SD-WAN引入了以前的傳統(tǒng)網(wǎng)絡(luò)技術(shù)不具備的新安全選項(xiàng),使管理和保護(hù)網(wǎng)絡(luò)流量變得更加容易。
數(shù)據(jù)泄露和安全威脅是 IT領(lǐng)導(dǎo)者最關(guān)心的問題,但雇用熟練的安全專業(yè)人員比以往任何時(shí)候都更加困難。這促使組織尋找更輕松地改進(jìn)其安全策略的方法。一種選擇是實(shí)施軟件定義的 WAN( SD-WAN )。
SDWAN幫助企業(yè)組織重新定義其廣域網(wǎng),以適應(yīng)基于云的應(yīng)用程序和服務(wù)的日益增長(zhǎng)的使用。SD-WAN提供新安全優(yōu)勢(shì)的四個(gè)領(lǐng)域。
消除 VPN顧慮
SD-WAN影響安全的首要領(lǐng)域之一是公司使用互聯(lián)網(wǎng)作為傳輸方式。
在 SD-WAN出現(xiàn)之前,公司將互聯(lián)網(wǎng)用作備份甚至主要傳輸方法,他們將構(gòu)建 VPN或 DMVPN以確保其流量的安全傳輸,“這引入了幾個(gè)問題,首先是必須管理的 VPN的激增。公司必須在其數(shù)據(jù)中心安裝防火墻,并在遠(yuǎn)程位置安裝 VPN設(shè)備或防火墻才能執(zhí)行這些 VPN。每個(gè)站點(diǎn)都依賴于在網(wǎng)絡(luò)上的努力。
故障轉(zhuǎn)移是這種 VPN方法的一個(gè)問題。公司無法從基于光纖的傳輸類型無縫地進(jìn)行故障轉(zhuǎn)移,而不必在兩者之間敲擊一些鍵。進(jìn)行無縫故障轉(zhuǎn)移既困難又昂貴。
部署 SD-WAN《夽易聯(lián)》消除了這些 VPN問題。
現(xiàn)在您不必為 VPN安裝防火墻。您不必?fù)?dān)心構(gòu)建自己的 VPN或加密您的流量,每個(gè) SD-WAN產(chǎn)品都帶有一個(gè)控制器,可以無縫地處理事情。這意味著只要您插入設(shè)備,這個(gè)智能軟件定義引擎就會(huì)在所有位置之間構(gòu)建所有這些 IPsec隧道。您實(shí)際上不必構(gòu)建 VPN —控制器會(huì)自動(dòng)為您完成,所以所有您要做的就是給設(shè)備一個(gè) IP地址或啟用 DHCP并讓它從 DHCP服務(wù)器中選擇一個(gè) IP地址。突然間,它出現(xiàn)在網(wǎng)絡(luò)上,并且正在為所有站點(diǎn)建立隧道?!?/p>
SD-WAN《夽易聯(lián)》控制器構(gòu)建了一個(gè)完整的網(wǎng)格,因此它可以與每個(gè)站點(diǎn)進(jìn)行通信,而無需返回?cái)?shù)據(jù)中心。僅此功能就可以顯著減少公司的安全足跡,因?yàn)檎军c(diǎn)到站點(diǎn)的流量變得安全、輕松和無縫。
減少通過安檢的流量
SD-WAN影響安全策略的第二個(gè)重要好處是它減少了需要通過安全參數(shù)的流量,因?yàn)樗姓军c(diǎn)到站點(diǎn)的流量都是加密的。這使安全性更易于管理。
對(duì)于很多公司來說,當(dāng)他們?yōu)檎军c(diǎn)到站點(diǎn)的流量使用 VPN時(shí),他們必須通過防火墻或某種加密機(jī)制,這增加了他們的安全足跡。它增加了安全性的復(fù)雜性和成本,SD-WAN《夽易聯(lián)》改變了流量通過安全路由的方式。”
如果沒有 SD-WAN,通常你將不得不通過防火墻運(yùn)行整個(gè)演出,而防火墻會(huì)將流量分成進(jìn)入數(shù)據(jù)中心的流量和進(jìn)入互聯(lián)網(wǎng)的流量,當(dāng)您使用 SD-WAN時(shí),您不必這樣做。您可以使用拆分隧道將 SD-WAN上的流量分開,這樣您就可以將一半的流量通過防火墻推送到互聯(lián)網(wǎng),而另一半則直接進(jìn)行站點(diǎn)到站點(diǎn),而無需通過安全參數(shù)?,F(xiàn)在你有一個(gè)防火墻來處理 500兆而不是一個(gè) gig,這會(huì)產(chǎn)生巨大的差異,因?yàn)榇蠖鄶?shù)安全產(chǎn)品都是基于吞吐量和利用率的。因此,這可以帶來一些成本效益并簡(jiǎn)化管理。
簡(jiǎn)化安全平臺(tái)的使用
通過 SD-WAN《夽易聯(lián)》對(duì)流量進(jìn)行加密和保護(hù),安全平臺(tái)只需處理公共互聯(lián)網(wǎng)流量。在流量進(jìn)入 Internet之前做出關(guān)于流量經(jīng)過哪個(gè)數(shù)據(jù)中心的路由決策對(duì)性能極為重要。如果您的 Office 365實(shí)例托管在西雅圖,而您在歐洲的用戶正試圖達(dá)到該目標(biāo),那么流量在通過365的西雅圖實(shí)例之前將通過哪個(gè)數(shù)據(jù)中心,這將導(dǎo)致延遲的變化在往返。SD-WAN根據(jù)性能指標(biāo)對(duì)流量通過數(shù)據(jù)中心的方式提供了某種程度的自動(dòng)化和優(yōu)化。SD-WAN 可以拉動(dòng)延遲、抖動(dòng)和數(shù)據(jù)包丟失以及所有類似的東西,因此在做出路由決策時(shí)會(huì)發(fā)生一些智能,即用戶流量將去哪里進(jìn)行安全清理或安全功能,每當(dāng)您部署 SD-WAN時(shí),這個(gè)巨大的功能就會(huì)發(fā)揮作用。”
審核編輯 黃昊宇
-
安全
+關(guān)注
關(guān)注
1文章
338瀏覽量
35657 -
VPN
+關(guān)注
關(guān)注
4文章
290瀏覽量
29629 -
SD-WAN
+關(guān)注
關(guān)注
0文章
258瀏覽量
14995
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論