使用SDWAN构建安全的混合WAN

使用SD-WAN构建安全的混合WAN

SDWAN的爆炸已成为头条新闻了一年多。企业正在以惊人的速度采取SDWAN,不但可以为分支机构提供更灵活的连接和利用程序性能,而且可以跨全部网络提供。远程“超级用户”依托SDWAN(通过将小型台式机装备提供的安全性,连接性和无线访问功能结合在一个解决方案中)来提供对关键利用程序和资源的强大而安全的访问。这些装备还包括基于LTE的冗余,即便在其他连接的装备正在消耗家庭网络资源的情况下,也能够保持带宽消耗大的活动,例如流视频和屏幕同享。在性能范围的另外一端,数据中心正在使用超高性能SDWAN解决方案来建立与云资源和其他数据中心的安全连接。虚拟SDWAN也被用于连接散布式云环境。

但是,在这一点上,大多数愿意进行沉重的构建,管理和尝试保护其SDWAN部署的初期采取者现在已有了解决方案。下一波用户将具有更少的资源来进行这项工作,并且正在寻求托管安全提供商来弥补这一不足。并且由于当前市场上有大量被抑制的兴趣,MSP的机会是巨大的。到2023年,托管的SDWAN服务预计将以惊人的76%的复合年增长率增长。

与您可能在市场上听到的相反,向SDWAN的过渡其实不意味着MPLS已死。企业刚刚淘汰了他们的MPLS,以便他们可以转向宽带连接。相反,他们正在进行调剂以确保干净,可靠和灵活的连接。欢迎来到混合WAN世界,虽然有些组织在推出直接Internet连接时可能会逐步淘汰MPLS,但许多其他组织将继续依赖MPLS作为其传输层组合的一部份,以确保和保持可靠的连接。因此,相当重要的是,SDWAN解决方案不管底层传输模式是LTE,DSL,宽带或者MPLS,都一定要支持覆盖服务的交付。

通过灵活的安全性增强混合SDWAN传输服务

为了实现向SDWAN的过渡,服务提供商需要找到可以提供最广泛的解决方案和服务的提供商,这些解决方案和服务可以轻松集成到其独特的环境中。这类解决方案最重要的组成部份之一就是集成安全性。

除围绕已包括完全的集成企业级安全性堆栈的SDWAN解决方案构建托管服务外,他们还需要统一的管理界面来同时控制连接性和安全性。另外,该管理系统将需要能够跨多个装备扩大,并为需要即用型混合管理解决方案的客户提供分层支持。

安全性:大多数SDWAN解决方案的致命弱点

但是,与SDWAN安全相关的许多严峻挑战。首先是大多数SDWAN解决方案仅带有基本和精简防火墙。很快就很明显,它们根本不会为关键数据和资源提供足够的保护。结果,组织被迫构建一种覆盖安全解决方案,该解决方案近似于传统WAN路由器连接之前所享有的保护。而且,一整套安全措施的租赁本钱很高,以与动态变化的连接集成的方式部署复杂,并且管理和保护本钱很高。那些聪明到可以看到挑战的到来的人正愈来愈多地转向托管服务合作火伴为他们解决问题。

这些挑战不但会影响尝试部署自己的SDWAN解决方案的组织。在最近进行的一项调查中,安全是托管服务提供商想要的第一大增值服务。但是,它们面临与企业尝试将安全性作为覆盖层实现时所面临的相同挑战。对大多数安全解决方案而言,需要保护的基本SDWAN功能过于动态。结果,安全性被迫以试图追逐的永久状态进行操作。托管服务提供商在寻求开发自己的交钥匙安全SDWAN解决方案时一定要斟酌到这一挑战。

另外一个挑战是,即便他们尝试构建覆盖安全解决方案,大多数安全装备或者作为独立的孤岛运行,这使得将它们集成到MSP环境中非常困难。更糟的是,它们很慢。MSP及其客户需要安全解决方案,这些解决方案可以扩大,保护高带宽流量,而又不会成为利用程序瓶颈,并且可以与其其他产品进行互操作。不幸的是,大多数使用传统硬件设计的网络安全装备没法满足现今利用程序的需求。

在不影响性能的情况下保护直接Internet连接

那么,MSP到底要寻觅哪一种安全功能?

安全厂商可以尝试使用已包括已完全集成到其网络和连接功能中的完全安全解决方案的安全SDWAN解决方案,而不是尝试构建自己的安全覆盖图,而是会找到更多的成功。这样,安全性将自动包括在对连接或配置的任何动态更改中,而不是遇上追逐潮流。

除包括完全的集成安全解决方案堆栈以外,理想的安全SDWAN还应当能够利用开放的API无缝连接到骨干提供商市场上可用的类似安全解决方案。这类点对点互操作性实现了不但快速,可靠而且安全的点对点连接。一样,通过将直接的云连接保护起来,组织可以将其SDWAN解决方案与CASB(云访问安全代理)解决方案相结合,从而使企业能够应对未经授权的数据丢失的挑战。这可确保深入了解并控制多云环境中的利用程序访问,流量和使用情况,同时保持最好性能。

固然,任何针对SP的有效SDWAN解决方案都需要提供完全的多租户服务,以安全地隔离客户,同时在庞大而动态的客户群中扩大服务。

安全只是开始。例如,了解下一代分支机构挑战的提供商可使MSP提供附加的增值服务,例如无线和访问控制,以支持组织从安全连接转移到管理完全的分支解决方案。

最好的MSP VAS解决方案始于适合的合作火伴

正如该领域的专业人员已知道的那样,启动成功的托管服务的关键是从一个解决方案开始,该解决方案已包括了客户所需的所有要素。它还需要轻松集成到其现有的托管服务环境中,以减少工程师与客户的比例。并且它需要提供可靠性,功能性和性能,以便在混合传输模式世界中可以保证SLA。或许最重要的是,它是由已了解如何保持和支持MSP合作火伴的提供商设计的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/8969.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【go】数据表转csv

文章目录 1 基本结构1.1 数据1.2 数据结构 2 代码3 tip 1 基本结构 1.1 数据 1.2 数据结构 2 代码 代码: package mainimport ("database/sql""encoding/csv""fmt"_ "github.com/go-sql-driver/mysql""log"&q…

大数据面试题:Kafka的Message包括哪些信息

面试题来源: 《大数据面试题 V4.0》 大数据面试题V3.0,523道题,679页,46w字 参考答案: 一个 Kafka 的 Message 由一个固定长度的 header 和一个变长的消息体 body 组成,header 部分由一个字节的 magic&…

进阶课程1:jvm内存模型

目录 JVM内存结构转换总结一下 JVM整体结构线程栈 JVM栈内存结构栈帧操作数栈局部变量表 JVM堆内存结构堆内存非堆内存 JMM内容:讲解JMM的三大特性1.原子性2.可见性3.有序性 视频 JVM内存结构 JVM内部由线程栈和堆内存组成。 简单描述就是我们的原生类型的局部变量…

Hive基础知识

1.Hive简介 Hive是由Facebook开源用于解决海量结构化日志的数据统计工具。Hive是基于Hadoop的一个数据仓库工具,可以将结构化的数据文件映射为一张表,并提供类SQL查询功能。 2.Hive本质 Hive的本质是将HQL转化成MapReduce程序。 Hive处理的数据存储在H…

基于线性准则的考虑风力发电不确定性的分布鲁棒优化机组组合(Matlab代码实现)

💥💥💞💞欢迎来到本博客❤️❤️💥💥 🏆博主优势:🌞🌞🌞博客内容尽量做到思维缜密,逻辑清晰,为了方便读者。 ⛳️座右铭&a…

Centos7部署项目

Centos7部署项目 Centos7部署项目Centos7安装gitCentos7从github拉取代码配置git配置用于提交代码的用户名配置用户邮箱生成公钥效果如下 github添加SSH key打开你的GitHub获取ssh key公钥内容验证 拉取项目新建空白文件夹拉取项目 使用Docker Compose创建项目容器创建docker-c…

基于minsit数据集的图像分类任务|CNN简单应用项目

Github地址 Image-classification-task-based-on-minsit-datasethttps://github.com/Yufccode/CollegeWorks/tree/main/ImageProcessing/Image-classification-task-based-on-minsit-dataset README 摘要 本次实验报告用两种方式完成了基于minst数据集完成了图像的分类任务…

深度解读AIGC存储解决方案

5月26日,2023数据基础设施技术峰会在苏州举办,腾讯云首席存储技术专家温涛受邀出席并分享了腾讯云领先的存储技术在AIGC场景中的应用,通过对AIGC业务流程和场景的提炼,从内容生成、内容审核和内容智理三要素介绍了如何智能的存储和…

RabbitMQ之发布确认

RabbitMQ发布确认 1 发布确认原理2 发布确认的策略2.1 开启发布确认的方法2.2 单个确认发布 2.3 批量确认发布2.4 异步确认发布2.5 如何处理异步未确认消息2.6 以上3种确认速度对比 1 发布确认原理 生产者将信道设置为 confirm 模式,一旦信道进入 confirm 模式&…

2021 RoboCom 世界机器人开发者大赛-高职组(初赛)

编程题得分:100 总分:100 目录 7-1 机器人打招呼 (5分) 输入格式: 输出格式: 输入样例: 输出样例: 7-2 人脸识别 (10分) 输入格式: 输出格式: 输入样例 1: 输…

开始编写Python程序之Python小工具:word转pdf、压缩文件、解压文件、jpg转png

1、下载Python编译器 PyCharm官网下载地址对于个人编程,下载免费版的Community即可 2、创建一个Python项目 Python的最佳实现是为每个项目创建virtualenv。为此,请展开Project Interpreter:New Virtualenv Environment节点,然后…

AI视觉赢未来|深眸科技出席元宇宙装备展,“智与质”实现双重升级

6月29日,2023昆山元宇宙国际装备展在昆山国际会展中心圆满落幕,此次展会不仅为我们呈现最先进的元宇宙装备、最前沿的元宇宙技术、最潮流的元宇宙应用,还为工业元宇宙的发展蓄势赋能。 浙江深眸科技有限公司(以下简称深眸科技&am…