SD-WAN可以防范哪些威胁?
来源:Tom 时间:2022-04-02 08:53:54阅读:65
基于意图的分段可以防止各种安全问题,包括内部威胁,甚至可能感染网络其他部分的恶意软件溢出。基于意图的分段可以确保网络罪犯能够快速检测到渗透到网络中,以防止安全威胁的横向传播。

安全团队面临的挑战之一是:他们被太多的安全工具淹没了,这不会加剧这个问题吗?
真正的问题是试图使用从未为此设计过的工具来保护分布式网络。通常,安全只应用于网关,这将降低网络的深度可见性,或选择和部署不同的工具。IT团队很快就会被安全传播淹没,因此工具不会更新或优化,或执行不一致。
我们需要的是一个单一的安全平台。无论在哪里部署安全解决方案,我们都可以提供一致的策略实施,然后使用统一的管理和安排控制台进行管理。核心,云和分支机构的安全需要部署、实施、管理和优化,就像一个整体系统一样。当然,这很容易做到。例如,不同云环境中的控制器可能会有很大的差异。安全解决方案需要根据其应用程序和管理能力仔细选择,无论其部署位置如何。
考虑使用SD-WAN解决方案组织面临的最大挑战之一是如何应对所有的市场宣传。新平台往往没有很好的定义,导致供应商的解决方案可能非常不同。安全是一个特别具有挑战性的问题,因为它最近被确定为部署SD-WAN组织策略最关心的问题之一。
在目前提供SD-WAN在60多家解决方案供应商中,很少有人提供各种类型的集成安全策略。尽管大多数都提供基本的MPLS连接和一些简单的状态安全,但它们不能解决当今数字企业面临的大多数安全问题。相反,它们依赖于其他供应商,如入侵预防、下一代防火墙web过滤、恶意软件分析SSL和IPSec检查沙箱等功能。
但考虑到目前的安全技能差距,这可能是一场等待发生的灾难。通过公共网络将高级安全部署到下一代分支机构并非易事。仅部署、配置和优化就会产生许多组织没有资源管理的人员和财务开销。但是其中的任何漏洞都可能使SD-WAN连接容易受到攻击。
相反,组织应通过简单、集成的安全性和安全性SD-WAN将解决方案绑定到单个平台上,寻找满足资源约束的解决方案。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/8484.html


