企業(yè)主經(jīng)常擔(dān)心將企業(yè)WAN和分支機(jī)構(gòu)網(wǎng)絡(luò)轉(zhuǎn)變?yōu)?a target="_blank">SD-WAN會(huì)造成威脅漏洞和額外的安全挑戰(zhàn)。
當(dāng)今的許多安全架構(gòu)都是基于在流量傳輸階段通過(guò)集中式“通道”將數(shù)據(jù)流組合到DPC來(lái)運(yùn)行的。通過(guò)在本地使用傳統(tǒng)防火墻,組織可以創(chuàng)建一個(gè)單點(diǎn)來(lái)在數(shù)據(jù)包到達(dá)DPC之前檢查數(shù)據(jù)包的安全性。這種流量過(guò)濾方法不適用于SD-WAN架構(gòu)。
SD-WAN安全主要基于IP安全(IPsec)、VPN隧道、下一代防火墻(NGFW) 和應(yīng)用程序流量微分段的使用。網(wǎng)絡(luò)管理員通過(guò)使用提供網(wǎng)絡(luò)詳細(xì)概述的軟件來(lái)集中協(xié)調(diào)這些安全元素。下面,小編給大家概述一下SD-WAN安全的四大優(yōu)勢(shì):
優(yōu)勢(shì)一、處理VPN問(wèn)題
在SD-WAN之前,公司構(gòu)建VPN或DMVPN來(lái)提供彈性的流量傳輸。但為此,他們必須在DPC和VPN設(shè)備中安裝防火墻,或者在分支機(jī)構(gòu)中安裝防火墻來(lái)運(yùn)行這些VPN。
使用SD-WAN時(shí),我們無(wú)需擔(dān)心構(gòu)建自己的VPN或加密流量。控制器自動(dòng)執(zhí)行此操作。用戶只需向設(shè)備提供IP地址或啟用DHCP并讓它從DHCP服務(wù)器選擇IP地址。
SD-WAN控制器構(gòu)建完整的網(wǎng)格,因此它可以與每個(gè)網(wǎng)站進(jìn)行通信,而無(wú)需返回DPC。網(wǎng)站之間的流量變得安全、輕松且順暢。SD-WAN使用加密和VPN來(lái)保護(hù)通過(guò)公共Internet連接發(fā)送的流量。
優(yōu)勢(shì)二、減少通過(guò)安全系統(tǒng)的流量。
由于SD-WAN減少了通過(guò)安全參數(shù)的流量,安全管理也變得更加容易。
如果沒(méi)有SD-WAN,我們通常必須讓整個(gè)演出通過(guò)防火墻,該防火墻將部分流量發(fā)送到DPC,將部分流量發(fā)送到Internet。在SD-WAN中,使用分割隧道對(duì)流量進(jìn)行分段,以便一半的流量可以通過(guò)防火墻傳輸?shù)絀nternet。另一半將直接從一個(gè)網(wǎng)站轉(zhuǎn)到另一個(gè)網(wǎng)站,無(wú)需通過(guò)安全參數(shù)。
這是至關(guān)重要的,因?yàn)榇蠖鄶?shù)安全產(chǎn)品都是基于帶寬和使用情況的。來(lái)自不同應(yīng)用程序的流量通過(guò)單獨(dú)的SD-WAN微分段傳輸,因此外部威脅無(wú)法危害所有應(yīng)用程序流量。
優(yōu)勢(shì)三、確保初始部署期間的安全。
SD-WAN具有一些內(nèi)置的安全功能,該技術(shù)能夠允許和拒絕某些網(wǎng)站并限制前往特定網(wǎng)站的流量。
由于其加密流量功能,SD-WAN在初始部署期間默認(rèn)是安全的。保護(hù)機(jī)制-身份驗(yàn)證-通?;谧C書的呈現(xiàn):設(shè)備檢查其連接的內(nèi)容,控制組件檢查將要連接的內(nèi)容。SD-WAN的高可見(jiàn)性可幫助管理員維護(hù)網(wǎng)絡(luò)安全,因?yàn)樗麄兡軌蛟敿?xì)了解易受攻擊的點(diǎn)在哪里。
IT專家進(jìn)行的一項(xiàng)全球調(diào)查顯示,三分之一的員工已經(jīng)在其大部分站點(diǎn)部署了SD-WAN,49%的員工正在部署中。超過(guò)三分之一 (36%)的組織已連接干凈的SD-WAN,需要額外的安全性-防火墻。然而,30% 的SD-WAN用戶表示,以后他們更喜歡包含安全性的單一解決方案。
優(yōu)勢(shì)四、使用安全平臺(tái)。
SD-WAN供應(yīng)商在與云安全提供商和云服務(wù)進(jìn)口商的合作方面取得了巨大進(jìn)展。通過(guò)SD-WAN提供流量加密和安全時(shí),安全平臺(tái)僅處理公共互聯(lián)網(wǎng)流量。一些SD-WAN產(chǎn)品會(huì)在所有流量到達(dá)互聯(lián)網(wǎng)或云服務(wù)提供商之前自動(dòng)通過(guò)定義基于云的安全參數(shù)的安全平臺(tái)路由所有流量。
云構(gòu)建的安全Web網(wǎng)關(guān)保護(hù)可掃描并過(guò)濾SD-WAN流量中的惡意軟件、僵尸網(wǎng)絡(luò)和其他Web威脅,無(wú)論用戶位于何處或其流量如何路由。內(nèi)置的本地和云安全工具使IT部門能夠防止任何地方的威脅-從使用基于云的SaaS或IaaS服務(wù)的分支機(jī)構(gòu)到DPS和全球互聯(lián)網(wǎng)。
總結(jié):正確且可靠的SD-WAN解決方案有助于解決組織在使用公共網(wǎng)絡(luò)處理敏感工作負(fù)載時(shí)面臨的許多復(fù)雜的網(wǎng)絡(luò)安全服務(wù)問(wèn)題。借助這種新的安全技術(shù),可以部署高度安全的混合網(wǎng)絡(luò)。
SD-WAN在網(wǎng)絡(luò)安全評(píng)估服務(wù)中越來(lái)越受歡迎。公司需要以最低的成本和最好的質(zhì)量在分支機(jī)構(gòu)之間建立快速、可擴(kuò)展且可靠的連接。如果我們需要正確實(shí)施SD-WAN的幫助,以確保我們的軟件具有卓越的安全性,從而為我們提供高性能、有彈性且經(jīng)濟(jì)高效的WAN,請(qǐng)聯(lián)系我們。
審核編輯 黃宇
-
防火墻
+關(guān)注
關(guān)注
0文章
419瀏覽量
35646 -
VPN
+關(guān)注
關(guān)注
4文章
294瀏覽量
29785 -
SD-WAN
+關(guān)注
關(guān)注
0文章
269瀏覽量
15044
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論