| OpenVLAN | Zscaler(ZPA / ZIA) | |
|---|---|---|
| 流量路径 | 条件允许时直接对等直连 | 经由 Zscaler 安全云 |
| 核心用例 | 对基础设施/应用的私有访问 | Web 安全 + 私有访问套件 |
| 非 HTTP 协议(SSH、数据库、gRPC) | 原生支持,任意协议 | 通过 App Connector + 客户端 |
| 内联 SWG / CASB / DLP | 非我们的重心 | 核心优势 |
| 需部署的连接器 | 无需(可选子网路由器) | 每个网段一套 App Connector |
| 部署 | 分钟级完成首个连接 | 典型上线周期为数周至数月 |
| 设备间通信 / 站点互联 | 原生网状网络 | 有限 |
| 定价 | 公开透明,按用户计费 | 基于报价,按模块计费 |
你需要完整的 SSE 技术栈——内联 DLP、CASB、Web 隔离——覆盖全部出站流量,并且有预算支撑套件式部署。
核心诉求是私有访问:由身份管控的快速、直连、任意协议的资源连通性。
企业在保留 Zscaler 做 Web 安全的同时,将基础设施访问迁移到 OpenVLAN——淘汰 VPN 设备和四处蔓延的 App Connector。