警惕SD-WAN网络中的安全错误
来源:小新 时间:2022-01-25 08:59:21阅读:129
虽然SD-WAN有很多优点,并被越来越多地采用,但大多数组织在实现它时都忽略了关键的安全考虑。据Gartner过去的一项调查显示,72%的高管认为安全是SD-WAN最大的担忧。所以,在实现新的网络基础设施时,评估和准备应对不同的安全风险是非常重要的。更为复杂的问题是,SD-WAN的实施大多属于网络团队的责任,这导致安全优先级被忽视。
SD-WAN安全错误时有发生
有一种常见的误解,认为SD-WAN的安全性很简单:安装解决方案后,对数据进行加密,然后将数据从一个位置发送到另一个位置。然而,为SD-WAN开发一种实施策略非常重要。这种策略不能将安全性与网络分离,而是将其视为相互补充和支持的统一实体。
以下是SD-WAN实施中常见的五个安全错误及解决方法:
1)从整体安全策略中排除SD-WAN安全

最大错误之一是SD-WAN安全性与组织的安全策略之间缺乏一致性。SD-WAN不应被视为独立的解决方案;并且应该鼓励采用其他网络基础设施能够采用的安全策略。
为了避免安全风险,最佳实践要求采用超越广域网功能的更先进的安全方法,将基于策略的访问规则集成到公司的整体策略中,使安全团队能够使用更全面的检测响应模型来监控数据。这种额外的防御层将有助于抵御恶意参与者的攻击。
2)以设置后忘记的心态对待SD-WAN
企业经常犯的第二个错误是实施SD-WAN并快速发展。为了避免这种陷阱,我们应该坚持持续的监控和更新策略,以确保在整个组织中实现最佳使用和采用。
持续监控SD-WAN使组织能够扩展网络可见性,并每天适当地管理其网络。SD-WAN也在随着安全状况的不断变化而不断变化,因此必须不断更新网络,而非配置后忘记。
3)忽略SD-WAN加密
当组织从MPLS连接切换到公共宽带连接时,将面临巨大的网络挑战。不幸的是,这不是他们云环境和服务的好兆头。增加更多的连接会导致多米诺效应,从而导致更多的网络漏洞。因此,在SD-WAN实施过程中,创建私有宽带连接将云资源连接到主要企业网络变得越来越普遍。
强烈建议加密SD-WAN通信,以保护跨组织访问的关键信息。在许多环境下,安全访问服务边缘(SASE)平台是加密所有网络流量的理想选择,从而在SD-WAN解决方案中创建基本安全层。额外层为最终用户提供高性能的网络连接。
4)实施错误的解决方案
在为特定环境寻找最佳的广域网解决方案时,首先要考虑它是否适合您组织当前和未来的网络需求。企业通常会犯一个错误,那就是部署一个独立的解决方案,或者只为他们的需求配置一个错误的SD-WAN解决方案。
评估SD-WAN解决方案的第一步是确定它是否可以轻松集成到现有的公司网络和安全策略中。合适的SD-WAN解决方案将在提高企业安全性方面发挥重要作用。
5)完全忽视安全性
忽视安全可能是使用SD-WAN时最容易犯的错误。实施节约成本的解决方案的想法通常忽略了安全的重要性。对于用户来说,在管理SD-WAN时,必须包括他们的安全团队,以确保解决方案的使用寿命,而不是将SD-WAN视为另一种联网工具。实施不安全的广域网可能会为黑客打开大门,从而使组织的网络和关键资源面临风险。
改善SD-WAN安全
尽管SD-WAN不断进步,但大多数解决方案并不能完全防止当今网络环境中出现的更为复杂的攻击。随着SD-WAN实施的不断增加,重新考虑高级安全功能至关重要,这些功能应主动集成而不是尝试对其进行改进。该模型提供了更快更准确地检测威胁的能力,同时将业务关键型应用程序推向边缘,确保更快的网络性能并监控整个基础设施,防止内部威胁。
微云网络&网络综合解决方案提供商帮助企业信息化建设、数字化转型和全球互联网。SD-WAN方案可以加速全球访问、SaaS访问、海外视频和海外分支网络,有效提高国际沟通效率,帮助中国企业开拓国际市场…热线:400-028-9798,欢迎来电咨询。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/6406.html


