SD-WAN的安全规则是什么?

来源:Tom 时间:2021-11-27 15:33:21阅读:37

SD-WAN的安全性如何?

数字化转型正在推动组织向云的转移,这需要一个包含云技术的新架构,但另一方面,它需要一种新的网络安全思维方式来确保数据受到保护。大多数IT决策者开始使用软件来定义网络(SDN)。显然,我们正处于广域网(WAN)软件定义前沿,传统的WAN被它的软件定义所取代。当然,SD-WAN背后的主要驱动力是组织越来越多地使用基于云的服务。我们不仅在谈论公有云,还在使用软件,即服务(SaaS)应用。

对于组织来说,突然将所有应用转移到公有云是非常罕见的,但他们越来越多地参与混合环境进行测试。通常,分布式企业有很多地方通过多协议标签交换(MPLS)来连接这些地方。众所周知,MPLS无疑是可靠的,高度安全的。

问题是,当组织的数据中心拥有所有的应用程序时,MPLS电路就很好了,但是以前保存在数据中心的数据现在在云中,数据中心被腾空,基础设施的旧模型越来越不相关。

使用MPLS,即使你使用云应用,你实际上也可以将所有的云流量返回到内部的集中防火墙。虽然这当然是非常安全的,但它确实会降低网络速度,导致延迟问题,使系统结构复杂化。

你的网络应该做的只是确保数据从分支机构安全传输到云。前面说过,组织的应用程序现在在云中,这意味着数据中心什么都没有。那为什么要使用MPLS电路呢?

向云迁移需要一种新的架构,它包括云技术和将应用程序迁移到公有云:sd-WAN。

当然,这带来了全新的安全要求和思考WAN安全的新方法。在这个复杂的网络攻击时代,我们无法承受安全的倒退,我们必须前进。

SD-WAN要求新的安全规则

当你从回程系统结构转移到集中安全时,您需要创建与中央总部相同的安全状态,并在所有远程位置提供这种状态。

定义清晰的安全边界已经消失,现在分散在多个位置。你的应用现在在云中,但是无论用户访问哪个平台,你仍然需要重新创建一致的安全状态。

一般认为,为了安全地进行SD-WAN,您需要五个功能:

  • SD-WAN终端:消费级连接的聚合;

  • WAN优化可以充分利用带宽;

  • 路由流量;

  • 每个位置都有防火墙,以重建分支机构周围的外围区域;

  • 沙箱技术等先进的威胁防护。

在SD-WAN领域,出于安全考虑,我们不再需要大型集中式防火墙,因为它是所有流量通过的唯一点。但是,没有防火墙,就意味着你网络中的每个用户都会遭受恶意软件等网络攻击,所以我们需要和集中式防火墙一样的安全水平。你可以用许多较小的防火墙代替它,它们需要连接到SD-WAN。

下一次对话以沙盒为中心。当您使用集中式防火墙时,您可能还有一个集中式沙箱来过滤所有内容,包括电子邮件和恶意软件以及其他网络攻击者工具的下载。通常沙箱会位于组织中心的中心。它将清理下载的数据,然后通过回程电路传输回去。

现在,集中式沙箱将无法工作,因为一旦用户开始下载文件,您将必须将该文件回传到集中式沙箱中,然后再将其返回给用户。实际上,如果您无力在每个位置都安装沙箱,则沙箱现在可以隔离在一个岛上。

但是你确实需要在位置之间建一条隧道,以确保流量安全,避免外力入侵。那么答案是什么呢?基于云的沙箱机制。使用SD-WAN,您可以将信息发送到云中的沙箱,优化流量,优先考虑组织中的重要事情。

这样一来,您就可以了。结合了多个流程,即使没有更好的保护,也可以提供与以前相同的安全状态,而无需集中化。由于它也在云中,因此可以从任何地方访问它,这意味着可以保护在任何位置工作的用户。

但你不你不需要做的是配置和维护SD-WAN的五个不同元素。可以想象,如果你是一个有几百个地方的组织,很快就会变得复杂。

始终寻找合适的零接触配置,以节省你的金钱和时间。零接触配置是SD-WAN的圣杯,因为它可以直接运输到最终位置,并且可以从云中配置。安装后,配置会自动推送到设备,所有步骤都完成了。

微云网络&网络综合解决方案提供商帮助企业信息化建设、数字化转型和全球互联网。SD-WAN方案可以加速全球访问、SaaS访问、海外视频和海外分支网络,有效提高国际沟通效率,帮助中国企业开拓国际市场…热线:400-028-9798,欢迎来电咨询。

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/4384.html

TAG标签:SD-WANWAN

相关推荐

返回顶部