SD-WAN 部署的安全最佳实践
来源:大彬 时间:2022-04-25 10:13:23阅读:197
今天市场上很多 SD-WAN 供应商承诺 ;简单或 ;容易SD-WAN 部署——所有这些都包装了企业不可或缺的丰富功能。
然而,;简单往往以牺牲安全为代价。更重要的是,这种权衡通常是在没有客户和最终用户明确理解或同意的情况下进行的,SD-WAN 环境安全非常重要。

在 CloudGenix,我们非常重视我们实施的安全性,并确保它对最终客户或最终用户的复杂性是透明的。作为一个客户,除了最高级别的安全、透明度和服务外,您永远不应该接受供应商——尽管有营销声明。致力于 SD-WAN我们希望在 部署中使用最佳的安全实践CloudGenix 分享一些有助于我们的安全功能——以及任何供应商——与众不同:
零接触供应
CloudGenix 使用制造商安装证书 (MIC) 和客户安装证书 (CIC)通过安全 , 的组合作为供应过程的一部分SSL 通道。MIC 是 CloudGenix 设备安装/制造证书, CIC 是在声明/配置设备时为客户租户创建的证书。
没有零接触配置,就不可能保证恶意设备不加 SD-WAN 结构并访问暴露环境的各个部分。
在整个配置过程中使用证书流程和 SSL 装载设备,CloudGenix 避免了其他供应商遇到的一些常见陷阱:
使用默认用户名/密码——一些供应商将设备配置在他们的结构中,使用众所周知的和/或基于字典的静态用户名/密码。
协议不安全——还将默认使用 HTTP 而不是 HTTPS 连接设备。只有这一项,或与默认用户名/密码相结合,才会使环境长期暴露在漏洞中。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/9190.html


