AZBLINK · NFV EDGE
Secure Edge Workspace

把一台 Edge Box,
變成每個人安全的
第二台電腦。

降低邊緣 TCO,同時強化基礎架構安全。

Azblink NFV 平台以單一 x86 Edge 主機,取代一堆分散的邊緣設備與「特製 PC」, 同時承載桌面、網路功能與 Always-On 服務。透過 Per-VM NFV、Zero Trust 切片與 Service Chaining,從基礎架構層級強化安全,並簡化每一個現場的建置與維護。

Per-VM NFV 將風險爆裂範圍侷限縮小於一隅
Multi-OS 桌面 Windows / Linux
Multi-WAN · Split-DNS
支援以低耗能多核心 x86 硬體為基礎,適合分公司、分店、家庭、實驗室和微型資料中心, 並已在同一 NFV 節點上承載 Azblink SafeNest、Azblink EHub、Azblink TeamPulse 與 Azblink Mail Solution 等參考應用。 單一 Azblink NFV 節點即可取代多臺防火牆、路由器、NVR 主機與「特製工作 PC」。
概念

什麼是「每個人安全的第二台電腦」?

它不是單一應用,而是一個常駐、可隨人移動的安全工作環境,讓你的應用、資料與通訊不再依賴單一裝置, 也不必因為跨據點與行動辦公而犧牲安全。

Azblink NFV 提供的是底層能力;以下的案例,則示範這些能力如何在實際部署中組合成「第二台電腦」。

為什麼

AI、Zero Trust 與 Fat Client 的矛盾。

LLM 與 AI 讓工作再次壓回終端,Zero Trust 與合規又要求更細緻的控管與稽核。 Azblink NFV 把複雜度從每一台 PC 收回到單一 Edge NFV 節點。

平台概覽

一台安全主機,同時擔任三個角色。

Azblink NFV 同時是多作業系統桌面平台、NFV 防護堆疊,也是 AI / NVR / 資料保護 等 Always-On 服務的基礎節點。

角色 1
Multi-OS 虛擬桌面
同時執行多組 Windows / Linux 桌面,對應辦公、運維、Dev/Test 與監控, 每個桌面都與員工個人 PC 完全隔離。
角色 2
虛擬防火牆 / 路由 / VPN / SBC
將防火牆、路由、VPN 與 SBC 集中到同一個 NFV Node,利用虛擬 Bridge 與 Zone 分割 WAN、LAN、DMZ、Guest 與管理網段,而不是堆疊一大堆實體箱子。
角色 3
常駐邊緣節點
AI 管線NVR 閘道/影像分析資料保護流程協調配置專用 VM;大容量儲存可放在 NAS 或獨立主機,再由 NFV 平台安全串接。透過 CPU/RAM 綁定、I/O 節流與開機自動啟動,讓背景作業不干擾前線桌面。
NFV 能力

把安全與網路控制,縮小到 VM 級。

在 Azblink NFV 中,每一台 VM 都是獨立的 Security Zone, 擁有自己的網路、路由、VPN 與 Service Chain。

Per-VM 網路分區
以 VLAN 與 VRF 劃分 VM 網段,對每個工作負載套用 ACL 與 QoS, 清楚地管理 E-W 與 N-S 流量。
Per-VM 路由與 VPN
將不同 VM 分配到指定的線路或 VPN 通道,搭配 PBR、Multi-WAN 與 Split-DNS, 對應資料落地與合規要求。
Service Chaining
讓流量按照定義路徑,依序經過 vFirewall、IDS/IPS、Proxy 與 VPN, 每一階都可獨立設定與審視。
Private Cloud

在邊緣,擁有一座完整但小型的私有雲。

Azblink NFV 把一台 Edge 主機變成小型私有雲節點,部署在真正發生工作的地方 —— 分公司、門市、社區、家庭與實驗室。控制平面、資料與政策都掌握在自己手上, 同時在同一個 NFV 平台上執行多個作業系統與應用服務。

自己掌握 Control Plane
在標準 x86 硬體上同時運行虛擬桌面、網路功能與 Edge 服務, 不依賴外部 Hypervisor 或雲端控制平面, 這台「小型私有雲」完全屬於你的組織。
敏感資料留在現場
對金融、醫療、政府與各種受稽核環境, 可以讓工作負載與資料留在現場,同時給使用者現代化且隔離的工作桌面。 透過 Per-VM NFV、路由與 VPN,輕鬆落實資料落地與 Zero Trust 政策。
多點部署,串成 Edge Fabric
在分公司、門市、社區機房或家庭部署多台 Azblink NFV Node, 透過 VPN 與 Split-DNS 串接起來。每一台都是一座小型私有雲, 合起來就是由你掌控的 Edge Fabric。
解決方案

同一個平台,對應不同場域的故事。

技術核心保持一致,金融、醫療、公共、製造、物業與家庭, 各自擁有自己安全的第二台電腦。

Finance

分隔 Trading、Back-office 與 Audit VM,小範圍檢查,容易說明 PCI-DSS 控制路徑。

Healthcare

醫師只要使用任務專用桌面,背後資料庫與 HIS 系統經 per-VM VPN 連線。

Government / Public

將民眾端上網環境與內部系統分區,純客戶面的作業走安全的第二台電腦, Log 集中送入 SIEM / SOC。

Manufacturing / OT

OT 控制 VM 與 Office IT 分區,只能透過 Jump Host 進入,防止東西向移動。

Property / Hospitality

NVR、PMS、Portal VM 分區管理,搭配 Multi-WAN 與路由 Policy,確保高可用。

Home / SOHO / Lab

把智慧家居、監視與私有雲放在 NFV Node 上, 每個家人或實驗用戶都有專屬的安全桌面。

所有應用共用的存取模型

所有 Azblink 應用皆部署於邊緣端,以提供安全的跨站點存取,並可由授權使用者透過桌面或行動裝置存取,而不需將應用暴露於公網之上。

參考應用

在 Azblink NFV 上執行的參考應用。

為了具體展示平台的能力,Azblink 自家也有多套應用直接執行於 NFV 節點上。 這些都是 參考工作負載,涵蓋企業商務與智慧建築/家庭兩大場域,並同時作為平台的內建示範案例。

給 ISV/解決方案合作夥伴

帶上你自己的應用映像檔,讓它成為 Azblink NFV Platform 上眾多安全 VM 之一—— 平台已內建每個 VM 各自獨立的網路設定、路由、VPN 與 Service Chaining,無須重新再做一次基礎架構。

Tier 1 · 最常見、最容易導入的 NFV 典型模式
Tier 1
安全的 SD‑WAN 與應用傳遞
以 Azblink NFV 作為 uCPE/SD‑WAN 節點,建構跨據點的私有應用與內容傳遞通道。每個應用/快取 VM 具備獨立網段、策略與 VPN 路徑,擴展容易且不必將服務曝露到公網。
Tier 1
安全多點應用存取
多點骨幹 · 行動存取 · VM 隔離。行動與分點使用者先連回最近的 NFV 節點(分點或行動 VPN),再透過路由 + VPN + Split‑DNS 安全存取內部系統,避免在公網開放入口。
Tier 2 · 常見的企業邊緣工作負載
Tier 2
Azblink Mail
適合 SMB/SME 的完整自建郵件方案:兼顧隱私/資料落地與可預期成本。在 NFV 上以隔離 VM 方式部署,並以策略與日誌強化治理。
Tier 2
Azblink EHub
新世代 PBX + Web IM + Web Call,亦可作為 AI 延伸的通訊入口。以獨立 VM 方式部署並搭配站點互聯,兼顧隔離與可用性。
Tier 3 · 垂直/未來示範:展示平台延展性
Tier 3
Azblink SafeNest
智慧建築/社區管理,並可延伸至智慧家庭。透過邊緣隔離將 IoT、住戶與管理網路清楚分段。
Tier 3
Azblink TeamPulse(規劃中)
面向行動與前線員工的 UC + 文件協作。示範如何把協作能力部署在靠近使用者的邊緣,同時維持嚴格隔離。
文件下載

Azblink NFV 相關文件下載。

提供 Azblink NFV 使用者手冊與平台簡報(英文版與繁體中文版), 方便技術評估與內部溝通。

Azblink NFV User Guide (EN)
Azblink NFV 平台英文使用者手冊。

Download PDF →
Azblink NFV 使用者手冊 (繁體中文)
Azblink NFV 平台繁體中文使用手冊。

下載 PDF →
平台總覽簡報 (EN / 繁中)
Azblink NFV 平台架構與關鍵特色投影片。

EN overview PDF →
繁中簡報 PDF →
對比

不是另一個 Data Center Hypervisor,而是 Edge NFV Appliance。

VMware、VirtualBox、Proxmox 都在資料中心有其定位, Azblink NFV 則是針對現場與組織邊緣,設計成「安全的第二台電腦」的小型箱子。

面向 VMware / VirtualBox Proxmox Azblink NFV
使用場景 一般虛擬化、Dev/Test、資料中心 主機資料中心叢集 Edge Appliance、分公司 / 分店、SOHO / Lab
Per-VM NFV 需另外配置方能達成 具高級虛擬網路功能,但非以 Edge 場景為優先 Per-VM NFV、Multi-WAN、路由與 Service Chain 內建
定位 機房櫃式伺服器 資料中心 Cluster 現場、包裝 CPE、Telco / MSP 服務

讓員工 PC 回到簡單,把複雜與風險放進 Azblink NFV。

將所有複雜的安全與網路組合,放在單一台 Edge NFV Node 裡, 讓每一個場域都擁有可控、可審、可回復的 Multi-OS Workspace 平台, 同時降低整體 TCO。