精品久久久噜噜噜噜久久图片 I 涩五月婷婷 I aaa美国毛片 I 美女鸡鸡视频 I 91操视频 I 久久天堂影院 I www.久久国产 I 一级全黄肉体裸体全过程 I 按摩黄色片 I 日韩黄色成人 I 免费国产自线拍一欧美视频 I 亚洲成人网页 I 精品国产成人 I 久久久久久久婷婷 I free欧美性xxxxhd天美 I 国产透逼视频 I 亚洲蜜臀av乱码久久精品 I 欧美 日韩 亚洲91麻豆精品 I 欧美高潮一区 I 五月在线 I 调教健壮男警奴玩3p I 日日操夜夜干 I 伊人婷婷激情 I 精品一区二区免费在线观看 I 三级网站视频 I 最新av在线免费 I 亚洲六月婷婷 I 调教狠扇打肿私密跪撅屁股 I 国产免费的av I bt天堂新版中文在线地址 I 国产一区在线视频观看 I 色视频网站免费观看 I 九一亚洲精品 I 国产毛片成人 I 插插插插插综合

< 返回新聞公共列表

SD-WAN如何改變網絡安全邊界?

發布時間:2023-05-15 14:47:46

通常,分支機構連接是通過專用租用線路處理的。這種設置多年來運行良好,因為MPLS通常與互聯網的狂野西部更加分割,是主要的傳輸方式。此外,VPN創建了更多連接。


但傳統的WAN也限制了對云應用程序的訪問。企業會在訪問互聯網之前通過總部路由分支機構流量,使用防火墻來保護數據和系統。雖然這種安排造成了數據瓶頸,但由于安全控制,多年來它一直是易于管理和首選的系統。


SD-WAN如何改變網絡安全邊界?.png


SD-WAN的出現改變了網絡安全模型,將更多的安全性和控制力推向了邊緣——企業需要適應這一新現實。那么SD-WAN如何改變網絡安全邊界?


一、將安全推向邊緣

軟件定義的WAN (SD-WAN)改變了安全模式。隨著企業開始關注SD-WAN并將部分或全部分支機構流量轉移到寬帶互聯網產品,安全性正變得更具挑戰性。

這種變化正在發生,因為許多SD-WAN產品使用寬帶連接并通過公共互聯網而不是專用租用線路發送數據和控制,將網絡安全邊界推向邊緣,并從不同的角度看待安全。

單個強大的防火墻不再是SD-WAN的主要保護,企業現在需要考慮邊緣的安全性。隨著越來越多的企業依賴云服務,在云中運行的任何應用程序都更容易通過SD-WAN連接從分支機構位置直接通過互聯網訪問,而不是先將所有云流量路由回總部。

通過在分支機構通過SD-WAN連接到互聯網的邊緣實施安全和控制,企業可以更好地管理流量。此外,組織還可以通過消除大量冗余流量來降低數據傳輸成本。然而,為了有效地做到這一點,企業應該關注 SD-WAN配置過程并將安全性直接集成到該配置中。

SD-WAN的自動化和編排可以使這成為可能,因為配置過程更加自動化和可控。過去,由于每個分支機構都需要獨立配置,因此在分支機構級別實現單獨的安全性是一項艱巨的挑戰。


二、軟件定義的邊界也可以提供幫助

SD-WAN可以幫助自動化邊緣安全,使IT能夠將一些驗證推送到分支機構并支持更靈活的安全配置文件。

但另一種策略——軟件定義邊界(SDP)——也可以提高分支機構的安全性。SDP實質上創建了一個“黑云”,其中不同的端點對于傳統掃描是不可見的。圍繞SDP的最初努力部分由美國國防部完成,導致所有通信都依賴于需要知道的模型。

使用SDP,所有端點都需要授權和身份驗證;所有這些都在零信任環境中運行,傳統的靜態地址和定義被動態環境所取代。


總結:無論企業是依賴VPN還是SDP,SD-WAN的出現都從根本上改變了安全模型,將更多的安全和控制推向邊緣,企業需要適應新的現實。


/template/Home/Zkeys724/PC/Static