用户 多链路负载均衡技术 v 支持静态和动态探测的就近性选择策略 v 智能的节点、服务器、应用健康检查机制 v 依据SNMP信息来判断站点与应用的真实运行情况 v 性能最好的智能DNS解决方案 v 透明的实现用户就近性接入和数据中心容灾备份 广域网负载均衡技术 Client Array Cache Engine Web Servers 2 34 1Internet 应用加速技术-内存缓存 v 应用环境 Web的应用环境,频繁调用大量图片与文本的系统 需要降低服务器压力并改善现有系统的响应速度和服务质量 在不增加服务器的情况下,扩展现有系统的处理能力 v 应用功能特点 基于内存缓存的架构 数据以数据包,而不是文件的形式存储 标准完全符合RFC2616 动态调整缓存空间 支持静态页面与动态页面,可以修改Cache的标签 大幅降低服务器压力,显著降低应用服务响应时间 支持DNS Cache功能 应用加速技术-连接复用 无连接复用 有连接复用 v 应用环境 Web的应用环境,请求页面对象较小 需要频繁调用大量图片与文本的系统 后台服务器的TCP连接数过高 需要降低服务器压力并改善现有系统的 响应速度和服务质量 在不增加服务器的情况下,扩展现有系 统的处理能力 v 应用功能特点 终结客户端TCP的连接,APV与后台建立多个TCP连接,在每个连接上发多个HTTP请求 大幅降低服务器压力,显著降低应用服务响应时间 支持与Cache技术配合,用户请求相同内容时只触发一个HTTP请求。 应用加速技术-HTTP内容压缩 v 应用环境 Web的应用环境,频繁调用大量文本的应用 需要降低带宽损耗和提高服务质量 提高对终端用户更快的响应速度 在不添加服务器的情况下,扩展现有系统的处理能力 v 应用功能特点 基于专有硬件实现 基于RFC 1950, RFC 1951, RFC 1952等标准实现 标可自动检查浏览器端是否识别压缩后的内容 大幅降低应用响应时间,显著降低带宽损耗 支持的压缩类型 HTML files、Plain Text files、XML files、Microsoft Word documents、 JavaScript files、CSS (Cascading Style Sheet) files、PDF files Internet SSL Encryption Certificate Verification v 应用环境 网上银行、电子支付、证券、基金在线交易 电子交易类业务高度依赖SSL加密 SSL加密和对证书的处理给服务器带来巨大压力 应用加速技术-SSL应用加速 v 应用功能特点 支持多核、多SSL加速卡处理机制 提供无可匹敌的SSL处理性能,满足高并发用户的需求 用户轻松方便实现证书过滤、验签的功能,提供快速证书吊销列表功能 完整的SSL证书管理特性,符合中国银行、电子商务应用对证书应用的需求 支持证书验签功能、降低服务器证书费用 可以与负载均衡和Web加速技术紧密集成 全局访问控制方案 远程安全访问点对点安全访问 桌面直通车网络准入控制 -Web资源影射 -C/S应用支持 -全网络应用支持 - 客户端安全校验 -动态VLAN技术 -基于MAC、硬盘ID等检查 -基于病毒库、操作系统 -多种认证数据库结合 -访问控制,安全加密 全局访问 控制 -支持网络对网络的访问 -支持网络内地址冲突 -支持穿透Proxy与NAT -支持资源发布的技术 -支持旁路部署 -自动注册技术 -桌面推送技术 -单点登陆技术 -SSL安全加密 v 功能与性能最好的SSL VPN 世界上性能最好的SSL VPN,SpeedStack采用了特殊堆栈技术,不用再做重复性数据处理 、更有效处理数据包,从而获得更高性能 世界上功能最多的SSL VPN,可同时使用远程访问、S2S、桌面直通车、网络准入控制 支持虚拟化技术,可以实现一台SSL VPN虚拟出多台SSL VPN的技术 v 灵活的远程接入 只需要使用浏览器基于SSL协议,就可以访问远程的应用;不但支持笔记本、台式电脑,而 且还支持手机和PDA. v WebDirect - Web资源映射(WRM) 本地Web应用程序访问 没有网络暴漏 不需要客户端插件 v AppDirect - 客户端/服务器 不需要网络地址 支持绝大多数TCP的应用程序 支持所有基于IP的应用程序 支持应用程序级别过滤 v NetworkDirect - L3 VPN全网连接 支持所有协议的应用 自动安装客户端 v 文件共享 支持CIFS 和 NFS的访问 没有网络暴漏 不需要客户端插件 远程安全访问控制 WebDirect 基于浏览器的远程访问 Remote User Internet SSL Firewall Array SPX 邮件 文件共享 Intranet / HTTP Applications 不需要客户端安装与管理 不需要修改系统架构 不需要事先培训就可以使用 Partner Internet SSL Firewall Array SPX Contractor 企业网络 Partner Application (Thin Client) Contractor Application (Client Server) Delivered Via Thin Client Delivered Via Application Manager Over L3 VPN AppDirect 基于特殊应用的远程访问 v 应用环境 非Web应用程序,C/S应用环境 作为7层应用补充 作为3层VPN的一种补充 NetworkDirect 3层网络级别的SSL VPN Remote User Internet SSL Firewall Array SPX 企业网络 Files Intranet Native Applications Native Email Printing Etc. Home Worker Remediation Server 支持全网络访问的功能,像IPSec一样但是要比IPSEC更简单部署! 映射磁盘本地邮件本地应用 远程打印 SSL VPN 用户使用体验 Step 1 Step 2Step 3 Title in here 打开浏览器 输入访问 IP/域名 Title in here 输入用户 认证信息 Title in here 直接访问 后台应用 1.打开浏览器、输入访问IP/域名 - 支持所有版本的浏览器,IE、Firefox等 - 支持主流的操作系统,Windows、Linux、MacOS等 - 不需要安装客户端软件,也可以提供软件 2.输入VPN用户认证信息 - 支持主流的认证数据库系统、关系型数据库 - 支持本地数据库、动态令牌、USB-KEY等双因素 3.成功登陆后,直接访问后台应用 - 对网络层、TCP层 、Web层的应用支持 - 特殊应用的插件自动下载、自动安装 - 实时记录登陆/访问日志,提供完整审计功能 用户使用体验 点对点安全访问控制 v 应用环境 分支对总部之间的安全访问 合作伙伴对内部的安全访问 公司合并网络互联安全访问 访问分布式安全访问 v 应用功能特点 独一无二的支持SSL协议的点对 点VPN 部署方式简单,能够轻易穿透 各种设备,包括防火墙、proxy 、防病毒等等各种安全设备 解决了IPSec VPN 等 site 之间地址冲突的问题,NAT功能可以很好的解决地址冲突问题 支持资源发布的点对点VPN,可以按照站点的访问权限分配资源 支持点对点VPN与远程访问模块相结合,达到分布式安全访问网络 支持点对点VPN与网络准入模块相结合,达到站点网络实现准入进入核心业务 桌面直通车实现桌面级安全访问控制 v 应用环境 分支对总部之间的安全访问 基于桌面的安全访问 v 应用功能特点 独一无二的支持SSL协议的桌面安全访问 部署方式简单,能够轻易穿透各种设备,包括防火墙、proxy、防病毒等等各种安 全设备 远程用户1 Internet SSL Firewall Array SPX 远程用户1 Corporate Network 工作 桌面 1 工作 桌面 2 网络准入控制 VLAN 1 隔离区 补丁服务器 VLAN 3VLAN 2 访客无线接入,只允许提供 安全Internet接入服务 内部有线接入用户认证 成功后,准许进入内部网络 UAC支持认证后用户访问内部资源进行SSL加密处理 UAC通过统一身份认证服务器, 对内部用户进行授权策略。 提供隔离区修复,提供补丁服 务器进行修补 v 应用环境 内部局域网环境对内部人员的准入控制 内部无线网环境对内/外部人员的准入控制 v 应用功能特点 动态VLAN技术 基于MAC、硬盘ID等检查 基于病毒库、操作系统 多种认证数据库结合 访问控制,安全加密 Array推出一系列的虚拟化的解决方案,通 过各个层面的虚拟化技术,为企业提供更为 方便、快捷、安全的解决方案 办公地点 虚拟化 桌面 虚拟化 应用虚拟化 资源虚拟化 应用虚拟化解决方案 办公地点虚拟化 v适用的场景 越来越多的企业在需要建立分支办事处时,考虑到成本与产出的比例,降低相应的费用;以便能够多开 分支节点。只需要使用浏览器基于SSL协议,就可以访问远程总部的应用;不但支持笔记本、台式电脑, 而且还支持手机和PDA. v提供Web应用访问 本地Web应用程序访问 没有网络暴漏 不需要客户端插件 v 提供客户端/服务器应用访问 不需要网络地址 支持绝大多数TCP的应用程序 支持所有基于IP的应用程序 支持应用程序级别过滤 v 提供全网络应用访问 支持所有协议的应用程序 自动安装客户端 v应用特点 不需要再建立专门的办公地点,不需要租专线,就可以组成办公地点,可以使用多种应用模块, 达到随时随地办公处理。 桌面虚拟化 桌面虚拟化 v 应用环境 瘦客户机的需求 不允许用户下载核心数据 v 应用功能特点 支持SSL加密处理,保证数据传输的安全性 传输只为鼠标指针差异变化,节省数据带宽 高安全性,用户不允许下载与临时文件; 与客户端安全模块结合,提高客户准入安全性 拷贝 & 粘贴 XXXX 打印保存临时文件 手机桌面虚拟化 v 3G手机应用环境 Web 系统面临的安全性 任用户的身份验证机制 SQL注入 v 应用功能特点 通过WRM模块支持WEB应用 WRM模块的强安全机制 所有的客户端应用和临时数据都在终端服务器上,防止数 据泄露,满足移动设备应用接入的安全需求 3G手机通过SSL VPN访问到终端服务器,再通过终端服务 器来访问企业内部的C/S应用 应用虚拟化 v 应用环境 C/S架构,客户端不需要安装 任何应用客户端 希望数据永远留在数据中心 v 应用功能特点 采用SSL进行传输加密 支持多种认证方式 针对客户端进行安全评估 无需修改任何一个程序即可使企业C/S架构的软件转化成B/S架构的WEB化应用; 轻松实现应用软件在超低带宽下流畅远程接入; 使企业应用的安装、部署、维护和升级等运维成本降低90%,有效降低IT建设总 投资成本 使用户轻松实现“4A”级应用(即在任何时间、任何地点、任何设备、任何网络 的情

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论