Astaro RED在連鎖超市的VPN成功案例
為穩定物價、滿足市民對農產品的消費需求的不斷提高,使市民購買放心實惠的農產品,廣東某市農產品供銷社布局社區,開設“農超對接”生鮮超市,直接從供銷合作社組織進貨銷售農民專業合作社的農產品,使其從產地直接進入零售終端,流通環節的減少,為社區居民提供安全、新鮮、實惠的農副產品。并計劃在三年內基本形成覆蓋全市社區的平價商店網絡。
保障連鎖超市平穩運營的配套信息化系統的建設尤為重要。廣東省某市農產品供銷社的超市信息化系統采用的分布式數據庫部署方式,即每個連鎖超市都擁有自己獨立的SQL數據庫服務器,每天這些SQL數據庫服務器都要實時地與市供銷社數據中心SQL數據庫服務器進行數據同步,如果直接將SQL數據庫通訊放置在 Internet 上,那么一定會招致大量的SQL攻擊。一旦發生數據丟失或系統受損,將會極大地影響超市的運營,影響到企業形象。
因此保證連鎖超市與市供銷社數據中心SQL數據庫服務器的安全通訊尤為重要。為了確保信息系統通訊的安全性、可靠性和可管理性,同時也考慮到信息系統通訊保障的總體運營成本,市供銷社確定了利用在 Internet 上構建 VPN 通道來傳輸信息數據的解決方案。
在確定了技術方案后,下一步考慮的就是如何建設與維護這個龐大的 VPN 系統。目前通用的 VPN 解決方案是在市供銷社數據中心網絡前端和各個連鎖超市的 Internet 出口部署 VPN 網關設備,利用 IPsec 技術在 Internet 上構建起 VPN 網絡。
IPsec VPN是成熟的解決方案,但是對于這類連鎖超市運營模式來說,這樣的傳統解決方案面臨著一個網絡可管理性的問題。市供銷社必須配有專門的網絡維護人員來維護這個 VPN 網絡的運營,一旦與某超市的 VPN 通訊發生故障,必須要有專業人員能夠對故障原因進行排查,及時恢復通訊。必要時,需要專業人員到達超市現場進行故障診斷與設備維護。這樣的運維模式對于連鎖超市行業用戶來說是非常棘手的,因為處于運營成本考慮,他們往往沒有設置專業的網絡運維人員職位來保證整個網絡的運行。大多數網絡管理工作是由軟件系統工程師來兼顧完成的,他們缺乏必要的網絡運維的能力。
那么,如何可以在保證信息系統通訊安全的基礎上,盡可能的降低運維成本呢?市供銷社的 IT 人員將目光鎖定在一套全新的、革命性的VPN解決方案上 —— Astaro RED。
Astaro 公司憑借十余年的網絡安全產品研發能力,在歐洲越來越昂貴的人力成本的商業環境迫使下,創造性地設計出一套全新的、具有革命性意義的 VPN 解決方案 —— RED。這是一套即插即用型 VPN 解決方案,即在數據中心部署一套 Astaro 安全網關(ASG)作為 VPN中心點,在每個分支機構部署一臺 RED 設備。數據中心的 IT 人員在 ASG 設備上登記自己網絡中使用的每臺 RED 的序列號。這些 RED 設備只要連接到 Internet,就會自動連接到中心 ASG 設備來構建一套安全的 VPN 隧道傳輸數據。所有分支機構的 RED 設備無需任何配置,即插即用。在后期的運營中,不需要任何專業人員的現場安裝與維護,一切控制都在中心 ASG 設備上完成。
市供銷社的 IT 人員正是看好 Astaro RED 解決方案即插即用的特點,以及每個連鎖超市 VPN 設備幾乎沒有任何維護成本的特色,決定在整個連鎖超市 VPN 網絡中采用 Astaro 公司的 VPN 解決方案。
傳統的 VPN 網絡建設初期的一次性設備投入成本是可以預見的,但是 VPN 網絡后期的運營成本是不可預見的。各種通訊故障的出現,必然需要有專業人員的遠程或現場排查,這是運營成本激增的主要原因。Astaro RED解決方案,讓用戶在組建 VPN 網絡的初期可以看到一次性設備投入的成本,更為重要的是,用戶也看到了今后在 VPN 運營管理上的投入成本幾乎為零。因為 RED 是即插即用型 VPN設備。