什么是混合办公?混合办公的概念就是把办公室进行延伸,在任何地方都能营造出办公室的环境。
也就是说,员工在任何地方使用的网络和办公室的网络应该是同样的安全标准和接入标准。
一个完美的混合办公解决方案是什么样的?简单来说,就是灵活性+生产力。
具体而言,对于企业来说,混合办公最重要的是保证员工的生产力;对于员工而言,他们需要灵活流畅的网络体验。
随着越来越多的企业加入混合办公的行列,网络的规模和复杂性超出了企业IT能够承受的范围,
传统网络技术和拓扑在本质上已经无法满足现代企业的需求,企业的受攻击面不断扩大,更加需要全面的网络安全保护。
作为网络安全的基石,企业防火墙广泛部署在大中小型企业中。
但是,企业许多现存的设备并非专门为混合办公所需的性能和功能而设计,处理威胁的效率和检测问题的能力都存在不足。
随着安全接入的混合化和碎片化,企业网络正面临前所未有的压力:
一方面需要提升员工接入访问的网络体验,另一方面又需要确保安全合规性,二者通常难以兼顾,导致企业频频遭遇网络攻击和数据泄露问题。
以零售行业为例,疫情的爆发,让一些艰难维持生存的零售企业面临巨大的经营成本压力。
为了降低成本,企业的 IT 预算被削减,新的安全项目被砍停,很多零售卖场和门店分支安全设备老旧,没有更新的预算,长期处于 “裸奔” 的状态。
在互联网流量和数据高速增加的数字时代,企业经常出现信息泄露、门店网络中毒的安全事件,
零售企业 IT 陷入两难境地,不知道如何又好又省的解决安全问题。
对于零售企业来说,分支网点面临的网络攻击特点是杂而不专,多而不深。
在这种情况下,防火墙,尤其是下一代防火墙中的 IPS 、反病毒、应用控制等技术,在对应基础网络攻击时就显得十分有效;
而基础的行业合规等要求,通过防火墙也能够快速的覆盖。因此,在网络安全框架中,防火墙可谓是 “基础盘” 。
在零售行业部署防火墙有三大优势
思科是混合办公模式的先行者。早在疫情发生之前,公司内部就已经实行混合办公模式。
思科员工是思科产品的第一批用户。
从电话、路由器、硬件、安全专用通道、防火墙、视频会议软件,思科的整套混合办公解决方案已经使用了很多年,
并且不断优化升级。思科自身的业务韧性也得到提升,在疫情肆虐之际,
公司仍能灵活应对市场变动,有效防范疫情对业务带来的冲击,在充满不确定的市场环境中,稳步向前。
在思科看来,如今的多云时代中,在混合办公场景下,企业要实现安全的接入,
第一步是连接,通过网络安全访问通道或者 SD-WAN ,灵活地连接到企业网络中;
第二步是控制,通过零信任机制,由思科 Umbrella 和 Duo 等相应的零信任 SaaS 服务,满足客户的控制需求;
第三步是融合,把连接性和安全性结合在一起,基于融合的架构为用户提供解决方案。
基于自身混合办公的成功实践,思科有丰富的适用于混合办公环境的安全产品,从用户端、网络端、应用端三部分构建安全可靠的架构。
为了满足客户的需求,架构支持两种模式,一种是 Cloud 模式,一种是自建模式。
无论是电脑、手机的接入,还是广域网、局域网,又或是在网络中运行的各种负载,
思科都能支持企业提前预测、解决各种网络问题,全方位保障企业网络安全。
伴随多云策略以及为支撑数字化业务,企业需要将业务和数据开放给各种人员、各种设备,
满足任何时间、任何地点的访问需求。
这种大量的、复杂的访问需求导致原有的传统安全架构的 “边界” 正在被打破。
企业现有安全机制对身份、权限和业务暴露面方面缺乏针对性的细粒度的控制措施,
难以应对这些威胁,企业安全架构亟需升级。与传统的安全保护方式不同,
思科零信任提供的保护方法从不默认信任,会为每个访问请求建立信任,
确保只有正确的用户和设备才可以访问应用程序和网络。在零信任的网络架构基础上做到端到端的安全性。
思科的安全访问服务边缘(SASE)利用云来实现从用户工作的任何地方无缝、安全地访问应用程序。
通过将安全和网络功能融合到单一的云交付服务中,SASE 提高了网络运行效率和性能,强化了对混合办公环境的安全防护。
打造安全的混合办公环境并不是将单一的技术进行层层叠加,更多是将企业的多种技术要素进行整合,
从而实现简化流畅的使用体验。思科支持企业让任何用户用任何设备,采用任何工具软件都可以在任何地点获得所需要的服务,
并且拥有相同的办公体验。
随着思科对产品的不断升级迭代,以 Webex 为例,仅 2021 年 Webex 就增加了 1000 多种新功能,
极大地提升了混合办公体验。
Webex Control Hub 的智能和可行性洞察功能,让员工无论在哪里办公,IT 人员都可以通过统一面板管理所有协作工作负载。
解决混合办公模式带来的处理各类办公应用对接的挑战,并提供稳定网络性能和安全管理,保障多人视频会议实现理想效果。
某出海企业,在国内有超过 30 个分公司,在 30 多个国家及地区拥有 40 多家子公司,全球员工近万人。
通过混合云协作解决方案,思科帮助该企业在后疫情时代也能安全、敏捷、高效地支持混合办公模式。
国内外之间的会议可通过内部的邮件或会管系统进行预约,根据实际需求,用户可以自由选择使用自建系统或者是 Webex 进行会议。
思科 Catalyst 全栈解决方案可以确保无论员工和设备处在什么环境下,都能随时随地轻松建立可靠的网络连接;
它使用一致的身份和策略框架保护设备,支持 SD-WAN 和 SASE 等云原生安全功能,
可以轻松地将企业网络保护扩展到边缘,随时随地保护用户和设备,让企业能够从容应对混合办公模式。
在 Catalyst 全栈网络解决方案和协作架构的支持下,思科帮助国内某特大型民营企业集团总部办公大楼在网络环境复杂,
并且缺少 IT 专业人员的挑战下,用支持动态和自动化的策略实施方法,简化零信任安全性的交付,
帮助集团解决在终端接入、安全专用通道连接、员工访问和流量安全方面的难题,
打造出一个高度可信的网络,为集团的多元业务发展建立起坚实可靠的安全屏障。
思科 Meraki 产品的核心特点是即插即用、智能安全,能够集中管理,并且便于扩容。
通过 Meraki 的云网络管理平台,用户不仅能组建定制化的无线网络环境,还能基于浏览器的控制面板完成对整个系统的管理。
Meraki 的控制面板中专门设置了 “安全的连接” 选项,进入这个选项之后,IT 人员可以很方便地为两个不同分支机构之间进行网络配置,
通过授予他们完善的安全策略,比如身份认证、授权等,
所有的配置、管理、状态都在控制面板的页面中体现出来。在降本增效的同时,进一步增加了企业实现混合办公的便利性。
以某运营上百家门店的奶茶品牌为例,没有部署 Meraki 之前,每个门店都运行着不同的网络连接设备,IT 管理非常复杂。
一旦设备出现问题,IT 人员需要到门店检查解决,严重影响手机下单效率和顾客体验。
使用 Meraki 解决方案后,品牌旗舰店里可以轻松容纳超过上百人同时上网,极大地提升用户体验和客户满意度;
分店设备出现问题时,不再需要IT人员到店里解决,只要登录 Meraki 网站,在云管理平台上就可以清楚了解问题,
然后远程解决,不需要进行人员接触。
越是不确定的市场环境,企业发展越需要保持创新活力,不断增强业务韧性。
思科的创新与产品研发的动力来自于现实世界的挑战。
混合办公模式的实现,为加速数字化转型,激发企业发展潜能,打造一个包容性未来开启了更多的可能。
而安全的防护,为企业的可持续发展打下坚固的基石。