近日,国际数据公司(IDC)发布了《IDC
PeerScape:CIO视角——中国SD-WAN安全市场调研》(以下简称调研)。该调研针对部署SD-WAN方案遇到的四大挑战,与多个行业代表性客户进行了访谈,并选取了三个典型案例进行了深度解析,研究应对当下挑战的最佳实践。Fortinet为某药品电子商务平台提供的集成安全的SD-
WAN(软件定义广域网)解决方案,成功入选该调研代表案例。
SD-WAN部署面临四大安全挑战
SD-WAN作为一种将多种网络能力通过软件定义的方式交付,能够降低企业广域网(WAN)的开支并提高网络连接灵活性。它贯穿了“云-边-端”
等各种场景应用,已经成为企业数字化发展的新基石。但是,随着移动办公、物联网等新业务的加速部署,SD-WAN正在面临新的挑战和需求。
随着5G、物联网等新业务的加速部署,广域网应用又迎来诸多新型挑战:无边界安全隐患以及安全相关的多终端移动性管理等问题。IDC调查也显示,安全已经成为企业建设SD-WAN网络时的首选集成功能。这是因为当前企业SD-WAN方案落地普遍面临着四大安全挑战:
-
首先,网络安全法律法规不断完善,网络安全已经成为企业的必选项;
-
第二,传统企业网络和安全分属不同部门,SD-WAN需要二者能够协同工作;
-
第三,SD-WAN不但覆盖范围广泛、牵扯多个部门等复杂性,还需要为新时期的零信任访问等需求提供支持;
-
最后,复杂的SD-WAN网络体系下,企业重要资产也面临着更多的内外部威胁。
直击四大挑战,某医药公司SD-WAN成代表
IDC率先开展对中国SD-WAN安全市场的深入调研,与多行业代表性客户进行了深入访谈,研究企业应对四大挑战的最佳实践,通过客户CIO视角报告的形式为CIO/CISO在实际工作中提供参考。在此次调研中,Fortinet安全SD-WAN解决方案所服务的某药品电子商务平台成为了代表性SD-WAN案例。
该药品电子商务平台的SD-WAN建设需求是确保200多个节点及分支机构到总部的安全接入,并快速形成较强的网络安全防护能力,实现SD-WAN与网络安全建设的无缝衔接,满足内部工作人员上网、设备登录、SSL、VPN等安全需求。
客户表示,之所以选择Fortinet公司集成安全的SD-WAN产品FortiGate,是因为其能够快速建设好SD-WAN网络,其次后续仅仅通过授权购买,即可扩展诸如防病毒功能,形成较强的网络安全防护能力,实现SD-WAN与网络安全建设的无缝衔接,达到安全与SD-WAN建设投资成本之间的平衡的目的。
不过,SD-WAN项目的成功落地,也离不开该公司在组织架构方面的努力。该公司网络安全属于二级部门,为了保障安全与网络同步建设,在SD-WAN网络建设过程中,该公司成立了虚拟团队,将网络和安全的技术人员统一管理,确保项目的顺利交付。
同时,该公司在认证管理、权限管理、访问控制等领域,也做了多方面的建设。首先,该公司通过FortiGate组合三方Radius服务器的形式,进行AD域和移动验证码双因子认证,实现对关键应用的认证管理;其次,全员权限实行三级管理;最后,发挥Fortinet
SD-WAN的访问控制强项,实现总部和分支、分支和分支之间的网络通信管控。
该公司内外网分开建设,流量主要有两类:内网是SD-WAN网络,主要是内部员工的办公相关的流量;外网则与公有云厂商合作形成了多云架构,主要是生产流量。在内网,该公司在部署日志平台对内网流量做检测和审计的基础上,使用Fortinet统一监控平台FortiManager实现对内网流量的深度识别、安全策略统一下发等能力。而在外网则借助公有云厂商所提供流量清洗平台对生产流量进行协议识别、DDoS防护等。
Fortinet SD-WAN安全融合网络优势
Fortinet始终致力于推动网络与安全能力的深度融合。Fortinet提供的SD-WAN设备FortiGate,包含完整的SD-WAN、完整的下一代防火墙(NGFW)、高级路由以及零信任网络访问(ZTNA)代理,这些功能运行在一个OS之上,通过一个界面进行管理,执行一个统一的配置和管理逻辑,这就是Fortinet
ONE WAN Edge方法。
借助这种安全与网络融合、设备与系统统一的优势,用户可以缩减设备数量和运维管理界面,简化企业在广域网转型过程中的运营成本、提高运营效率,提升员工用网的体验质量,同时防范无处不在的安全风险。这也是广大企业用户选择Fortinet SD-WAN解决方案的关键。
当然,最关键的还有“硬实力”,Fortinet是全球唯一拥有SD-WAN专用芯片的安全驱动型网络领域的领导者。SD-WAN作为网络和安全双重需求的场景,既需要丰富、易用、高效的安全功能,也需要高性能的网络连接性能。在这方面,Fortinet SD-WAN专用ASIC芯片与其他软件方案、通用芯片设备相比,具有巨大的计算能力优势。
第三代SD-WAN领导者
Fortinet认为,应对目前远程办公等带来的挑战,SD-WAN还必须包含原生的远程访问能力。并且在远程办公上增加ZTNA功能而不再依赖于传统的VPN架构,同时支持将SD-WAN与云安全编排到整合架构中。这就是第三代SD-WAN-ZTNA和SD-WAN的综合解决方案。
Fortinet
SD-WAN内置ZTNA的访问代理功能可确保用户远程访问的安全,提供永不信任、持续验证的零信任方法,并具有全面的流量可见性与合规审计能力,包含网络内外所有用户、应用和设备。现在Fortinet
SD-WAN将ZTNA集成在一个单一平台中,组织和机构可以在所有边缘上实施一致的安全策略保护整个攻击平面,消除边缘设备的无序蔓延,减少管理费用。
作为安全驱动型网络的全球领导者,Fortinet始终致力于推动网络与安全能力的深度融合。从融合安全的SD-WAN
2.0,到原生远程访问、ZTNA以及与云安全编排到整合架构中的SD-WAN
3.0,Fortinet在用更简洁的产品和方案践行更易用、更高效和节约运营成本等产品理念的同时,也在通过SD-WAN专用芯片以及承载整个Fortinet
Security Fabric安全架构生态的OS等的不断迭代升级,练就自身的“硬实力”。
文章来源Fortinet防特网公众号