《array公司介绍及产品特点.ppt》由会员分享,可在线阅读,更多相关《array公司介绍及产品特点.ppt(35页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Enterprise Secure Application DeliveryArray Networks-Company Introduce内容简介内容简介公司简介解决方案产品介绍成功案例Array Networks 公司背景介绍公司背景介绍v市场定位市场定位:企业应用的安全交付和访问控制企业应用的安全交付和访问控制v公司建立公司建立:20002000年成立于美国的硅谷,年成立于美国的硅谷,20042004年年5 5月进入中国月进入中国v全球员工全球员工:550 550v主要产品主要产品:L4-L7L4-L7负载均衡交换器、高性能负载均衡交换器、高性能SSL VPNSSL VPN、云计算、云计
2、算 全局访问控制器、全局访问控制器、WebWeb应用加速器、应用虚拟化应用加速器、应用虚拟化v客户分布客户分布:电信运营商、金融证券、石油石化、能源电力电信运营商、金融证券、石油石化、能源电力 交通物流、医疗、教育、大型企业交通物流、医疗、教育、大型企业v全球业绩全球业绩:2009 2009年年5 5月成功在海外上市月成功在海外上市v中国业绩中国业绩:从从20042004年年-2009-2009年连续五年保持年连续五年保持50%50%以上的成长以上的成长v本地化支持本地化支持:在北京设有全球第二大研发中心(超过在北京设有全球第二大研发中心(超过250250个工程师)个工程师)S.Califor
3、niaTexasFloridaNew YorkNew JerseyJapanUKFranceMilpitas,CAGermanyBelgiumLebanonArgentinaVancouverBostonCalgaryHong KongSpainSingaporeThailandTaiwanNorwayAustraliaR&D CenterR&D CenterDubaiBeijing,ChinaKorea全球化的公司,全球覆盖全球化的公司,全球覆盖不断成长的市场份额不断成长的市场份额v从2005年开始,Array就占据了中国SSL VPN市场份额第一的位置,并保持至今(43)v在ADC(负载均
4、衡)领域,2008年Array成为中国市场的第二名全球知名客户全球知名客户 主要的中国客户主要的中国客户L2-L7层服务器负载均衡;链路负载均衡;广域网负载均衡;Web应用加速-Cache、连接复用、Http压缩;SSL应用加速;SSL VPN 远程访问Site-to-Site 点对点访问网络准入控制桌面直通车Array Networks整体解决方案整体解决方案应用网络应用网络 交付交付全局访问全局访问 控制器控制器应用交付和访问控制解决方案应用交付和访问控制解决方案 办公地点虚拟化桌面应用虚拟化应用程序虚拟化应用资源虚拟化虚拟化应用虚拟化应用应用交付和访问控制解决方案应用交付和访问控制解决方
5、案 APV移动用户移动用户异地数据中心异地数据中心数据中心数据中心防火墙防火墙 Home分支分支合作伙伴合作伙伴办公办公业务业务认证认证数据库数据库SPX w/S2SNRS log reporterSite2Site AccessWeb AccelerationL4-7 Load BalanceSSL AccelerationWeb SecurityLink Load BalanceGSLB and DRSSL Remote AccessSite2Site AccessGSLB and DRSite2Site Access数据中心SSL安全网络Site2Site AccessAPVAPV应用网
6、络交付方案应用网络交付方案应用服务负载均衡应用服务负载均衡链路负载均衡链路负载均衡应用加速应用加速广域网负载均衡广域网负载均衡-应用服务健康检查-动态负载均衡算法-灵活会话保持技术-稳定与快速的7层算法-动态探测技术-站点应用健康检查-基于SNMP性能判断-多种动静态算法结合应用交付应用交付-支持网络就近性探测-支持全路径健康检查-支持全域DNS记录-支持对链路流量整形-内存Cache技术-连接复用技术-SSL加速技术-硬件HTTP加速技术v通过构架在64位系统架构,并且SpeedCore技术与SpeedStack技术相结合提高整体的应用性能采用64位系统总线结构,在处理和数据迁移方面提供了更
7、高的效能SpeedCore采用了非对称多进程(AMP)技术,采用了多路并行和端口高速转发技术,发挥了多处理器、多核的效能。SpeedStack采用了特殊堆栈技术,不用再做重复性数据处理、更有效处理数据包,从而获得更高性能应用服务负载均衡技术应用服务负载均衡技术Array APVArray APVInternetv应用服务负载均衡保证多台服务器提供同一内容灵活的扩展应用服务器实时监控服务器状况、提供最优的服务器响应客户v应用服务负载均衡的特点服务负载均衡的特点支持各种异构服务器平台支持各种异构操作系统平台支持不同性能服务器平台支持静态/动态虚拟调度算法支持丰富的应用保持性策略支持多种应用服务健康
8、检查机制灵活的7层应用负载均衡算法支持串路、旁路部署v支持的应用服务Web应用、中间件应用、传统C/S应用数据库、流媒体应用、TCP/IP应用v入向链路负载均衡充分利用每条链路检测链路健康状态,实现链路冗余解决南北电信互连互通问题v出向链路负载均衡动态选择链路,充分利用多条链路带宽根据源或目的选取链路,提高访问速度链路的自动切换,保持对终端用户的透明解决南北电信互连互通问题可以对链路带宽整形控制Router联通网络联通网络SwitchArray APV 用户内网电信资源电信资源联通资源联通资源互联网接入用户互联网接入用户电信网络电信网络内网资源内网资源内网用户内网用户多链路负载均衡技术多链路负
9、载均衡技术v支持静态和动态探测的就近性选择策略v智能的节点、服务器、应用健康检查机制v依据SNMP信息来判断站点与应用的真实运行情况v性能最好的智能DNS解决方案v透明的实现用户就近性接入和数据中心容灾备份广域网负载均衡技术广域网负载均衡技术ClientArray Cache EngineWeb Servers2 341Internet应用加速技术应用加速技术-内存缓存内存缓存v应用环境Web的应用环境,频繁调用大量图片与文本的系统需要降低服务器压力并改善现有系统的响应速度和服务质量在不增加服务器的情况下,扩展现有系统的处理能力v应用功能特点基于内存缓存的架构数据以数据包,而不是文件的形式存储
10、标准完全符合RFC2616动态调整缓存空间支持静态页面与动态页面,可以修改Cache的标签大幅降低服务器压力,显著降低应用服务响应时间支持DNS Cache功能应用加速技术应用加速技术-连接复用连接复用无连接复用有连接复用v应用环境Web的应用环境,请求页面对象较小需要频繁调用大量图片与文本的系统后台服务器的TCP连接数过高需要降低服务器压力并改善现有系统的响应速度和服务质量在不增加服务器的情况下,扩展现有系统的处理能力v应用功能特点终结客户端TCP的连接,APV与后台建立多个TCP连接,在每个连接上发多个HTTP请求大幅降低服务器压力,显著降低应用服务响应时间支持与Cache技术配合,用户请
11、求相同内容时只触发一个HTTP请求。应用加速技术应用加速技术-HTTP内容压缩内容压缩v应用环境Web的应用环境,频繁调用大量文本的应用需要降低带宽损耗和提高服务质量提高对终端用户更快的响应速度在不添加服务器的情况下,扩展现有系统的处理能力v应用功能特点基于专有硬件实现基于RFC 1950,RFC 1951,RFC 1952等标准实现标可自动检查浏览器端是否识别压缩后的内容大幅降低应用响应时间,显著降低带宽损耗支持的压缩类型 HTML files、Plain Text files、XML files、Microsoft Word documents、JavaScript files、CSS(C
12、ascading Style Sheet)files、PDF filesInternetSSL EncryptionCertificate Verificationv应用环境网上银行、电子支付、证券、基金在线交易电子交易类业务高度依赖SSL加密SSL加密和对证书的处理给服务器带来巨大压力应用加速技术应用加速技术-SSL应用加速应用加速v应用功能特点支持多核、多SSL加速卡处理机制提供无可匹敌的SSL处理性能,满足高并发用户的需求用户轻松方便实现证书过滤、验签的功能,提供快速证书吊销列表功能完整的SSL证书管理特性,符合中国银行、电子商务应用对证书应用的需求支持证书验签功能、降低服务器证书费用可
13、以与负载均衡和Web加速技术紧密集成全局访问控制方案全局访问控制方案远程安全访问远程安全访问点对点安全访问点对点安全访问桌面直通车桌面直通车网络准入控制网络准入控制-Web资源影射-C/S应用支持-全网络应用支持-客户端安全校验-动态VLAN技术-基于MAC、硬盘ID等检查-基于病毒库、操作系统-多种认证数据库结合-访问控制,安全加密全局访问全局访问控制控制-支持网络对网络的访问-支持网络内地址冲突-支持穿透Proxy与NAT-支持资源发布的技术-支持旁路部署-自动注册技术-桌面推送技术-单点登陆技术-SSL安全加密v功能与性能最好的SSL VPN世界上性能最好的SSL VPN,SpeedSt
14、ack采用了特殊堆栈技术,不用再做重复性数据处理、更有效处理数据包,从而获得更高性能世界上功能最多的SSL VPN,可同时使用远程访问、S2S、桌面直通车、网络准入控制支持虚拟化技术,可以实现一台SSL VPN虚拟出多台SSL VPN的技术v灵活的远程接入 只需要使用浏览器基于SSL协议,就可以访问远程的应用;不但支持笔记本、台式电脑,而 且还支持手机和PDA.vWebDirect-Web资源映射(WRM)本地Web应用程序访问没有网络暴漏不需要客户端插件v AppDirect-客户端/服务器不需要网络地址支持绝大多数TCP的应用程序 支持所有基于IP的应用程序支持应用程序级别过滤v Netw
15、orkDirect-L3 VPN全网连接支持所有协议的应用自动安装客户端v文件共享支持CIFS 和 NFS的访问没有网络暴漏不需要客户端插件远程安全访问控制远程安全访问控制WebDirect 基于浏览器的远程访问基于浏览器的远程访问Remote UserInternetSSLFirewallArray SPX邮件文件共享Intranet/HTTP Applications不需要客户端安装与管理不需要客户端安装与管理不需要修改系统架构不需要修改系统架构不需要事先培训就可以使用不需要事先培训就可以使用PartnerInternetSSLFirewallArray SPXContractor企业网络
16、企业网络Partner Application(Thin Client)ContractorApplication(Client Server)Delivered Via Thin ClientDelivered Via ApplicationManager Over L3 VPNAppDirect 基于特殊应用的远程访问基于特殊应用的远程访问v应用环境非Web应用程序,C/S应用环境作为7层应用补充作为3层VPN的一种补充NetworkDirect 3 3层网络级别的层网络级别的SSL VPNSSL VPNRemote UserInternetSSLFirewallArray SPX企业网络
17、企业网络FilesIntranetNative ApplicationsNative EmailPrintingEtc.Home WorkerRemediation Server支持全网络访问的功能,像支持全网络访问的功能,像IPSec一样一样但是要比但是要比IPSEC更简单部署更简单部署!映射磁盘本地邮件本地应用远程打印SSLSSL VPNVPN 用户使用体验用户使用体验Step 1Step 2Step 3Title in here打开浏览器输入访问IP/域名Title in here输入用户认证信息Title in here直接访问后台应用1.打开浏览器、输入访问打开浏览器、输入访问IP/
18、域名域名 -支持所有版本的浏览器,IE、Firefox等 -支持主流的操作系统,Windows、Linux、MacOS等 -不需要安装客户端软件,也可以提供软件2.输入输入VPN用户认证信息用户认证信息 -支持主流的认证数据库系统、关系型数据库 -支持本地数据库、动态令牌、USB-KEY等双因素3.成功登陆后,直接访问后台应用成功登陆后,直接访问后台应用 -对网络层、TCP层、Web层的应用支持 -特殊应用的插件自动下载、自动安装 -实时记录登陆/访问日志,提供完整审计功能用户使用体验点对点安全访问控制点对点安全访问控制v应用环境分支对总部之间的安全访问合作伙伴对内部的安全访问公司合并网络互联
19、安全访问访问分布式安全访问v应用功能特点独一无二的支持SSL协议的点对点VPN部署方式简单,能够轻易穿透各种设备,包括防火墙、proxy、防病毒等等各种安全设备解决了IPSec VPN 等 site 之间地址冲突的问题,NAT功能可以很好的解决地址冲突问题支持资源发布的点对点VPN,可以按照站点的访问权限分配资源支持点对点VPN与远程访问模块相结合,达到分布式安全访问网络支持点对点VPN与网络准入模块相结合,达到站点网络实现准入进入核心业务桌面直通车实现桌面级安全访问控制桌面直通车实现桌面级安全访问控制v应用环境分支对总部之间的安全访问基于桌面的安全访问v应用功能特点独一无二的支持SSL协议的
20、桌面安全访问部署方式简单,能够轻易穿透各种设备,包括防火墙、proxy、防病毒等等各种安全设备远程用户1InternetSSLFirewallArray SPX远程用户1Corporate Network工作桌面 1工作桌面 2网络准入控制网络准入控制VLAN 1 隔离区补丁服务器VLAN 3VLAN 2访客无线接入,只允许提供安全Internet接入服务内部有线接入用户认证成功后,准许进入内部网络UAC支持认证后用户访问内部资源进行SSL加密处理UAC通过统一身份认证服务器,对内部用户进行授权策略。提供隔离区修复,提供补丁服务器进行修补v应用环境内部局域网环境对内部人员的准入控制内部无线网环
21、境对内/外部人员的准入控制v应用功能特点动态VLAN技术基于MAC、硬盘ID等检查基于病毒库、操作系统多种认证数据库结合访问控制,安全加密Array推出一系列的虚拟化的解决方案,通过各个层面的虚拟化技术,为企业提供更为方便、快捷、安全的解决方案办公地点办公地点 虚拟化虚拟化 桌面桌面虚拟化虚拟化应用虚拟化应用虚拟化资源虚拟化资源虚拟化应用虚拟化解决方案应用虚拟化解决方案办公地点虚拟化办公地点虚拟化v适用的场景 越来越多的企业在需要建立分支办事处时,考虑到成本与产出的比例,降低相应的费用;以便能够多开 分支节点。只需要使用浏览器基于SSL协议,就可以访问远程总部的应用;不但支持笔记本、台式电脑,
22、而且还支持手机和PDA.v提供Web应用访问本地Web应用程序访问没有网络暴漏不需要客户端插件v 提供客户端/服务器应用访问不需要网络地址支持绝大多数TCP的应用程序 支持所有基于IP的应用程序支持应用程序级别过滤v 提供全网络应用访问支持所有协议的应用程序自动安装客户端v应用特点 不需要再建立专门的办公地点,不需要租专线,就可以组成办公地点,可以使用多种应用模块,达到随时随地办公处理。桌面虚拟化桌面虚拟化桌面虚拟化v应用环境瘦客户机的需求不允许用户下载核心数据v应用功能特点支持SSL加密处理,保证数据传输的安全性传输只为鼠标指针差异变化,节省数据带宽高安全性,用户不允许下载与临时文件;与客户
23、端安全模块结合,提高客户准入安全性拷贝&粘贴XXXX打印保存临时文件手机桌面虚拟化手机桌面虚拟化v3G手机应用环境Web 系统面临的安全性任用户的身份验证机制SQL注入v应用功能特点通过WRM模块支持WEB应用WRM模块的强安全机制所有的客户端应用和临时数据都在终端服务器上,防止数据泄露,满足移动设备应用接入的安全需求3G手机通过SSL VPN访问到终端服务器,再通过终端服务器来访问企业内部的C/S应用应用虚拟化应用虚拟化v应用环境C/S架构,客户端不需要安装任何应用客户端希望数据永远留在数据中心v应用功能特点采用SSL进行传输加密支持多种认证方式针对客户端进行安全评估无需修改任何一个程序即可
24、使企业C/S架构的软件转化成B/S架构的WEB化应用;轻松实现应用软件在超低带宽下流畅远程接入;使企业应用的安装、部署、维护和升级等运维成本降低90%,有效降低IT建设总投资成本使用户轻松实现“4A”级应用(即在任何时间、任何地点、任何设备、任何网络的情况下,终端用户都能够实时地访问到企业的关键IT资源);应用资源虚拟化应用资源虚拟化提供全局接入方式提供全局接入方式-通过点对点方式提供总部到分支的接入方式-提供远程接入方式,能够满足随时随地的接入-提供桌面接入的数据加密,保障数据的私密性和完整性-提供对分支办事处的准入控制,保证接入分支网络的安全性-提供个人身份验证手段,能够和企业已有的认证服
25、务器相结合。-提供资源发布的方式,保证资源发布给不同的用户/组价值价值-提供资源虚拟化方式,用户不需要自己的资源是在哪个地理位置-员工在家庭周末或休假时仍可以进行业务工作,不必担心员工家庭上网环境代给企业办公环境的安全影响-SSL协议的加密机制可以很好的保护私有信息的泄漏-所有的应用和数据均存在在办公室内网,没有任何数据才保存在远端,高度保障企业应用数据的私密性 v100%RoHS认证v100%WEEE认证v大大降低了能源消耗Array最新设备只需要其他设备的30%的电力消耗和其他解决方案相比较,由于Array产品的高度功能集成特点,只需要一组设备就可以实现几乎全部数据中心需要的网络优化功能,因此降低了数据中心的能源消耗v大大降低了对机架空间的需求Array SPX系列系列Array APV系列系列ArrayArray产品家族和系列产品家族和系列竞争优势竞争优势性能性能功能功能专注专注服务服务性价比性价比4.同类产品 性价比最高5.原厂提供支持服务与定制化服务1.SSL处理性能第一 AMP处理性能最好2.All-In-One功能多样化3.专注应用网络安全优化领域ArrayNetworks 公司产品功能多样化;产品稳定;市场占有率不断提高;用户服务第一;Enterprise Secure Application Delivery
限制150内