Citrix 安全互联网接入™
What is Citrix Secure Internet Access?
Citrix 安全互联网接入 (CSIA) 是一种云交付服务,在全球范围内为 Web 和 SaaS 应用程序提供安全访问。它提供完整的安全功能堆栈,例如安全 Web 网关、云访问安全代理、带沙盒的恶意软件防护、入侵防御和检测系统以及数据丢失防护。
Citrix 安全互联网接入与 SD-WAN 和安全工作区访问一起,构成了 Citrix® 提供的完全集成的安全访问服务边缘 (SASE) 解决方案的支柱之一。
Citrix 安全互联网接入为 Citrix Workspace™ 内部和外部的 Web 和 SaaS 应用程序提供安全访问,无论用户身在何处。它为 Citrix Workspace 用户增加了一层额外的保护,并与 Citrix SD-WAN™ 集成,以实现完全融合的 Citrix 网络和安全解决方案。
Citrix 安全互联网接入的功能和优势
Citrix 安全互联网接入有助于提供通过 Citrix Cloud 提供的服务的统一管理。以下列表总结了 Citrix 安全互联网接入的主要功能和优势。
-
统一管理。
- 对全面的安全功能进行整体视图和精细控制。这在一个平台上提供,同时提供分析功能,用于识别安全事件、异常行为、报告的风险、生产力损失和策略违规。
- 同时拥有 SD-WAN 和 Citrix 安全互联网接入授权的用户可以从同一控制面板管理这些服务。因此,所有流量和用户都通过一个平台中网络和安全架构的组合受到保护。
-
效率。
- 简单快速的部署,在 Citrix SD-WAN 和 Citrix 安全互联网接入之间进行自动化配置。
- 具备云速扩展能力的高性能架构。
- 用于优化性能的单次通过架构:流量解密一次,并在重新加密之前应用所有安全控制。
- 通过 SD-WAN 降低延迟:自动选择最近的 Citrix 安全互联网接入网关节点。
-
可靠的性能。
- 自动更新,以提供最新的安全威胁防护。
- 用于双重弹性的备份链接。
- 由于采用单一的统一视图,IT 故障排除速度更快。
-
隐私。在 Citrix Secure Internet Access 服务中,每个客户的数据都通过单独的网关进行处理,并按企业进行隔离。
- 更好的远程工作用户体验。将网络安全迁移到云端(用户希望访问的资源已存在于云端),使安全更贴近用户。Citrix Secure Internet Access 服务在全球拥有 100 多个接入点 (PoP)。
有关主要功能和优势的更多信息,请参阅解决方案简介。
Citrix 安全互联网接入的工作原理
您的用户可能通过以下方法之一访问未经授权的 Web 和 SaaS 应用程序:
- 通过使用 Citrix 工作区的虚拟桌面
- 从本地主机系统远程访问
- 从分支机构或家庭办公室
无论用户采用哪种直接互联网访问方法,流量都将通过 Citrix Secure Internet Access 进行重定向。
以下图表直观地展示了各种不同的用例。

如上图所示,以下三个关键用例描述了该过程的工作原理。
-
Citrix 虚拟应用和桌面™。使用 Workspace 应用程序的远程用户可以通过 Citrix 虚拟应用和桌面 安全地访问未经授权的网络和软件即服务应用程序。在虚拟投递代理 (VDA) 上安装 CSIA 云连接器代理,以将互联网流量重定向到 Citrix 安全互联网访问服务。
-
主机系统上的本机浏览器。远程用户可以使用其本地系统(例如笔记本电脑和移动设备,无论是否受管)安全地访问未经授权的应用程序。为了保护这些设备上的流量,请安装 CSIA Cloud Connector 代理,以将所有互联网流量重定向到 Citrix Secure Internet Access 服务。
云连接器代理还会对用户进行身份验证,并安装用于 SSL 解密的相应证书。云连接器代理适用于以下操作系统:iOS、macOS、Android、Windows、Linux。
-
分支机构。现场用户能够通过 Citrix SD-WAN 将网络流量重定向至 Citrix Secure Internet Access,从而安全地访问各类 Web 和 SaaS 应用程序。此过程通过 IPSEC 或 GRE 隧道完成,且无需部署任何 Cloud Connector 代理。
Citrix SD-WAN 能够自动建立与最近的 Citrix Secure Internet Access 接入点 (PoP) 之间的安全连接。所有网络流量都将通过 IPsec 或 GRE 隧道进行传输。冗余性不仅在隧道层面得以实现,还通过连接到主要和次要 Citrix Secure Internet Access PoP 的多个链路来确保。