sd-wan中的安全错误
来源:微云 时间:2023-02-28 08:56:06阅读:105
随着SD-WAN实施案例的不断增加,考虑到其先进安全功能的重要性至关重要,这些功能应该集成而不是试图改进。
传统的集中式办公理念正在迅速消亡,无论冠状病毒疫情是否影响全球企业运营。因此,越来越多的企业正在重新考虑将企业网络保持在中心位置,重新考虑其网络架构设计的逻辑。
因此,传统的多协议标签交换() 静态连接不再是支持用户和分支机构的良好网络架构。越来越多的企业采用SD-WAN解决方案,实现更快、更灵活、更有效、更经济的联系。
虽然SD-WAN有很多好处和越来越高的利用率,但大多数企业在实施过程中忽略了关键的安全考虑因素。根据过去研究机构Gartner公司的一项调查,72%的企业高管认为,安全是他们SD-WAN面临的一个大问题。因此,在构建新的网络基础设施时,评估和准备不同的安全风险是非常重要的。使问题更加复杂的是,SD-WAN的实现属于大多数网络团队,导致安全不被视为优先事项。

SD-WAN安全错误
一个常见的误解是,SD-WAN的安全性非常简单:安装解决方案,然后加密数据,并将数据从一个位置发送到另一个位置。然而,制定SD-WAN的实施策略至关重要。该策略并没有将安全性和网络分开,而是将其视为相互补充和支持的统一实体。
以下是SD-WAN实施中常见的五种安全错误和解决方案:
(1)SD-WAN安全性从整体安全策略中排除
SD-WAN安全与企业安全战略缺乏一致性是最大的错误之一。SD-WAN不应被视为独立的解决方案,而应采用其他网络基础设施的安全策略。
为了避免安全风险,良好的实践需要一种超越WAN功能的先进安全方法,并将基于战略的访问规则集成到企业的整体战略中,使安全团队能够使用更全面的检测响应模型来监控数据。这种额外的防御层将有助于抵抗恶意攻击者的攻击。
(2)以“设置即忘”的心态对待SD-WAN
企业经常犯的第二个错误是实施SD-WAN并迅速广泛使用。为了避免这个陷阱,我们应该遵循持续的监控和更新策略,以确保整个组织的良好使用。
随着安全形势的不断变化,对SD-WAN的持续监控使企业能够扩大网络的可见性,并在日常应用的基础上正确管理网络,SD-WAN也在不断变化。因此,始终如一地更新络而不是“设置就是忘记”是非常重要的。
(3)忽略SD-WAN加密
当企业从多协议标签交换()连接切换到公共宽带连接时,将面临主要的网络挑战。不幸的是,这对他们的云计算环境和服务来说并不是一个好兆头。增加更多的连接会导致多米诺效应,导致更多的网络漏洞。因此,在SD-WAN的实施过程中,将云计算资源连接到主要企业网络的特殊宽带连接越来越普遍。
因此,建议加密SD-WAN流量,以保护跨组织访问的关键信息。安全访问服务边缘在许多环境中(SASE)平台是加密所有网络流量的理想选择,从而在SD-WAN解决方案中创建基本的安全层。附加层是最终用户的高性能网络连接。
(4)实施错误的解决方案
在为特定环境寻求良好的WAN解决方案时,首先考虑它是否适合当前和未来的需求是非常重要的。企业通常会犯一个错误,即部署一个独立的解决方案,或配置错误的SD-WAN解决方案来满足需求。
评估SD-WAN解决方案的第一步是确定它是否能很容易地集成到现有的企业网络和安全策略中。正确的SD-WAN解决方案将在提高企业安全性方面发挥重要作用。
(5)忽略安全性
忽视安全性可能是使用SD-WAN时容易犯的错误。实施节约成本的解决方案的想法通常忽略了安全的重要性。对于用户来说,SD-WAN必须包括其安全团队,以确保解决方案的使用寿命,而不是将SD-WAN视为另一种连接工具。不安全的WAN可能会为黑客打开大门,这将使企业的网络和关键资源面临更大的风险。
提高SD-WAN的安全性
尽管SD-WAN正在发展,但大多数解决方案仍然无法完全抵抗当今环境中更复杂的攻击。随着SD-WAN案例的增加,重新考虑先进安全功能的重要性是非常重要的。这些功能应该积极集成,而不是试图改进。该模型具有更快、更准确地检测威胁的能力,使关键业务应用程序更接近边缘计算,以确保更快的络性能,并监控基础设施免受内部威胁。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/17168.html
TAG标签:SD-WAN


