
WAN ở các địa điểm nhánh. Điều này giúp đơn giản hóa cách các chính sách được
áp dụng trên các lớp khác nhau của mạng và giảm nhu cầu cấu hình thủ công.
RiverConnect SteelConnect hỗ trợ tường lửa chu vi tự nhiên, dịch địa chỉ mạng và
phân vùng mạng, dựa trên chính sách giúp giảm thiểu xâm nhập mạng và hạn chế
việc lan truyền các mối đe dọa. Nó tự động tạo các đường dẫn IPsec VPN an toàn
với mã hóa AES-256 giữa các trang web và cung cấp kiểm tra kỹ càng cho các ứng
dụng được mã hóa như SSL/HTTPS. SteelConnect Manager cung cấp tính năng
quản lý tập trung và khả năng hiển thị, cho phép các chuyên gia CNTT chỉ định
bảo mật dựa trên ứng dụng và đường dẫn lưu lượng truy cập.
Failsafe SD-WAN của Talari Networks giảm lưu lượng truy cập Internet tại nhánh,
bằng cách sử dụng tường lửa tích hợp và lưu lượng truy cập URL tin cậy, có thể tự
động được chuyển hướng đến Internet. Talari hỗ trợ xác thực RADIUS để truy cập
quản lý các thiết bị và các gói được mã hóa của nó theo mặc định.
Ví dụ về các hệ sinh thái bảo mật SD-WAN
Một khía cạnh quan trọng của bảo mật SD-WAN là liệu các nền tảng SD-WAN có
tích hợp và tương thích với các sản phẩm bảo mật mạng hàng đầu, bao gồm tường
lửa nâng cao, UTM, cổng web an toàn và bảo mật mạng dựa trên đám mây hay
không. Dưới đây là một số ví dụ về các hệ sinh thái bảo mật được tạo bởi các nhà
cung cấp SD-WAN đã chọn.
Cisco SD-WAN (Viptela): Giải pháp bảo mật của Cisco (đa dạng), Bluecoat,
Palo Alto, Z-Scaler.
Cloud Genix: Palo Alto, Symantec, Z-Scaler.
Cradlepoint: Cisco, Trend Micro, Webroot, Z-Scaler.
Silver Peak: Check point, Fortinet, Palo Alto, Z-Scaler.
VMware (VeloCloud): Check Point, Palo Alto, Symantec, Z-Scaler.
(Tiết lộ: Aruba, Cisco, Cloud Genix, Cradlepoint, Riverbed, Silver Peak, Talari và
VMware là các khách hàng của Doyle Research.)
SD-Branch được định nghĩa là có chức năng SD-WAN, định tuyến, bảo mật mạng
và chức năng LAN/Wi-Fi, tất cả trong một nền tảng với sự quản lý tập trung và