使用SDWAN构建安全的混合WAN

news2025/1/12 20:52:19

使用SD-WAN构建安全的混合WAN

SDWAN的爆炸已成为头条新闻了一年多。企业正在以惊人的速度采取SDWAN,不但可以为分支机构提供更灵活的连接和利用程序性能,而且可以跨全部网络提供。远程“超级用户”依托SDWAN(通过将小型台式机装备提供的安全性,连接性和无线访问功能结合在一个解决方案中)来提供对关键利用程序和资源的强大而安全的访问。这些装备还包括基于LTE的冗余,即便在其他连接的装备正在消耗家庭网络资源的情况下,也能够保持带宽消耗大的活动,例如流视频和屏幕同享。在性能范围的另外一端,数据中心正在使用超高性能SDWAN解决方案来建立与云资源和其他数据中心的安全连接。虚拟SDWAN也被用于连接散布式云环境。

但是,在这一点上,大多数愿意进行沉重的构建,管理和尝试保护其SDWAN部署的初期采取者现在已有了解决方案。下一波用户将具有更少的资源来进行这项工作,并且正在寻求托管安全提供商来弥补这一不足。并且由于当前市场上有大量被抑制的兴趣,MSP的机会是巨大的。到2023年,托管的SDWAN服务预计将以惊人的76%的复合年增长率增长。

与您可能在市场上听到的相反,向SDWAN的过渡其实不意味着MPLS已死。企业刚刚淘汰了他们的MPLS,以便他们可以转向宽带连接。相反,他们正在进行调剂以确保干净,可靠和灵活的连接。欢迎来到混合WAN世界,虽然有些组织在推出直接Internet连接时可能会逐步淘汰MPLS,但许多其他组织将继续依赖MPLS作为其传输层组合的一部份,以确保和保持可靠的连接。因此,相当重要的是,SDWAN解决方案不管底层传输模式是LTE,DSL,宽带或者MPLS,都一定要支持覆盖服务的交付。

通过灵活的安全性增强混合SDWAN传输服务

为了实现向SDWAN的过渡,服务提供商需要找到可以提供最广泛的解决方案和服务的提供商,这些解决方案和服务可以轻松集成到其独特的环境中。这类解决方案最重要的组成部份之一就是集成安全性。

除围绕已包括完全的集成企业级安全性堆栈的SDWAN解决方案构建托管服务外,他们还需要统一的管理界面来同时控制连接性和安全性。另外,该管理系统将需要能够跨多个装备扩大,并为需要即用型混合管理解决方案的客户提供分层支持。

安全性:大多数SDWAN解决方案的致命弱点

但是,与SDWAN安全相关的许多严峻挑战。首先是大多数SDWAN解决方案仅带有基本和精简防火墙。很快就很明显,它们根本不会为关键数据和资源提供足够的保护。结果,组织被迫构建一种覆盖安全解决方案,该解决方案近似于传统WAN路由器连接之前所享有的保护。而且,一整套安全措施的租赁本钱很高,以与动态变化的连接集成的方式部署复杂,并且管理和保护本钱很高。那些聪明到可以看到挑战的到来的人正愈来愈多地转向托管服务合作火伴为他们解决问题。

这些挑战不但会影响尝试部署自己的SDWAN解决方案的组织。在最近进行的一项调查中,安全是托管服务提供商想要的第一大增值服务。但是,它们面临与企业尝试将安全性作为覆盖层实现时所面临的相同挑战。对大多数安全解决方案而言,需要保护的基本SDWAN功能过于动态。结果,安全性被迫以试图追逐的永久状态进行操作。托管服务提供商在寻求开发自己的交钥匙安全SDWAN解决方案时一定要斟酌到这一挑战。

另外一个挑战是,即便他们尝试构建覆盖安全解决方案,大多数安全装备或者作为独立的孤岛运行,这使得将它们集成到MSP环境中非常困难。更糟的是,它们很慢。MSP及其客户需要安全解决方案,这些解决方案可以扩大,保护高带宽流量,而又不会成为利用程序瓶颈,并且可以与其其他产品进行互操作。不幸的是,大多数使用传统硬件设计的网络安全装备没法满足现今利用程序的需求。

在不影响性能的情况下保护直接Internet连接

那么,MSP到底要寻觅哪一种安全功能?

安全厂商可以尝试使用已包括已完全集成到其网络和连接功能中的完全安全解决方案的安全SDWAN解决方案,而不是尝试构建自己的安全覆盖图,而是会找到更多的成功。这样,安全性将自动包括在对连接或配置的任何动态更改中,而不是遇上追逐潮流。

除包括完全的集成安全解决方案堆栈以外,理想的安全SDWAN还应当能够利用开放的API无缝连接到骨干提供商市场上可用的类似安全解决方案。这类点对点互操作性实现了不但快速,可靠而且安全的点对点连接。一样,通过将直接的云连接保护起来,组织可以将其SDWAN解决方案与CASB(云访问安全代理)解决方案相结合,从而使企业能够应对未经授权的数据丢失的挑战。这可确保深入了解并控制多云环境中的利用程序访问,流量和使用情况,同时保持最好性能。

固然,任何针对SP的有效SDWAN解决方案都需要提供完全的多租户服务,以安全地隔离客户,同时在庞大而动态的客户群中扩大服务。

安全只是开始。例如,了解下一代分支机构挑战的提供商可使MSP提供附加的增值服务,例如无线和访问控制,以支持组织从安全连接转移到管理完全的分支解决方案。

最好的MSP VAS解决方案始于适合的合作火伴

正如该领域的专业人员已知道的那样,启动成功的托管服务的关键是从一个解决方案开始,该解决方案已包括了客户所需的所有要素。它还需要轻松集成到其现有的托管服务环境中,以减少工程师与客户的比例。并且它需要提供可靠性,功能性和性能,以便在混合传输模式世界中可以保证SLA。或许最重要的是,它是由已了解如何保持和支持MSP合作火伴的提供商设计的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/722283.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

图像尺寸、仿射、透视变换

1、尺寸变换 1.1 图像差值原理 1.2 图像缩放、翻转、拼接 1.2.1 图像缩放 1.2.2 图像翻转 1.2.3 图像拼接 #include <iostream> #include <fstream> #include <opencv2/opencv.hpp>using namespace std; using namespace cv;int main() {Mat gray imread(…

spring boot项目如何自定义参数校验规则

spring boot项目对参数进行校验时&#xff0c;比如非空校验&#xff0c;可以直接用validation包里面自带的注解。但是对于一些复杂的参数校验&#xff0c;自带的校验规则无法满足要求&#xff0c;此时需要我们自定义参数校验规则。自定义校验规则和自带的规则实现方式一样&…

【每日一题】Leetcode - 面试题 17.08. Circus Tower LCCI

Question Leetcode - 面试题 17.08. Circus Tower LCCI Train of thought Sorting heights to be ascending order and weights to be descending order. dp[i] j represents person[i] as the bottom of tower, the tower height is amount of j, to calculate the dp[i] …

【C语言初阶(11)】递归练习题

文章目录 1. 打印一个整型的每一位2. 求字符串长度3. 求 n 的阶乘4. 求第 n 个斐波那契数4.1 递归算法4.2 非递归算法 1. 打印一个整型的每一位 题目内容 接受一个整型值&#xff08;无符号&#xff09;&#xff0c;按照顺序打印它的每一位。 例如&#xff1a;输入 1234&#…

UART串口收发数据

uart4.h ubuntuubuntu:05_uart$ cat include/uart4.h #ifndef __UART_H__ #define __UART_H__//初始化相关操作 void hal_uart4_init();//发送一个字符 void hal_put_char(const char str);//发送一个字符串 void hal_put_string(const char* string);//接收一个字符 char h…

中医_治方

&#x1f368;中医治方 &#x1f354;普通&#x1f333;肺之实症&#x1f333;过食瓜果&#x1f333;补气&#x1f333;五脏逼毒法&#x1f333;判断是否有儿子&#x1f333;酒糟鼻&#x1f333;判断处女&#x1f333; 判断下一胎性别&#x1f333; 头痛&#x1f333; 音哑发不…

AI绘画结合GPT 把Ai绘画与摄影玩明白

一、绘画与摄影有什么关系&#xff1f; 绘画和摄影是两种不同的艺术形式&#xff0c;它们都以其自身独特的方式捕捉和表达现实。在某些方面&#xff0c;它们是相互联系的&#xff0c;而在其他方面&#xff0c;它们又有所不同。​ 相似之处&#xff1a;绘画和摄影都是创造性的…

Docker网络管理应用

实验要求 了解Docker常用网络模式&#xff0c;掌握Docker常用网络模式的使用。主要任务是利用busybox镜像建立容器&#xff0c;容器名称为test_busybox1和test_busybox2&#xff0c;将网络模式设置为none&#xff0c;并为容器配置IP地址&#xff0c;容器test_busybox1的IP设置…

21-部署 Web 项目到 Linux

目录 1.什么是部署&#xff1f; 2.如何部署&#xff1f; 2.1.本机连接远程mysql服务器&#xff08;可选项&#xff09; 2.2.在远程服务器mysql数据库上执行创建数据库、表的脚本 2.3.检查项目中连接mysql服务器的地址和密码是否正确 2.4.使用Maven打包项目&#xff0c;生…

Linux组件之内存池的实现

文章目录 一、为什么需要内存池二、内存池的工作流程三、内存池的实现3.1 数据结构3.2 接口设计3.2.1 创建内存池3.2.2 内存池销毁3.2.3 内存分配1. 分配小块内存2. 分配大块内存 3.2.4 内存池的释放3.2.5 内存池重置 3.3 完整代码 一、为什么需要内存池 应用程序使用内存&…

ArcPy学习心得系列(6)Arcpy计算DOM影像数据范围

需求分析 DOM影像有黑边怎么办? 下图为DOM影像 一张DOM图,问有没有方法能够计算出这张图的有效数据的范围 通过图中显示的范围,可以很明显的看到左边多出来的那一块区域,仔细排查了一遍,辉仔发现原始数据实际上是下面这样的。 原始DOM影像 其中,蓝色区域的值为255,…

Django中如何正确使用 redis

文章目录 问题起源&#xff1a;AsyncWebsocketConsumer 中的 channel_layer解决方案安装 & 启动 redis安装 channel-redis更新 settings.py 的 redis 设置 问题起源&#xff1a;AsyncWebsocketConsumer 中的 channel_layer 在构建 websocket 的过程中&#xff0c;我在 cons…

云原生之深入解析K8S的请求和限制

一、Kubernetes 限制和请求 在 Kubernetes 中使用容器时&#xff0c;了解涉及的资源是什么以及为何需要它们很重要。有些进程比其它进程需要更多的 CPU 或内存&#xff0c;这很关键&#xff0c;永远不应该让进程饥饿&#xff0c;知道了这一点&#xff0c;那么应该正确配置容器…

MQTT 5.0 中的安全认证机制:增强认证介绍

在本系列之前的文章中我们提到&#xff0c;借助 MQTT CONNECT 报文中的 Username 和 Password 字段&#xff0c;我们可以实现一些简单的认证&#xff0c;比如密码认证、Token 认证等。为了进一步保障物联网系统的安全&#xff0c;在本期文章中&#xff0c;我们将一起了解另一种…

tty(四)tty框架分析

基于linux-3.14.16 重要文件&#xff1a;tty_io.c 一、tty子系统 开机添加了2个次设备号为0和1的字符设备&#xff0c;即/dev/tty和/dev/console。 二、分配tty驱动接口alloc_tty_driver 最终调用的__tty_alloc_driver分配 先分配一个tty_driver 因为flags为0&#xff0c…

从编程开发角度比较电机驱动芯片:DRV8833、TB6612、A4950、L298N

这几款驱动芯片都是用于控制直流电机的常见驱动芯片&#xff0c;下面是它们的相同点和不同点的比较&#xff1a; 相同点&#xff1a; 都可以用于控制直流电机的转速和方向。 都支持PWM控制方式&#xff0c;可以实现电机的速度调节。 都提供了使能引脚&#xff0c;可以通过使…

(ARM)7/5

1.串口发送单个字符 2.串口发送字符串 uart4.h #ifndef __UART4_H__ #define __UART4_H__#include "stm32mp1xx_uart.h" #include "stm32mp1xx_rcc.h" #include "stm32mp1xx_gpio.h"//初始化相关操作 void hal_uart4_init();//发送一个字符 v…

uniapp学习之【uniapp的返回事件 onBackPress 在微信小程序中不生效的问题】

uniapp 的返回事件 onBackPress 在微信小程序中不生效的问题 场景&#xff1a;页面中点击左上角的返回按钮,监听返回操作,页面返回前执行了一些操作, uniapp 页面生命周期中有 onBackPress ,因此将操作写在了 onBackPress () 页面生命周期钩子当中, H5 测试一切正常,但是微信开…

7、架构:模板设计

在低代码开发中&#xff0c;除了基础组件与物料之外&#xff0c;模板也是必不可少的模块&#xff0c;是基于物料之上的更高级的产物&#xff0c;除了具备业务属性之外会更偏向专属的技术领域&#xff0c;例如可视化大屏、数据分析、中台管理等。 此外模板通常是比较完整的应用…

k8s Label 2

在 k8s 中&#xff0c;我们会轻轻松松的部署几十上百个微服务&#xff0c;这些微服务的版本&#xff0c;副本数的不同进而会带出更多的 pod 这么多的 pod &#xff0c;如何才能高效的将他们组织起来的&#xff0c;如果组织不好便会让管理微服务变得混乱不堪&#xff0c;杂乱无…