如何正确部署SD-WAN设备?
来源:小编 时间:2022-06-10 09:03:29阅读:150
众所周知,安全就是兑现SD-WAN商业价值的主要前提和后盾。SD-WAN该技术具有更大的灵活性和更低的传输成本等诸多优点。但是,一旦流量被结构化MPLS VPN将安全转移到公共宽带链路上,成为首要考虑因素,这也使得网络安全制造商SD-WAN与传统网络制造商相比,解决方案更具竞争力SD-WAN安全比连接更具挑战性,大量安全制造商涌入SD-WAN市场带来了丰富的选择,但有时会让用户 ;挑花眼。

企业选择网络韧性和安全性SD-WAN解决方案时,需要参考以下五项基本原则:
1、将SD-WAN安全集成到企业的整体安全体系结构中
许多企业都错了SD-WAN安全被视为孤立的问题,而不是把它作为企业整体安全战略的关键因素。网络安全技术提供商Perimeter 81首席执行官Amit Bareket指出: ;大多数组织都会SD-WAN将数据加密视为连接工具。但事实上SD-WAN解决方案通常不用于提供数据安全服务,是的SD-WAN对定位的错误认使企业面临安全风险。
Bareket建议,对于SD-WAN组织及其安全团队应开发一种监控数据流量的基于策略的控制规则和整体的方法SDN管理检测响应模型集成。他说: ;把安全放在第一位,SD-WAN相当于为企业网络的漏洞增加了一层保护层。
2、不要将SD-WAN被视为传统的网络技术
理解传统物理网络的经验SD-WAN安全是错误的,传统的物理网络会自动限制数据流,但不适用SD-WAN。网络安全公司Menlo Security首席技术官Kowsik Guruswamy 解释说: ;比如在传统网络中,你必须考虑流量模式和带宽要求。 ;这将决定你在哪里以及如何实施安全策略SD-WAN基于互联网,这里不适用传统网络中的控制和限制。
3、不要与单个供应商绑定安全
随着网络基础设施的扩展和新威胁的到来,企业的安全需求随着时间的推移而发展。保持基础SD-WAN在投资的同时,企业还需要具有灵活功能的网络,在新的攻击媒体中可以快速经济地转移到其他安全解决方案,这是一种宝贵的安全能力。不幸的是,有些SD-WAN供应商将客户锁定在专有安全技术堆栈中。VMware的VeloCloud业务部高级总监Karl Brown表示: ;这个SD-WAN该方案没有为未来提供灵活性,也没有与现有安全基础设施一起使用的灵活性。
4、防火墙不要太传统
使用传统的WAN,分支机构的流量可以返回企业数据中心,传统的防火墙由传统的防火墙处理或与边缘路由器分开维护。Brown认为: “;这可能会导致一些问题,例如昂贵的带宽,沉重的性能损失,不可预测的应用程序性能以及不必要的复杂分支IT管理。 ;借助SD-WAN,企业可以通过廉价的互联网服务更有效地向云和发送流量SaaS工具或者云托管网关。”
但是,部署在分支机构的位置SD-WAN企业必须采取额外的安全预防措施,因为连接到互联网会产生更广泛的攻击。Brown建议: ;降低这种新安全风险的最好方法是使用云功能来检测和缓解威胁。他还建议采用统一的管理方法,合并模板战略和审计,并将网络和安全集成到各分支机构。;一般来说,企业可以有效地实现和维护先进的威胁管理战略。
5、正确部署SD-WAN设备
许多SD-WAN防火墙后部署用户SD-WAN设备或故障排除及/或配置SD-WAN设备意外绕过防火墙。WatchGuard网络安全产品管理副总裁B rendan Patterson认为: ;在这种情况下,企业根本没有安全感,这使他们处于感染恶意软件的高风险。
可以通过将SD-WAN防火墙前安装设备避免SD-WAN处理设备放错位置造成的安全漏洞WAN同时,防火墙可以继续保护内部网络。Patterson 指出,对SD-WAN重要的是要重新检查所有的安全控制。
Patterson还建议企业使用最新的网络安全技术。他解释说: ;许多统一威胁管理设备(UTM)现在提供下一代防火墙SD-WAN功能,如智能路径路由。 ;使用这些内置功能还可以解决[放置]问题,降低两种设备的管理和维护成本。这通常是中小企业的好选择。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/10554.html


