您好!欢迎光临云杰通信官网,本公司专业为企业提供SD-WAN SaaS应用加速、SD-WAN组网、混合云专线解决方案服务。

行业动态

保护分支机构网络的注意事项

作者: 发布时间:2021-03-15 11:49:51点击:

  保护分支机构络的注意事项

  为了有效,分支机构部署必须在整个络环境中无缝集成安全性和络功能。SD-Branch正是在这里出现的,因为该解决方案将安全SD-WAN的功能扩展到了企业分支机构的局域(LAN)中,包括WAN边缘,访问层和端点。

  WAN Edge: 由于使用了基于云的技术(即SaaS应用程序)及其相关的带宽和流量需求,使用多协议标签交换()的传统WAN体系结构变得过于僵化且管理成本很高。SD-WAN通过改善分支机构的络性能并节省成本来帮助缓解此问题。安全SD-WAN可以专门实现络性能和安全性操作,而无需购买单独的设备。它还可以优化络带宽,检查加密的流量而不会引起络内的瓶颈,并且可以以IT团队所需的小工作量进行部署。

  接入层: 为降低分支机构基础架构的复杂性,IT团队应考虑合并用于络功能(即路由器)和安全功能(即入侵预防/检测)的多个专用设备。与当今的许多 下一代防火墙一样 (NGFW)包括有线和无线络功能,安全SD-WAN解决方案的功能可以扩展到分支访问层。这可以通过在一个可互操作的解决方案中将NGFW安全性,交换机,扩展器和访问点添加到络来实现。

  通过优先考虑这种集成策略,IT团队可以通过单一窗格界面提高敏捷性,从而简化络访问,SD-WAN和安全性的分支机构管理。他们还可以减轻与拥有多个解决方案,供应商,接口和操作系统有关的风险,所有这些都可能使络和安全团队负担沉重。

  端点安全性: 跨络的可见性始终很重要,尤其是在保护分支机构基础结构方面。考虑到这一点,有效的安全平台必须为所有连接的端点透明的标识,分类和保护。而且由于端点通常在络面临威胁时容易受到攻击,因此组织必须部署SD分支解决方案,该解决方案应包含自动访问控制以隔离易受攻击或可疑的设备。

  SD分支解决方案还应在事件响应能力范围内进行异常检测,以进行快速修复。后,任何SD-Branch解决方案的集中管理功能都应动态管理络访问并实施基于策略的控制,以在所有用户,应用程序和端点之间实现一致的安全性。

本文部分资料来源于网络,如有侵权请联系删除
新闻资讯
相关产品
在线客服
联系方式

热线电话

13631779516

上班时间

周一到周五

公司电话

13631779516

二维码
线