《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 實現更安全的廣域網聯接!《安全SD-WAN應用指南》報告發布

實現更安全的廣域網聯接!《安全SD-WAN應用指南》報告發布

2022-11-07
來源:安全牛
關鍵詞: 廣域網 SD-WAN

  伴隨著經濟全球化與數字化變革的后浪,企業規模逐漸從垂直增加變為扁平擴展。在此背景下,SD-WAN(軟件定義廣域網)技術既滿足了企業遠程辦公連接、業務上云和集中化管理的應用訴求,又具有快速部署、管理邊界 、建設投入小等優勢,因此得到了迅速的發展。不過隨著SD-WAN技術的廣泛應用,企業的網絡邊界也從本地終端、局域網絡擴展到廣域網范圍的遠程設備和云平臺中,這給企業創造了新的攻擊面,為勒索軟件、APT、病毒蠕蟲和其他惡意軟件提供了更多可乘之機。

  企業建設網絡的最終目的,是為了保障其數字化業務的開展,而互聯只是達成這一目標的基礎?;谄髽I對新一代網絡體系更深層次的安全需求,催生出安全與SD-WAN全面覆蓋和深度融合的“安全SD-WAN”創新方案。相比大多數傳統SD-WAN產品僅能通過VPN連接和加密技術來保障2-3層數據傳輸安全,安全SD-WAN實現了體系化、原生化的安全能力構建,可以對4-7層網絡進行安全檢測和分析,從而基于應用層數據對網絡系統進行優化,及時發現深層隱藏的病毒、木馬、惡意腳本等安全威脅,有效保障企業數字化業務系統的安全穩定運行。

  為了幫助我國企業更好地了解安全SD-WAN技術創新價值,研究推廣安全SD-WAN方案應用經驗,安全牛通過訪談調研十余家甲方企業的網絡系統建設者,并從技術先進性、產品創新力和應用成熟度等維度,征集邀請到天融信、新華三、山石網科、締安科技4家國內安全SD-WAN技術創新代表性廠商,聯合發起《安全SD-WAN應用指南》報告(以下簡稱“《報告》”)研究項目。2022年8月18日,《報告》正式發布。

  報告關鍵發現

  企業在開展廣域網建設時,需要結合企業IT戰略、安全策略、合規要求進行綜合規劃,網絡性能、建設成本、安全性、方案成熟度、合規性、運維難度等是企業在SD-WAN選型時的主要考量因素;

  簡單地將安全產品疊加到SD-WAN網絡中,不僅會增加更多運維成本,還可能因為難以實施統一的安全策略而產生安全漏洞,如何將安全能力與SD-WAN深度融合,并能夠實現一體化管理,將會影響SD-WAN未來的市場發展;

  安全SD-WAN采用原生化安全賦能設計理念,可以實現網絡與安全一體化建設和管理,目前已經得到了70%以上受訪企業用戶的關注;

  可托管的安全SD-WAN服務在實現廣域網快速連接、彈性擴展、簡易運維、降低企業建設成本等方面存在一定優勢,服務化產品模式可以更好地推動安全SD-WAN技術的落地應用。

  目前主流安全廠商推出的安全SD-WAN產品均可以有效融入到新一代SASE安全架構中,能夠為SASE安全體系建設提供廣泛的網絡聯接及安全服務。

  安全SD-WAN產品架構

  微信圖片_20221107163337.png

  安全SD-WAN產品架構主要包括網絡層、控制層以及業務層三個部分:

  網絡層主要指“安全SD-WAN”的基礎架構設施,包括用于連接每個節點的CPE(即上圖中的“安全CPE”或者連接云的“安全vCPE”,以下簡稱“CPE”),CPE通過一條或多條WAN鏈路與總部、數據中心或者云連接,CPE之間通過Overlay隧道技術互聯;

  控制層是整個“安全SD-WAN”解決方案的指揮中心,其核心是由網絡控制器構成??刂破骶哂芯幣?、管理、控制的功能,可以對企業WAN進行了網絡模型抽象和定義,并通過建模對用戶屏蔽了WAN部署和實現的技術細節。最終,用戶可以通過網絡控制器的北向業務編排界面,用接近企業應用或業務的接口語言,驅動網絡控制器實現簡易而又靈活的網絡配置和業務發放;

  業務層主要通過業務配置界面實現安全SD-WAN的業務呈現和發放。在業務層,可以實現網絡拓撲定義、VPN策略定義、ACL控制定義、多業務安全相關的策略定義,以及基于應用的流量調度策略定義等操作。

  安全SD-WAN能力體系

  安全防護能力建設是一項系統性工程,既要考慮不同安全維度又要顧及多個層面的安全能力,對“安全SD-WAN”來講,其安全能力既繼承了傳統SD-WAN組網的基本認證、加密、VPN等安全技術,保證網絡層的傳輸安全和基本的數據保密,又增加了對4-7層數據的可見性。同時為了實現安全數據需要集中分析的需求,還需要結合安全服務,形成系統安全、基礎安全、應用安全和安全服務4四個層面的安全體系模型。

  微信圖片_20221107163334.png

  安全SD-WAN能力體系

  系統安全能力是指保障系統可靠運轉的安全能力,包括控制器、邊緣接入設備、管理系統等自身組件安全、身份認證及流量傳輸安全等,組件自身要具備健全的系統架構和完善的安全加固策略,并通過組件互信、數據加密、身份管理、安全審計等多種措施保證自身的安全性。

  基礎安全能力是指保證安全SD-WAN穩定運行的安全能力,包括身份認證、安全傳輸、安全策略管理、安全日志收集、安全事件告警等。

  業務安全能力是指基于應用的深度識別以滿足更深層的業務安全需求,比如對數據的檢測不僅限于報文的五元組,還可以基于更多的維度,包括身份信息、應用程序指紋或者行為分析等。

  安全服務能力將各種安全功能服務化,以減輕企業安全建設和運營的成本和復雜度,這也是安全SD-WAN解決方案中重要的能力演進方向。

  安全SD-WAN應用價值

  針對企業廣域網建設,用戶關心的問題主要集中在性能、成本、安全性、建設周期、運維難度這幾個方面。相比MPLS、專線接入、傳統SD-WAN等廣域網建設方案,安全SD-WAN方案的應用價值可體現在以下方面:

  優化現有網絡構架,對現有WAN快速組網模式進行快速整合,并降低企業的建設成本;

  動態路徑選擇,基于不同鏈路質量對流量進行靈活調度,并可根據不同的應用對時延、丟包、實時性的依賴程度優化廣域網訪問質量;

  實現體系化的安全防護策略協同,大大減少安全漏洞和風險,同時降低安全運維成本,減輕網絡運營管理團隊的工作負擔;

  實現網絡運行數據和安全防護數據的一體化收集和分析,實現基于全局的事件發現、響應、溯源,滿足用戶基于應用更深層的協議識別和安全防護需要。

  產業專家觀點

  天融信產品經理 何明卓:

  天融信基于企業數字化轉型應用需求,推出“安全SD-WAN”產品,具備完整的下一代防火墻能力,在大量的實踐與探索當中,打造“SD-WAN+”的網絡和安全融合架構,并形成行業化、場景化的安全廣域網互聯解決方案。天融信“SD-WAN+”安全廣域網互聯架構分兩部分:一部分是網絡服務,包括具備全場景接入能力的SD-WAN網關設備、智能選路模塊、業務優化加速模塊等,另一部分是協同安全服務,包括零信任網絡、行為管控、數據防泄漏、高級安全檢測、日志審計、態勢感知、應急響應服務等。通過結合SASE理念并融入零信任、云計算等多領域網絡安全能力,可以幫助客戶實現云、網、安IT能力的原生共建,為客戶業務安全訪問提供靈活、便捷、可靠、易用的安全接入和安全服務保障。

  新華三高級產品經理 缐崴:

  SD-WAN技術讓企業組織扁平化變得簡單的同時,也使得企業網絡邊界得以延伸,從最初的總部邊界,拓展到廣域網范圍內的局域網、終端和云平臺,這種變化為SD-WAN的安全應用提出了新的要求。在新華三“安全SD-WAN”體系中,通過一體化安全設備,結合自研的統一平臺Comware操作系統,來提供整個架構的底層支撐。在此基礎上,可根據SD-WAN網絡業務特性要求,新華三推出不同性能梯度的CPE設備,來滿足企業安全SD-WAN應用的不同要求。在管理感知層,新華三“安全SD-WAN”管理平臺秉承軟件定義的精髓,將控制面與轉發面解耦,實現精細化網絡資源的靈活調度,并可以提供精細化的應用識別粒度。同時支持服務化安全能力對接和云化安全防護對接,能夠滿足不同的場景業務拓展和運營需求。

  山石網科產品行銷經理 王亞軍:

  將SD-WAN與安全能力集成到一體化的解決方案中,能夠實現安全能力的原生賦能,進而為客戶提供更智能、更便捷、更安全的網絡應用。山石網科為應對企業廣域網絡所面臨的各種挑戰,推出了山石安全SD-WAN解決方案,由山石網科安全管理平臺HSM作為SD-WAN控制器,以山石網科全系列防火墻、SDW系列安全網關、山石網科虛擬化防火墻(山石云·界)作為 CPE/vCPE,覆蓋總部數據中心、企業分支、中型網點、小型門店、云網互聯等多種分支場景。方案具備?部署簡單、運維高效、業務保障、安全合規這四方面的核心價值,可以為用戶提供全生命周期式的安全SD-WAN應用服務。

  締安科技高級產品經理 袁初成:

  締安科技近年來一直將安全能力和SD-WAN技術應用整合作為重要的目標。因為SD-WAN的主要應用場景是在廣域網上,而廣域網又是面臨安全威脅最多的應用場景之一。締安科技在SD-WAN產品整合與開發的過程中,融入了多種創新安全理念和技術,把SD-WAN分成基礎設施層、傳輸層、應用層3層技術來看待,并分別進行安全能力的迭代優化。其中,傳輸層的設備和網絡管理系統是SD-WAN的核心內容,在這一層,我們通過自建或者跟運營商共建overlay方案,融合創新安全能力和技術,比如人工智能算法、強化安全學習算法等,將實現整體化的安全SD-WAN技術服務,相比之前傳統VPN組網模式,在應用穩定性和可靠性方面會有明顯的提高。

  報告主筆分析師 陳發明:

  未來,安全SD-WAN將在與AI、5G、物聯網、云計算等新技術的融合應用中不斷創新演進發展,并呈現以下發展趨勢:

  向高性能方向發展。在數據傳輸、高速加解密、應用識別及深度安全策略的開啟等都需要方案具備更高的性能;

  需要更靈活和智能的安全編排能力,包括接入組網、安全運維等方面;

  安全SD-WAN托管服務興起。托管服務在廣域網快速連接、彈性擴展、簡易運維、降低企業建設成本等方面存在顯著優勢;

  安全SD-WAN“將會與SASE架構融合,當安全需求越來越多的向多業務安全、零信任安全、SaaS化安全方向發展后,安全SD-WAN組網能力和多業務安全能力將與SASE架構深度融合,成為未來SASE整體服務中的一部分。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲一区二区三区视频| 91久久久国产精品| 亚洲国产精品成人综合色在线婷婷| 国产精品久久久久高潮| 欧美日韩国产三级| 欧美激情自拍| 欧美激情中文字幕在线| 欧美激情一区| 欧美激情a∨在线视频播放| 免费久久久一本精品久久区| 久久男女视频| 看欧美日韩国产| 狂野欧美激情性xxxx欧美| 久久久久久久97| 久久久久.com| 久热成人在线视频| 欧美成人免费网| 欧美成人一区二区在线 | 欧美三级视频在线播放| 欧美三区在线视频| 国产精品对白刺激久久久| 国产精品美女在线观看| 国产精品亚洲成人| 国产视频一区欧美| 国产有码一区二区| 激情小说另类小说亚洲欧美| 亚洲第一黄色| 99re热这里只有精品免费视频| 一区二区电影免费观看| 亚洲综合色激情五月| 欧美一区二区三区免费大片| 亚洲二区三区四区| 日韩一级片网址| 亚洲综合欧美日韩| 久久久久9999亚洲精品| 欧美高清你懂得| 欧美三级乱码| 国产欧美日韩亚洲精品| 韩国成人理伦片免费播放| 亚洲国产精品久久久| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 久久精品成人一区二区三区蜜臀| 亚洲高清在线播放| 99re66热这里只有精品4| 亚洲综合二区| 老司机成人在线视频| 欧美日本精品在线| 国产九区一区在线| 亚洲国产高清一区二区三区| 在线视频你懂得一区| 香蕉久久一区二区不卡无毒影院| 亚洲二区视频| 亚洲一区国产视频| 久久美女性网| 欧美色精品天天在线观看视频| 国产欧美日韩亚州综合| 亚洲国产日韩欧美在线99 | 羞羞答答国产精品www一本| 亚洲国产精品v| 制服丝袜亚洲播放| 久久精品一二三区| 欧美日韩在线高清| 黄色欧美成人| 中文久久精品| 亚洲国产人成综合网站| 亚洲欧美一区二区三区久久 | 欧美电影在线观看| 国产欧美日韩免费| 日韩午夜av电影| 久久精品国产精品亚洲综合| 国产精品99久久久久久宅男| 久久久噜噜噜久久人人看| 欧美三级日本三级少妇99| 精品成人免费| 亚洲婷婷国产精品电影人久久| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲一区欧美二区| 欧美成人精品不卡视频在线观看| 国产精品日韩欧美| 亚洲三级视频| 亚洲国产91精品在线观看| 亚洲欧美日韩一区二区| 欧美精品www| 精久久久久久| 亚洲欧美一区二区激情| 国产精品99久久久久久宅男| 欧美jjzz| 经典三级久久| 性欧美办公室18xxxxhd| 亚洲愉拍自拍另类高清精品| 欧美高清视频一二三区| 国内精品嫩模av私拍在线观看 | 国产视频精品xxxx| 在线综合亚洲欧美在线视频| 亚洲国产日韩精品| 久久久久久网址| 国产欧美高清| 中文精品在线| 亚洲一区二区免费看| 欧美精品xxxxbbbb| 亚洲二区在线视频| 亚洲电影中文字幕| 久久久免费精品| 国产欧美日韩在线观看| 亚洲一区二区在线免费观看| 亚洲一级二级在线| 欧美日韩一级片在线观看| 亚洲国产精品久久久久婷婷老年| 亚洲国产91精品在线观看| 久久久久一区二区| 国产亚洲综合精品| 午夜日韩视频| 久久精品成人一区二区三区| 国产精品一区一区| 亚洲女与黑人做爰| 欧美一区二区三区四区高清| 国产精品视频内| 亚洲影院色在线观看免费| 亚洲在线免费视频| 国产精品每日更新| 亚洲一区二区在线免费观看| 亚洲欧美日韩视频一区| 国产精品欧美日韩一区二区| 亚洲午夜精品久久久久久浪潮| 亚洲一区二区三区乱码aⅴ| 欧美三级电影一区| 国产精品99久久久久久久女警| 亚洲一区二区三区免费观看| 国产精品va在线播放| 亚洲午夜激情网站| 欧美一级精品大片| 国产日韩欧美精品| 久久丁香综合五月国产三级网站| 久久久精品性| 亚洲电影欧美电影有声小说| 亚洲精品国产精品久久清纯直播| 欧美激情国产日韩| 99re视频这里只有精品| 亚洲一区影音先锋| 国产精品一区亚洲| 久久精品国产成人| 免费视频一区二区三区在线观看| 亚洲承认在线| 亚洲视频日本| 国产欧美精品一区aⅴ影院| 久久精精品视频| 欧美成人精品激情在线观看| 日韩一二三在线视频播| 午夜精品久久久久影视 | 国模精品娜娜一二三区| 亚洲欧洲在线观看| 欧美日韩在线视频一区| 亚洲一区欧美| 久久综合影音| 99视频热这里只有精品免费| 午夜视频在线观看一区二区| 国产亚洲电影| 一本大道久久a久久综合婷婷| 国产精品美女www爽爽爽| 亚洲高清不卡在线| 欧美激情综合五月色丁香| 亚洲深夜福利| 另类国产ts人妖高潮视频| 日韩亚洲在线| 久久婷婷国产综合国色天香| 亚洲人成网站精品片在线观看| 亚洲一区亚洲| 在线成人h网| 亚洲免费中文| 在线日韩中文字幕| 亚洲免费一级电影| 伊人婷婷久久| 亚洲自拍高清| 亚洲国产精品ⅴa在线观看| 亚洲欧美日韩国产精品| 在线不卡亚洲| 午夜精品久久久久久久| 亚洲高清在线视频| 欧美一级播放| 亚洲精品婷婷| 久久午夜精品一区二区| 99riav1国产精品视频| 久久久久久久性| 亚洲视频视频在线| 欧美xxx在线观看| 午夜久久99| 欧美日韩高清在线| 久久精品一区| 国产精品普通话对白| 亚洲精品视频免费在线观看| 国产拍揄自揄精品视频麻豆| 夜夜嗨av一区二区三区网页| 韩国成人精品a∨在线观看| 亚洲制服av| 亚洲精品在线二区| 快she精品国产999| 午夜精品视频在线观看| 欧美日韩精品一区视频| 亚洲激情视频网| 国产午夜亚洲精品不卡|