近日,由 Fortinet 主辦的網絡安全行業盛會 Accelerate 2025 北亞巡展·北京站圓滿落幕。本屆大會以"AI 智御全球·引領安全新時代"為主題,匯聚網絡安全領域頂尖專家、企業決策者。
作為全球領先的邊緣云服務商,Zenlayer 深度參與此次盛會。其中,Zenlayer 高級解決方案工程師陸棟淵受邀在“全球化場景下的 SASE 技術落地”專題環節發表演講《Zenlayer 一站式賦能企業全球化智能組網實踐》,聚焦于制造業、AI 以及跨境電商三大行業的出海網絡痛點,展示 Zenlayer 如何攜手 Fortinet 打造兼顧連接性與安全性的 IT 基礎設施解決方案,實現出海業務的高效運營。
制造業、AI、電商出海:直面網絡連接與數據安全雙重考驗
制造業出海:組網需求持續增長,企業在海外建廠、設立分支機構時,面臨業務系統和 OA 高度集中化問題,主要挑戰是跨區域網絡連接性和數據合規。
AI 算力需求:算力中心與數據源中心地理分離(如國內算力中心配合新加坡數據源),需解決數據快速傳輸和傳輸過程中的信息安全問題。
跨境電商:在支付鏈路跨國延伸、供應鏈全球化布局的業態中,需應對網絡攻擊頻發(如 DDoS 攻擊、蠕蟲病毒)與支付鏈路安全保障的雙重壓力,對網絡加速能力與安全防護等級要求高。
上述業務場景表明,企業出海的 IT 基礎設施部署面臨共性瓶頸——邊緣地區網絡質量參差、數據安全性難以保障、多服務商管理復雜度高。
Zenlayer 聯合 Fortinet 打造 SASE 全球化智能組網
針對上述痛點,Zenlayer 憑借其全球高度互聯、廣泛覆蓋的網絡及算力資源,攜手 Fortinet 推出聯合 MSSP 服務,通過 SD-WAN 場景的 SASE(Security POP)模式,實現 SASE 全球化智能組網,確保安全能力貼近全球用戶,為企業全球化布局提供堅實支撐。
具體解決方案架構如下:
此次合作中,Security POP 是對 SD-WAN 場景的關鍵升級,其核心是在 Zenlayer 的全球 PoP 節點中部署了 Fortinet 的全套安全平臺。
Zenlayer 在全球擁有 300+ POP 點,網絡容量高達 180+ Tbps,為企業提供低延時、高安全、高穩定性的全球專用骨干網。其中,Security POP 搭載了 Fortinet unified SASE 核心能力。
基于此,Zenlayer 不僅能支持傳統企業組網場景 —— 企業全球組網和 MPLS+SD-WAN 融合組網,還能為這些組網場景提供強大的內置安全防護,并提供包含網絡架構設計、設備采買和運輸、7/24 全天候運維、智能流量監控、容量調整等全生命周期服務。
ASE 全球化智能組網:安全隨需,智連全球
1. 通過 ZGA 統一接入與管理
ZGA 作為本解決方案的核心部分,通過三大維度為用戶帶來 SASE 全球組網的體驗升級:
統一接入,體驗一致: 無論用戶身處何地,都訪問同一個域名。ZGA 自動將其接入最近的 POP 節點,用戶對此過程完全無感知,無需因地域變化而調整配置,確保了全球一致的辦公體驗。
統一管控,安全無憂: 所有接入點統一使用由總部定義的安全策略(如防火墻策略、URL 過濾、SSL 解密),并結合零信任架構,實現了對所有應用訪問的統一驗證與授權,大幅提升安全管控能力。
增強韌性,抵御威脅: ZGA 平臺本身具備強大的流量調度與 DDoS 防護能力。可智能識別并自動繞開網絡故障區域或遭受攻擊的區域,確保服務穩定。
2. 按需部署 SASE 服務
該解決方案清晰分離了網絡接入能力和高級安全能力,當用戶僅需基礎網絡連接時,Security POP 可利用 Zenlayer 強大的網絡協議棧和接入能力提供高效連接;而當用戶需要安全防護時,可以通過激活 UTM (Unified Threat Management) 許可證,即時接入 Fortinet 平臺中的 IPS/IDS、Web 過濾、反病毒、應用控制等高級安全服務。
3. 定制化安全清洗與回源
在 Security POP 中,流量由部署在此的 Fortinet 安全棧進行深度安全檢測、清洗和策略執行,例如針對電商場景做 DDoS 的流量清洗。 清洗后的安全流量,再次通過 Zenlayer 骨干網,安全地回源訪問目標資源(用戶的其他站點、公有云、SaaS 應用、互聯網等)。