DANH MỤC TÀI LIỆU
Các tùy chọn bảo mật SD-WAN
Các tùy chn bo mt SD-WAN
Hãy cùng xem xét kh năng bảo mt SD-WAN và quan h hp tác vi các n
cung cp, bao gm Aruba, Cisco, Riverbed và Silver Peak.
Mt thành phn quan trng ca SD-WAN là kh năng bảo mt các liên kết Internet
không đáng tin cậy và xác định các luồng lưu lượng bất thường, cũng như tránh
các mối đe dọa t Internet.
Các nhà cung cp công ngh SD-WAN đang tiếp tục tăng số ợng các tính năng
bo mt ca riêng h và to ra các h sinh thái mnh m cho các đối tác an ninh
mng.
Các nhà qun lý CNTT nên xem xét các yêu cu bo mt mng nhánh ca h
đánh giá cẩn thn kh năng bảo mt ca các nhà cung cp SD-WAN hàng đầu, bao
gồm các tính năng bảo mt gc và quan h đối tác ca h vi các nhà cung cp bo
mt mng.
Các mối đe dọa an ninh mng ti các nhánh
An ninh mng là mi quan tâm thường xuyên đối vi các chuyên gia CNTT và các
kho sát cho thy, vấn đề đang ngày càng trở nên ti t hơn. Bảo mt ti các nhánh
là mt thách thc, do s ng thiết b tăng lên, bao gồm PC, máy tính bảng, điện
thoi, thiết b POS và các điểm cuối IoT, được gn vào mng nhánh. Tt c các
thiết b đầu cuối này mang đến cơ hội cho các phn mềm độc hi lây nhim vào
mng công ty và cho tin tc truy cp vào d liu quan trng. Các mi quan tâm v
bo mt càng trm trọng hơn do thiếu nhân viên bo mật/CNTT được đào tạo ti
các địa điểm t xa và s phc tp ca vic qun lý nhiu thiết b bo mt bao gm
IP VPN, IDS/IPS và tường la.
Mt thách thc na cho vấn đề bảo mật tại nhánh là yêu cu phi hp các n lc
bo mt trên toàn b mng. Các h thống bảo mật tại nhánh cn phi liên h trc
tiếp vi các sn phm bo mật đầu cui và h thng an ninh mng ca trung tâm
d liệu. Lưu lượng ti nhánh cần được kim tra và bt k lưu lượng truy cập đáng
ng nào b gn c, tại đó có thể đưc phân tích bng h thng bo mt da trên
đám mây hoặc h thng bo mt tập trung. Lý tưởng nht là h thống bảo mật
nhánh s tr nên hoàn toàn t động và s dng trí thông minh dựa trên đám mây.
Kh năng bảo mt SD-WAN
Th trường SD-WAN có tính cnh tranh cao vi hàng chc nhà cung cp. Mt yếu
t chính khiến các doanh nghip mun s dng SD-WAN là vì kh năng cho phép
các t chc tn dng các mch Internet chi phí thấp, như các liên kết cp doanh
nghip an toàn. Bo mt mng là yếu t mang tính phân loi chính trong công ngh
SD-WAN và mi nhà cung cấp có các phương pháp độc quyn của riêng mình để
đảm bo lưu lượng traffic xác định các trang web "an toàn".
Hầu như tất c các nhà cung cp SD-WAN hin nay s cung cp kh năng ng
la cơ bản, như một tính năng sản phm tiêu chun. H s dng nhn dạng gói để
tìm hiểu lưu lượng traffic. Ví dụ, lưu lượng traffic có đến t mt v trí tin cy hoc
dch v dựa trên đám mây hay không? Các tính năng bổ sung bao gm lc ni
dung, xác định điểm cui và quản lý cũng như khả năng thực thi chính sách.
Các nhà cung cp SD-WAN đang tích cực ng hc nhà cung cp bo mt mng
hàng đầu như Palo Alto, Z-Scaler, CheckPoint và Fortinet, để tích hp công ngh
SD-WAN ca h với tường la thế h tiếp theo và chức năng UTM. Sự tích hp
gia SD-WAN và các nhà cung cp bo mt mng tt nht cn phải được sp xếp
hợp lý để đảm bo hiu suất cao và độ tr thp, vì vic chuyển giao lưu lượng gia
các ng dng có th ảnh hưởng đến độ tr. Mc tiêu là cung cp kiểm tra lưu lượng
truy cp chi tiết và lc hiu qu các trang web dựa trên đám mây để ưu tiên các
luồng lưu lượng và ng dng quan trng, an toàn.
Ví d v tính năng bo mt SD-WAN
Trình qun lý chính sách ca Aruba ClearPass cung cp user, thiết b, ng dng
ng cảnh WAN để thc thi chính sách nht quán, thông qua gii pháp SD-WAN
ca nó. Vic thc thi dựa trên vai trò, điều khin thiết b và kim soát truy cp ca
nó, cho phép các t chc CNTT thc thi chính sách bo mt mng LAN và
WAN các địa điểm nhánh. Điều này giúp đơn giản hóa cách các chính sách được
áp dng trên các lp khác nhau ca mng và gim nhu cu cu hình th công.
RiverConnect SteelConnect h tr ng la chu vi t nhiên, dịch địa ch mng
phân vùng mng, da trên chính sách giúp gim thiu xâm nhp mng và hn chế
vic lan truyn các mối đe dọa. Nó t động tạo các đường dn IPsec VPN an toàn
vi mã hóa AES-256 gia các trang web và cung cp kim tra k càng cho các ng
dụng được mã hóa như SSL/HTTPS. SteelConnect Manager cung cấp tính năng
qun lý tp trung và kh năng hiển th, cho phép các chuyên gia CNTT ch định
bo mt da trên ng dụng và đường dẫn lưu lượng truy cp.
Failsafe SD-WAN ca Talari Networks giảm lưu lượng truy cp Internet ti nhánh,
bng cách s dụng tường la tích hợp và lưu lượng truy cp URL tin cy, có th t
động được chuyển hướng đến Internet. Talari h tr xác thực RADIUS để truy cp
qun lý các thiết b và các gói được mã hóa ca nó theo mặc định.
Ví d v các h sinh thái bo mt SD-WAN
Mt khía cnh quan trng ca bo mt SD-WAN là liu các nn tng SD-WAN có
tích hợp và tương thích với các sn phm bo mt mạng hàng đầu, bao gồm tường
la nâng cao, UTM, cng web an toàn và bo mt mng dựa trên đám mây hay
không. Dưới đây là một s ví d v các h sinh thái bo mật được to bi các nhà
cung cp SD-WAN đã chọn.
Cisco SD-WAN (Viptela): Gii pháp bo mt của Cisco (đa dạng), Bluecoat,
Palo Alto, Z-Scaler.
Cloud Genix: Palo Alto, Symantec, Z-Scaler.
Cradlepoint: Cisco, Trend Micro, Webroot, Z-Scaler.
Silver Peak: Check point, Fortinet, Palo Alto, Z-Scaler.
VMware (VeloCloud): Check Point, Palo Alto, Symantec, Z-Scaler.
(Tiết l: Aruba, Cisco, Cloud Genix, Cradlepoint, Riverbed, Silver Peak, Talari
VMware là các khách hàng ca Doyle Research.)
SD-Branch được định nghĩa là có chức năng SD-WAN, định tuyến, bo mt mng
và chức năng LAN/Wi-Fi, tt c trong mt nn tng vi s qun lý tp trung và
tích hợp. Ưu điểm ca SD-Branch là nó hp nht nhiu phn mm/mô-đun thiết b
t nhiu nhà cung cp thành mt nn tng, để giúp trin khai và s dng d dàng
hơn. Nhiều nhà cung cp SD-WAN có hoc s sm gii thiu các gii pháp SD-
Branch.
Đề xut cho các nhà qun lý CNTT
SD-WAN là công ngh mnh m để kết ni các t chc phân tán và bo mt là
đim mu cht trong s khác bit ca nhà cung cp. Mi nhà cung cấp có code độc
quyn cho kh năng bảo mt riêng ca h. Khách hàng nên đánh giá các công nghệ
SD-WAN da trên c kh năng bảo mt riêng tại nhánh và đám mây cũng như khả
năng để phát trin mt h sinh thái bo mt mng rng.
Các nhà cung cấp cũng cần phi m rộng hơn nữa và tăng cường hi nhp vi mt
lot các sn phm bo mt mng ph biến, thông qua h sinh thái đối tác ca h.
Các nhà quản lý CNTT nên đánh giá bảo mt SD-WAN v kh năng dễ ng tăng
ng và tích hp với môi trường bo mt c th ca mình và các nhà cung cp
đương nhiệm
thông tin tài liệu
Tài liệu cung cấp những điểu cần biết về tùy chọn bảo mật SD-WAN
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×