據Gartner的數據顯示,到2020年將有330億終端接入網絡。快速發展的物聯網、不斷涌現的應用都在給網絡帶來安全沖擊。用戶希望能夠有線、無線一體化,能夠用更少的錢辦更多的事。所以,需要為用戶提供簡潔易用的無線安全接入解決方案。
2015年夏天飛塔對全球的用戶作了問卷調查,回收的1409份有效答卷顯示,WLAN被認為是安全性最為脆弱的IT環節,接入的安全問題已經不容忽視,需要將安全與接入更為緊密的融合在一起。
2015年5月28日飛塔并購美國Wi-Fi設備廠商梅魯網絡公司,這是全球首次由網絡安全廠商并購Wi-Fi廠商,此次合并很可能會改變網絡安全及Wi-Fi業界的游戲規則,覆蓋Wi-Fi端到端的網絡安全架構將給用戶帶來更大益處。飛塔 亞太區無線方案高級銷售總監司馬聰表示,本次并購在技術、產品和人才上都極大地增強了飛塔信息的Wi-Fi業務, 而在未來無線業務將成為飛塔繼網絡安全產品之外的第二大收入來源。
飛塔所推出的 SAA(Secure Access Architecture),也就是WiFi的安全接入架構,分為云架構型、集成架構型、基礎架構型,力圖實現網絡安全與網絡接入的無縫融合,在接入層即防止數據泄漏、抵御惡意攻擊的威脅。
飛塔SAA架構中的云架構型部署簡單、安全性高,在網絡邊緣即可提供安全控制并簡化管理的安全接入。在云架構型里,飛塔的防火墻功能集成在其AP中,這樣就能夠在接入端即對惡意攻擊進行阻截。所有的云Wi-Fi由Forticloud來進行整體管理,而無需額外的控制器, FortiCloud管理的Wi-Fi安全功能包括入侵防御系統、L7應用控制、反病毒和反僵尸網絡、Web過濾。這種架構適合SMB中小企業,以及分散的大型企業,例如4S店、化妝品連鎖店等等。
集成架構式Wi-Fi能夠實現安全接入一體化,單一設備即可提供安全和無線接入管理。集成架構式是在飛塔防火墻中集成了WLAN控制器功能,由此輕松實現了有線無線一體化、單一管理平臺等功能。從物理層面來說,防火墻的容量一般比Wi-Fi控制器的容量要大很多,在防火墻里集成Wi-Fi控制器功能,對提升整體Wi-Fi網絡性能有著巨大的好處。而在管理方面,飛塔分別提供了FortiManager和FortiAnalyzer兩款管理產品,前者主要做全局管理,負責固件集中升級、SSID授權配置下發、集中抑制非法AP、實時終端監控等工作;后者則能夠做安全日志分析和審計、PCI合規性調查等等。這里需要提一下的是,飛塔的“胖AP”本身就自帶防火墻功能,對許多小型企業是不錯的選擇。
飛塔基礎架構式Wi-Fi的控制器和防火墻則是分開的,適合高移動性和可擴展需求部署,能夠提供低延遲和無縫漫游支持。其信道部署方案也非常靈活——可同頻、可錯頻亦可信道堆疊,大大縮短了現場勘查和網絡規劃部署的時間。用戶可以根據自己的需求,選擇單獨采購安全設備和接入設備。
特別值得強調的一點是,飛塔基礎架構式Wi-Fi的整網性能很好,因為飛塔的網絡控制可以決定無線客戶端何時漫游,給延時敏感性應用提供了最佳體驗。Air Traffic Control可以從客戶端及AP兩方面管理傳輸,提高了整網性能。Airtime Fairness能夠控制Wi-Fi接入,以保證每個無線客戶端具有同樣的接入時間從而保證客戶獲得同樣穩定的性能。
在即將到來的物聯網時代,會有諸如無線傳感器節點、信標、可穿戴設備等更多終端接入無線網絡。這意味著物聯網在網絡上的暴露面會更多,這就需要將安全提升到一定的高度,避免惡意攻擊者從可能被忽略的無線接入環節實施入侵。所以要分析清楚物聯網所有接入接口的走向,在防火墻以及接入層的安全配置上做更為深入細致的工作。
并購了梅魯網絡之后的飛塔公司除了提出SAA架構的理念以及整合好了云架構型WiFi、集成架構型WiFi及基礎架構型WiFi的三大WiFi產品線之外,在WiFi團隊建設上也下了很大的功夫。據司馬聰介紹,飛塔公司在過去半年里已經將其亞太WiFi團隊擴大了85%,中國WiFi團隊更是擴大了160%,飛塔中國區對WiFi業務的抱負是在2016年度把中國區的WiFi銷售額在2015年的基礎上再提高一倍。