HPE Aruba Networking EdgeConnect SD-WAN 소프트웨어가 HPE Aruba Networking EdgeConnect SD-WAN 플랫폼을 구동합니다. SASE(Secure Access Service Edge)와 완벽하게 통합되어 애플리케이션 성능을 최적화하고 고급 보안 기능을 제공합니다.
HPE Aruba Networking EdgeConnect SD-WAN 소프트웨어에 사용할 수 있는 두 가지 구독 계층인 Foundation 및 Advanced는 1년 또는 수년 단위로 제공되며 대역폭 계층도 다양합니다. Foundation 라이선스는 필수적인 SD-WAN 기능 세트를 제공하는 반면, Advanced 라이선스 기능은 모든 대역폭 계층, 무제한 토폴로지, 전체적인 가상 라우팅 및 포워딩(VRF), 비즈니스 인텐트 오버레이(BIO) 및 서비스 품질(QoS) 액세스, 향상된 통계 보존, AppExpress 모니터링 및 조정 등 더 높은 성능을 위해 설계되었습니다. 두 제품 모두 SD-WAN 패브릭을 관리하는 HPE Aruba Networking EdgeConnect Cloud Orchestrator를 포함하고 있으며, 고급 차세대 방화벽 기능이 결합되어 있습니다.
SKU 번호
JM488AAS
표시 구매 가격:
All pricing* displayed is indicative; the reseller sets the final transactional price and may include other fees such as sales tax/VAT and shipping.
Pricing displayed for the products does not include applicable taxes and shipping.
----
Sold by:
HPE
Pricing displayed for the products does not include applicable taxes and shipping.
HPE Aruba Networking EdgeConnect SD-WAN Cloud Orchestrator 및 HPE Aruba Networking EdgeConnect GE Orchestrator에 대한 초대형 구독
네트워킹
비즈니스 인텐트 오버레이: 여러 개의 오버레이는 가상 오버레이에서 기본적인 물리적 전송 서비스를 추출하도록 정의될 수 있으며 각각 다른 QoS(서비스 품질), 전송, 장애 조치 및 보안 정책을 지원합니다.
경로 조건화: 이 기능은 공용 인터넷에서 개인 회선과 유사한 성능을 제공합니다. 브로드밴드 인터넷 및 MPLS 연결에서 흔히 발생하는 패킷 삭제 및 순서가 잘못된 패킷의 부작용을 극복하여 애플리케이션 성능을 향상하는 기술이 포함되어 있습니다.
고가용성: 하드웨어, 소프트웨어 및 전송 장애로부터 보호합니다. 고가용성(HA)은 HA 링크를 사용하여 네트워크 측(WAN)과 장비 측 모두에서 내결함성을 제공함으로써 달성됩니다.
AppExpress: 최대 50개의 비즈니스 크리티컬 프라이빗 및 SaaS(Software-as-a-Service) 애플리케이션에 대한 사용자 체감 만족도를 최적화합니다. AppExpress는 각 애플리케이션에 가장 적합한 경로를 자동으로 선택하여 SD-WAN 경로 다양성을 활용합니다.
First-packet iQ: 신뢰할 수 있는 SaaS 및 웹 트래픽을 인터넷으로 직접 전송하기 위해 첫 번째 패킷에서 애플리케이션을 식별하고, 알려지지 않았거나 의심스러운 트래픽을 데이터 센터 방화벽으로 전달하여 인터넷 분기 지점을 보호합니다.
보안
차세대 방화벽: 마이크로 세그먼테이션, 분산 서비스 거부(DDoS) 방어, 애플리케이션 및 사용자 아이덴티티 인식 등의 고급 보안 기능을 제공합니다. 애플리케이션, ID, 컨텍스트를 기반으로 맬웨어가 네트워크에 침입하는 것을 차단합니다.
역할 기반 세분화: 사용자와 장치에 역할을 할당하고 역할 기반 정책을 만들어 네트워크를 세부적으로 세분화합니다. IT 팀은 보안 영역을 만들어 영역 기반 정책을 정의할 수도 있습니다. 또한, HPE Aruba Networking ClearPass Policy Manager 통합은 추가적인 ID 컨텍스트를 제공합니다.
DDoS 방어: ICMP 범람, SYN 범람과 같은 프로토콜 공격을 탐지하고 방지합니다. 이 솔루션은 방화벽 보호 프로필을 사용하여 엄격한 상태 처리를 돕고 빠른 에이징, 초과량 끊기, 소스 차단 등의 조치를 통해 악의적인 요청 수를 제한합니다.
SSE에 대한 자동 오케스트레이션: HPE Aruba Networking SSE 및 타사 보안 서비스 엣지(SSE) 솔루션에 대한 드래그 앤 드롭 인터페이스를 사용하는 자동화된 오케스트레이션을 통해 원활한 보안 액세스 서비스 엣지(SASE) 아키텍처를 구축합니다.
SWG 서비스: HPE Aruba Networking EdgeConnect SD-WAN은 SSE 에이전트를 사용할 필요 없이 IoT를 포함한 모든 네트워크 장치를 웹 기반 위협으로부터 보호합니다. 장치 트래픽은 전용 10Mbps SWG 대역폭 터널을 통해 HPE Aruba Networking SSE로 라우팅됩니다.
고급 보안 기능
IDS/IPS: 규칙 기반의 침입 탐지/방지 시스템(IDS/IPS)을 통합합니다. 이 시스템은 인라인 모드 또는 고성능 모드에서 운영할 수 있습니다. 위협 이벤트는 Splunk와 같은 외부 SIEM으로 전송되어 실시간 위협을 모니터링할 수 있습니다.
적응형 DDoS: DoS 임계값을 자동으로 조정합니다. 자동 속도 제한 기능은 네트워크 통계 및 패턴을 기반으로 DoS 임계값에 대한 새로운 기준을 정기적으로 계산합니다. Smart Burst는 DDoS 공격 중에도 사용되지 않는 흐름 용량을 자동으로 할당하여 비즈니스 연속성을 보장합니다.
DDoS 분석: 임계값 위반, 흐름 삭제, 거부된 호스트 및 패킷 수, 상위 통신자, DoS 임계값 초과와 같은 알람 등 DoS 방어를 위한 포괄적인 보고서 세트가 포함되어 있습니다.
스마트 SYN 쿠키: 기존 SYN 쿠키 메커니즘에 지능을 추가하여 쿠키 생성에 리소스가 많이 소요되는 곳에서 성능을 최적화합니다.
보안 웹 서비스: 웹 분류 및 평판(URL 필터링이라고도 함)은 조직이 유해하거나 부적절하거나 불법적인 웹사이트에 대한 접근을 차단하는 데 도움이 됩니다. IP 평판 서비스는 악성 IP에 대한 실시간 위협 정보와 글로벌 가시성을 제공합니다.
WAN 최적화(선택사항)
대기 시간 감소: TCP 및 기타 프로토콜 가속화 기술을 모든 트래픽에 적용하여 대기 시간이 애플리케이션 성능에 미치는 영향이 감소하고 WAN 전체에서 애플리케이션 응답 시간이 대폭 개선됩니다.