通常,分支机构连接是通过专用租用线路处理的。这种设置多年来运行良好,因为MPLS通常与互联网的狂野西部更加分割,是主要的传输方式。此外,VPN创建了更多连接。
但传统的WAN也限制了对云应用程序的访问。企业会在访问互联网之前通过总部路由分支机构流量,使用防火墙来保护数据和系统。虽然这种安排造成了数据瓶颈,但由于安全控制,多年来它一直是易于管理和首选的系统。

SD-WAN的出现改变了网络安全模型,将更多的安全性和控制力推向了边缘——企业需要适应这一新现实。那么SD-WAN如何改变网络安全边界?
一、将安全推向边缘
软件定义的WAN (SD-WAN)改变了安全模式。随着企业开始关注SD-WAN并将部分或全部分支机构流量转移到宽带互联网产品,安全性正变得更具挑战性。
这种变化正在发生,因为许多SD-WAN产品使用宽带连接并通过公共互联网而不是专用租用线路发送数据和控制,将网络安全边界推向边缘,并从不同的角度看待安全。
单个强大的防火墙不再是SD-WAN的主要保护,企业现在需要考虑边缘的安全性。随着越来越多的企业依赖云服务,在云中运行的任何应用程序都更容易通过SD-WAN连接从分支机构位置直接通过互联网访问,而不是先将所有云流量路由回总部。
通过在分支机构通过SD-WAN连接到互联网的边缘实施安全和控制,企业可以更好地管理流量。此外,组织还可以通过消除大量冗余流量来降低数据传输成本。然而,为了有效地做到这一点,企业应该关注 SD-WAN配置过程并将安全性直接集成到该配置中。
SD-WAN的自动化和编排可以使这成为可能,因为配置过程更加自动化和可控。过去,由于每个分支机构都需要独立配置,因此在分支机构级别实现单独的安全性是一项艰巨的挑战。
二、软件定义的边界也可以提供帮助
SD-WAN可以帮助自动化边缘安全,使IT能够将一些验证推送到分支机构并支持更灵活的安全配置文件。
但另一种策略——软件定义边界(SDP)——也可以提高分支机构的安全性。SDP实质上创建了一个“黑云”,其中不同的端点对于传统扫描是不可见的。围绕SDP的最初努力部分由美国国防部完成,导致所有通信都依赖于需要知道的模型。
使用SDP,所有端点都需要授权和身份验证;所有这些都在零信任环境中运行,传统的静态地址和定义被动态环境所取代。
总结:无论企业是依赖VPN还是SDP,SD-WAN的出现都从根本上改变了安全模型,将更多的安全和控制推向边缘,企业需要适应新的现实。
Copyright © 2013-2020. All Rights Reserved. 恒讯科技 深圳市恒讯科技有限公司 粤ICP备20052954号 IDC证:B1-20230800.移动站


