SD-WAN安全设计

来源:微云 时间:2022-04-25 10:11:20阅读:192

可以这么说,SD-WAN进化花了几年时间,但现在,不可否认的是,这种变革技术正在普及。

SD-WAN灵活性、可扩展性和成本节约对国家组织具有很高的吸引力,但可能会带来更高的风险。

SD-WAN安全设计

设计安全

转移到SD-WAN它会带来很多好处,你的业务也可能面临网络、应用程序可用性和性能的额外安全风险SD-WAN直接连接到路由器和管理平台互联网。使用互联网进行流量传输意味着了对数据路径的控制,你的数据在零信任区流动。SD-WAN元素的物理安全变得更加重要。

在许多情况下,只依靠SD-WAN内置安全性不够-留给客户评估自己的要求和需要什么安全控制,否则会面临SD-WAN黑客入侵路由器的风险。一旦经过,DDoS攻击或内部威胁。

SD-WAN – CIO和CISO楔子之间的楔子

但是,在我们看到的大约80%的方案中,客户没有积极考虑或意识到风险。SD-WAN凸显了CIO紧张关系,CIO专注于通过技术支持的解决方案来支持业务CISO关注信息安全风险的管理。CIO和CISO都认识到SD-WAN可以提供节约和敏捷性,但这只是CISO确保业务安全,实现收入。

事实上,网络犯罪分子也充分到了这些挑战,并希望得到保证IT与安全团队保持脱节。这些功能之间没有密切协调的任何数字转换都可能导致漏洞的增加或延迟,因为以追溯到安全考虑,这可能会花费大量的成本,而不是一开始设计所需的安全。

安全设计原则

实施SD-WAN概念验证或解决方案需要网络团队和安全团队的合作。通过分析你想要实现的目标,了解你的网络、应用程序和皇冠上的宝石,你可以确定你想要保护的内容和方法。

无论采用何种技术,我们都需要从思考数据安全性和网络安全性转向思考网络底层,SD-WAN覆盖和云安全架构的策略、可见性和控制。

七个设计原则:

SD-WAN安全控制

通过将网站分类为关键任务网站、关键业务网站或其他业务网站,可以为每种类型的网站设计正确的安全控制。对于我们的一些客户来说,答案可能是采用一种混合方法,将关键任务网站保留在安全的网络上,但将其他业务网站转移到网站上SD-WAN,或者添加其他安全控制措施。

常规安全注意事项还应包括持续安全监控、漏洞管理/补丁管理及对等SD-WAN控制器和设备的身份和访问管理。网络和安全性不能单独考虑。

我们将安全控制措施(例如防火墙,身份和访问管理,入侵检测和防御以及URL过滤)直接嵌入到网络中,使我们能够根据组织的内容和需要保护的地方,在应用程序和网站之间提供不同的安全状态。

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/9181.html

TAG标签:SD-WANWAN

相关推荐

返回顶部