破解出海安全焦虑,Zenlayer 携手 Fortinet 打造 SASE 全球化智能组网
近日,由 Fortinet 主办的网络安全行业盛会 Accelerate 2025 北亚巡展·北京站圆满落幕。本届大会以"AI 智御全球·引领安全新时代"为主题,汇聚网络安全领域顶尖专家、企业决策者。
作为全球领先的边缘云服务商,Z...
近日,由 Fortinet 主办的网络安全行业盛会 Accelerate 2025 北亚巡展·北京站圆满落幕。本届大会以"AI 智御全球·引领安全新时代"为主题,汇聚网络安全领域顶尖专家、企业决策者。
作为全球领先的边缘云服务商,Zenlayer 深度参与此次盛会。其中,Zenlayer 高级解决方案工程师陆栋渊受邀在“全球化场景下的 SASE 技术落地”专题环节发表演讲《Zenlayer 一站式赋能企业全球化智能组网实践》,聚焦于制造业、AI 以及跨境电商三大行业的出海网络痛点,展示 Zenlayer 如何携手 Fortinet 打造兼顾连接性与安全性的 IT 基础设施解决方案,实现出海业务的高效运营。
制造业、AI、电商出海:直面网络连接与数据安全双重考验
制造业出海:组网需求持续增长,企业在海外建厂、设立分支机构时,面临业务系统和 OA 高度集中化问题,主要挑战是跨区域网络连接性和数据合规。
AI 算力需求:算力中心与数据源中心地理分离(如国内算力中心配合新加坡数据源),需解决数据快速传输和传输过程中的信息安全问题。
跨境电商:在支付链路跨国延伸、供应链全球化布局的业态中,需应对网络攻击频发(如 DDoS 攻击、蠕虫病毒)与支付链路安全保障的双重压力,对网络加速能力与安全防护等级要求高。
上述业务场景表明,企业出海的 IT 基础设施部署面临共性瓶颈——边缘地区网络质量参差、数据安全性难以保障、多服务商管理复杂度高。
Zenlayer 联合 Fortinet 打造 SASE 全球化智能组网
针对上述痛点,Zenlayer 凭借其全球高度互联、广泛覆盖的网络及算力资源,携手 Fortinet 推出联合 MSSP 服务,通过 SD-WAN 场景的 SASE(Security POP)模式,实现 SASE 全球化智能组网,确保安全能力贴近全球用户,为企业全球化布局提供坚实支撑。
具体解决方案架构如下:
此次合作中,Security POP 是对 SD-WAN 场景的关键升级,其核心是在 Zenlayer 的全球 PoP 节点中部署了 Fortinet 的全套安全平台。
Zenlayer 在全球拥有 300+ POP 点,网络容量高达 180+ Tbps,为企业提供低延时、高安全、高稳定性的全球专用骨干网。其中,Security POP 搭载了 Fortinet unified SASE 核心能力。
基于此,Zenlayer 不仅能支持传统企业组网场景 —— 企业全球组网和 MPLS+SD-WAN 融合组网,还能为这些组网场景提供强大的内置安全防护,并提供包含网络架构设计、设备采买和运输、7/24 全天候运维、智能流量监控、容量调整等全生命周期服务。
ASE 全球化智能组网:安全随需,智连全球
1. 通过 ZGA 统一接入与管理
ZGA 作为本解决方案的核心部分,通过三大维度为用户带来 SASE 全球组网的体验升级:
统一接入,体验一致: 无论用户身处何地,都访问同一个域名。ZGA 自动将其接入最近的 POP 节点,用户对此过程完全无感知,无需因地域变化而调整配置,确保了全球一致的办公体验。
统一管控,安全无忧: 所有接入点统一使用由总部定义的安全策略(如防火墙策略、URL 过滤、SSL 解密),并结合零信任架构,实现了对所有应用访问的统一验证与授权,大幅提升安全管控能力。
增强韧性,抵御威胁: ZGA 平台本身具备强大的流量调度与 DDoS 防护能力。可智能识别并自动绕开网络故障区域或遭受攻击的区域,确保服务稳定。
2. 按需部署 SASE 服务
该解决方案清晰分离了网络接入能力和高级安全能力,当用户仅需基础网络连接时,Security POP 可利用 Zenlayer 强大的网络协议栈和接入能力提供高效连接;而当用户需要安全防护时,可以通过激活 UTM (Unified Threat Management) 许可证,即时接入 Fortinet 平台中的 IPS/IDS、Web 过滤、反病毒、应用控制等高级安全服务。
3. 定制化安全清洗与回源
在 Security POP 中,流量由部署在此的 Fortinet 安全栈进行深度安全检测、清洗和策略执行,例如针对电商场景做 DDoS 的流量清洗。 清洗后的安全流量,再次通过 Zenlayer 骨干网,安全地回源访问目标资源(用户的其他站点、公有云、SaaS 应用、互联网等)。