隨著企業(yè)網(wǎng)絡(luò)需求的不斷增長,SD-WAN成為企業(yè)網(wǎng)絡(luò)組網(wǎng)的首選方案,能夠?qū)崿F(xiàn)多種網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的無縫連接,其中包括總部-分支、總部-分支-數(shù)據(jù)中心、總部-數(shù)據(jù)中心、總部-分支-云服務(wù)等。如何確保企業(yè)數(shù)據(jù)在傳輸過程中的安全性成為企業(yè)關(guān)注的重要問題。
保障數(shù)據(jù)傳輸安全,SD-WAN主要通過系統(tǒng)安全和業(yè)務(wù)安全兩個方面的綜合策略來實現(xiàn)。
系統(tǒng)安全
系統(tǒng)安全是SD-WAN解決方案的基石,覆蓋的范圍包括組件通信安全、多租戶安全以及組件自身的安全。SD-WAN解決方案由多個組件組成,這些組件之間的通信和組件本身都可能受到潛在的安全威脅。為確保SD-WAN解決方案系統(tǒng)的建設(shè)和運(yùn)行安全可靠,必須采取一系列安全措施。
身份認(rèn)證、數(shù)據(jù)加密、數(shù)據(jù)驗證、權(quán)限控制等措施是保障系統(tǒng)安全的關(guān)鍵。特別是在CPE接入場景下,SD-WAN解決方案采用零信任的安全理念,通過嚴(yán)格驗證CPE的身份信息,防止身份偽裝,確保只有合法可信的CPE能夠接入系統(tǒng)。
業(yè)務(wù)安全
業(yè)務(wù)安全是指SD-WAN解決方案所承載的業(yè)務(wù)的安全性。企業(yè)部署SD-WAN解決方案的目標(biāo)是促進(jìn)業(yè)務(wù)發(fā)展,因此業(yè)務(wù)安全包括站點(diǎn)間互訪、站點(diǎn)訪問Internet以及站點(diǎn)入云業(yè)務(wù)的安全。
為滿足業(yè)務(wù)安全的需求,針對不同業(yè)務(wù)需采取相應(yīng)的安全防護(hù)措施。例如,站點(diǎn)間互訪業(yè)務(wù)需要加密處理以保障在Internet上傳輸?shù)臄?shù)據(jù)安全性;而站點(diǎn)訪問Internet業(yè)務(wù)則可利用CPE提供的安全功能,如下一代防火墻、ACL過濾、入侵檢測與防御等,綜合防御各類攻擊和入侵行為。
值得注意的是,這些安全功能可基于VPN進(jìn)行配置,實現(xiàn)對同一租戶內(nèi)不同部門的差異化業(yè)務(wù)安全防護(hù)。
此外,SD-WAN解決方案還支持與第三方云安全網(wǎng)關(guān)的集成,通過第三方云安全網(wǎng)關(guān)對訪問公有云和海外應(yīng)用加速的業(yè)務(wù)流量進(jìn)行安全防護(hù)。
通過整合SD-WAN平臺與業(yè)界領(lǐng)先的安全平臺,企業(yè)IT和安全人員能夠確保公司數(shù)據(jù)得到全面的保護(hù),同時各個分支機(jī)構(gòu)能夠安全、直接地訪問優(yōu)化過的廣域網(wǎng)。想要深入了解SD-WAN相關(guān)信息,歡迎咨詢Ogcloud!
審核編輯 黃宇
-
數(shù)據(jù)傳輸
+關(guān)注
關(guān)注
9文章
1976瀏覽量
65037 -
SD-WAN
+關(guān)注
關(guān)注
0文章
274瀏覽量
15136
發(fā)布評論請先 登錄
相關(guān)推薦
評論