< 返回新闻公共列表

SD-WAN安全性:功能和特权

发布时间:2023-04-19 14:41:00

SD-WAN安全主要基于IP安全(IPsec)、VPN隧道、下一代防火墙(NGFW) 和应用程序流量微分段的使用。网络管理员通过使用提供网络详细概览的软件集中协调这些安全元素。下面,小编将在本文中给大家分析下SD-WAN安全性的功能和特权。


SD-WAN安全性:功能和特权.png


SD-WAN安全性的功能和特权:

1、处理VPN问题。

在SD-WAN之前,公司构建VPN或DMVPN来提供弹性的流量传输。但为此,他们不得不在DPC和VPN设备中安装防火墙,或者在分支机构安装防火墙来运行这些VPN。

使用SD-WAN时,我们无需担心构建自己的VPN或加密流量。控制器会自动执行此操作。用户只需给设备一个IP地址或启用DHCP并让它从DHCP服务器选择一个IP地址。

SD-WAN控制器构建了一个完整的网格,因此它可以与每个网站进行通信而无需返回DPC。网站之间的流量变得安全、轻松和顺畅。SD-WAN使用加密和VPN来保护通过公共Internet连接发送的流量。


2、减少通过安全系统的流量。

安全管理也变得更加容易,因为SD-WAN减少了通过安全参数的流量。

如果没有SD-WAN,我们通常必须让整个演出通过防火墙,防火墙将部分流量发送到DPC,将部分流量发送到Internet。在SD-WAN中,使用拆分隧道对流量进行分段,这样一半的流量就可以被提取并通过防火墙推送到Internet。另一半将直接从一个网站转到另一个网站,而无需通过安全参数。

这一点至关重要,因为大多数安全产品都是基于带宽和使用情况的。来自不同应用程序的流量通过单独的SD-WAN微分段传输,因此外部威胁无法破坏所有应用程序流量。


3、确保初始部署期间的安全性。

SD-WAN具有一些内置的安全功能。该技术能够允许和拒绝某些网站并限制访问特定网站的流量。

由于其加密流量功能,SD-WAN在初始部署期间默认是安全的。保护机制——身份验证——通常基于证书的呈现:设备检查它连接的对象,控制组件检查将要连接到它的对象。SD-WAN的高可见性有助于管理员维护网络安全,因为他们能够详细了解漏洞点在哪里。


4、使用安全平台。

SD-WAN供应商在与云安全提供商和云服务进口商的合作伙伴关系方面取得了长足进步。在通过SD-WAN提供流量加密和安全性时,安全平台仅处理公共互联网流量。一些SD-WAN产品会在所有流量到达互联网或云服务提供商之前自动通过定义基于云的安全参数的安全平台进行路由。

云构建的安全Web网关保护扫描和过滤SD-WAN流量中的恶意软件、僵尸网络和其他Web威胁,无论用户身在何处或他们的流量如何路由。内置的本地和云安全工具使IT部门能够在任何地方防止威胁——从使用基于云的SaaS 或IaaS服务的分支机构到DPS和全球互联网。


以上是SD-WAN安全性的功能和特权介绍。希望能帮助到大家了解!


/template/Home/Zkeys724/PC/Static