jjnet logo

鉅晶國際 JJNET

專業經營資訊相關產品的銷售通路整合,提供涵蓋網路暨通訊設備、儲存設備、無線傳輸、資訊安全、雲端服務、AI應用等軟、硬體解決方案

查看品牌總覽頁

解決方案類別

查看全部
  • 零信任網路存取
  • AI 整合與應用
  • Zerto 跨平台備援
  • HPE Aruba 零信任安全
  • Palo Alto Networks Cortex:以 XSIAM 3.0 為核心,打造現代化智慧防禦中心
  • Palo Alto Networks AI Security:全面守護 AI 存取與執行安全
  • Palo Alto Networks Strata 系列:持續防禦、統一管理,重塑企業邊界安全
  • OpenText 資訊營運管控
  • OpenText 網路與應用程式資訊安全
  • OpenText 應用程式開發生命周期管理

零信任網路存取

ZTNA(Zero Trust Network Access)是零信任架構在網路存取層面的具體實踐,透過雲端SaaS服務,改善了傳統VPN硬體暴露於Internet上的風險,避免網路邊界遭到突破時,所有內部網路都可能遭到入侵的潛在威脅,同時又可以確保只有對的人,在對的時間,用對的設備,才能存取對的資源,是企業更安全、更靈活、更具韌性的遠端存取解決方案。

 
了解更多

AI 整合與應用

在數位轉型浪潮下,人工智慧(AI)已成為企業提升營運效率與強化競爭力的核心技術。然而,要讓 AI 真正落地並發揮價值,企業必須同時確保資料安全、基礎架構穩定性與系統整合能力,否則 AI 難以在企業內部大規模推廣與持續應用。

了解更多

Zerto 跨平台備援

Zerto 採用持續資料保護(Continuous Data Protection, CDP 技術,從超過 350 種環境支援跨 VMwareHyper‑V 到多雲平台(Amazon Web ServicesMicrosoft AzureGoogle CloudIBM Cloud 等)。此解決方案整合進 HPE GreenLake 平台,提供軟體即服務(SaaS-based)方式部署災備,搭配其 Data Services Cloud Console 統一管理控制台,實現雲端與本地端一致操作體驗。
了解更多

HPE Aruba 零信任安全

 HPE Aruba Networking 以安全為優先、由 AI 驅動的網路架構,企業能在每個控制點實現零信任、基於角色的政策強制執行。
了解更多

Palo Alto Networks Cortex:以 XSIAM 3.0 為核心,打造現代化智慧防禦中心

Palo Alto Networks Cortex XSIAMExtended Security Intelligence and Automation Management3.0 是一套重新定義 SOC 營運模式的雲原生平台,整合 SIEMSOAREDRUEBA 與威脅情報於單一架構中,從設計之初即以高可擴展性、AI 驅動與自動化為核心。

了解更多

Palo Alto Networks AI Security:全面守護 AI 存取與執行安全

 在 AI 普及的今天,員工透過瀏覽器或第三方應用程式使用如 ChatGPT、Claude、Gemini、Copilot 等 LLM 服務已是常態,但企業往往無法掌握使用範圍、輸入內容或是否導致機密資料外洩。Palo Alto Networks 的 AI Access Security 解決方案,正是針對這一場景所設計。 
了解更多

Palo Alto Networks Strata 系列:持續防禦、統一管理,重塑企業邊界安全

 Strata 系列產品並非一組分散的防禦工具,而是透過平台化整合與 AI 資料驅動實現資安營運現代化。 
了解更多

OpenText 資訊營運管控

由於不相容工具支援的多雲和本地環境使 IT 營運變得異常複雜。OpenText 的 ITOM 解決方案建立在整合的、基於 AI 的 OPTIC 平台之上,以恢復 IT 效率和效能。
了解更多

OpenText 網路與應用程式資訊安全

透過 OpenText 產品組合(涵蓋身分治理和管理、資料隱私和保護、數位調查和取證、威脅情報以及威脅偵測和回應等支柱),幫助您的客戶建立網路彈性基礎,增強他們的安全態勢並與利害關係人建立信任。
了解更多

OpenText 應用程式開發生命周期管理

OpenText 應用程式交付管理解決方案,比競爭對手更快交付更多更好的軟體。自動化 DevOps 並加速整個軟體交付流程中的繁重活動—從規劃、開發和測試一直到交付。
了解更多
技術專題

Aruba安全優先的高效資料中心解決方案

分享客戶實際使用Aruba CX系列 Switch,搭配SDN概念軟體,實現輕鬆打造以安全為優先的高效資料中心解決方案,同時解決了資料中心實體機與虛擬機並存所面臨的管理挑戰與資安需求。

section curve decoration

 

Aruba在幾年前以client為出發點推出ESP(Edge Service Platform)解決方案,這是以clinet安全優先為主要訴求的解決方案,而後在2022年終於推出以資料中心(Data Center)為主的安全解決方案,其中的主要主角就是Aruba CX-10000 Switch,現今資料中心大多已採用虛擬化環境為主,但是虛擬機與虛擬機之間的流量難以管控與可視化,因而形成資安的隱憂,如果採用虛擬化軟體本身推出的方案如NSX-T,價格是一大考量還要耗費多的硬體冗餘供此機制使用,然而Aruba採用的方式是直接在TOR的Switch(CX-10000)裡加入防火牆晶片,搭配SDN概念的管理軟體架構,此種架構帶來的優勢將在後面說明。

 

Aruba安全優先的高效資料中心解決方案之優勢與特點如下:

(1)提供了高效能的分散式硬體服務架構, Aruba CX-10000內建了2片AMD Pensando的7奈米製程技術防火牆晶片,提供800 Gbps的防火牆效能,虛擬機間之資料流在一台TOR Switch內部即可進行清洗管控,資料減少了許多傳輸路徑與節點,藉此展現了高效能,對比傳統導入硬體式防火牆來說,少了線路與接口等故障變數,對於空間利用、能耗與成本皆是一大優勢,對ESG永續發展更是一大助益,在擴充性來說,只需要將每個Rack之TOR Switch規劃或更換成Aruba CX-10000 Switch即可輕鬆擴充成為安全優先高效資料中心。

 

Aruba分散式安全服務硬體架構 圖1:Aruba分散式安全服務硬體架構

 

(2)提供SDN概念的管理軟體架構,可以從單一管理軟體平台完成從Aruba CX-10000 Switch到vSphere虛擬網路與防火牆政策等所需相關設定,大大簡化了管理人員的負擔,同時提供了跨界獨家的虛擬機與網路關聯拓譜圖,讓管理人員輕鬆掌握實體流向,也讓調整虛擬機網路設定變得輕鬆簡單。

 

SDN架構管理軟體,可單一平台完成所需設定

圖2:SDN架構管理軟體,可單一平台完成所需設定

 

擬機與網路關聯拓譜圖圖3:虛擬機與網路關聯拓譜圖

 

(3)Aruba CX-10000 Switch內建的AMD Pensando防火牆晶片目前提供了Stateful firewall、Zero Trust 微分段、DDoS保護機制、NAT、IPSec VPN等功能,除了使用Stateful firewall來滿足基本的虛擬機之微分段之外,其他安全功能可供管理人員彈性運用,採用虛擬機之微分段可以解決虛擬機與虛擬機或者實體機與實體機位於相同網段環境之下無法做到Isolation之需求,Aruba採用共通高之Pvlan(Private VLAN)機制來達成流量導向至防火牆晶片作管控,資料中心不需要全部採用HPE Aruba之交換器,具有高度跨廠牌之相容性,排除了綁規的疑慮外同時,只需要一台Aruba CX-10000 Switch即可具備基本的安全優先資料中心架構,對於需要升級成為安全優先資料中心架構的客戶來說相當容易部署。

(4)Aruba CX-10000 Switch可以搭配第三方軟體如Splunk、Elastic、N-Reporter等,可以將完整的每筆流量紀錄與Flow統計資料輸出保存,完整的流量紀錄協助管理人員建立更完善的稽核機制,Flow統計資料讓管理人員對於服務之間的流量有更清楚的統計數據,藉此幫助管理人員做決策判斷。

 

圖4_整合Elastic輸出保存每筆流量紀錄

圖4:整合Elastic輸出保存每筆流量紀錄

 

圖5_整合Elastic輸出保存Flow統計資料

圖5:整合Elastic輸出保存Flow統計資料

 

Aruba安全優先的高效資料中心解決方案之總結:

在現今講求零信任網路架構之下,不只是末端網路使用者需要,在以前常常被忽略的資料中心更是需要,因為資料中心是保存著企業最重要資料的核心地帶,所有採用此方案的客戶都是深深認同Aruba的方案具備了以上優勢,換句話說就是滿足了客戶的需求,也因此有越來越多客戶採用此方案,因為Aruba一直以來都是網路解決方案的創新領導者。