來源:m.zbtjad.cn    |   發(fā)布時間:2021年11月19日
近日,F(xiàn)ortinet創(chuàng)始人謝青在The Cube的采訪中表示,網(wǎng)絡連接應該是安全驅(qū)動的,安全部署覆蓋整個基礎設施將成為新常態(tài),因此安全需要更多創(chuàng)新應對。尤其傳統(tǒng)VPN等WAN連接一方面需要應對日趨嚴峻的安全威脅形勢,另一方面還要承擔日漸普及的居家辦公等遠程連接,對此,F(xiàn)ortinet SD-WAN能夠結(jié)合FortiClient等實現(xiàn)“零信任隨時隨地辦公”,創(chuàng)新安全網(wǎng)絡連接。
安全驅(qū)動的網(wǎng)絡連接
FortiGuard Labs(FortiGuard全球威脅研究與響應實驗室)發(fā)布的2021上半年全球威脅態(tài)勢年中報告顯示,針對個人、組織和關(guān)鍵基礎設施的攻擊數(shù)量和復雜程度急劇上升。勒索軟件猛增十倍,僵尸網(wǎng)絡活動在2021年上半年激增,檢測到的受僵尸網(wǎng)絡攻擊的組織數(shù)量從35%躍升至51%。
在這種嚴峻的安全形勢下,無論是公司內(nèi)部,還是數(shù)據(jù)中心內(nèi)部亦或是云內(nèi)部等,整個企業(yè)基礎設施都應該進行相應的安全部署。尤其傳統(tǒng)的WAN等廣域遠程網(wǎng)絡連接更加需要與安全結(jié)合,才能支持移動辦公、居家辦公等安全需求。
然而,從傳統(tǒng)意義上看,現(xiàn)在的網(wǎng)絡連接出發(fā)點只是在提供連接和速度,更沒有關(guān)注網(wǎng)絡體系中各種角色和關(guān)系的差異,但事實上不同的應用、不同的內(nèi)容、不同的用戶、不同的設備,甚至不同的位置,都需要網(wǎng)絡做出不同類型的連接決策。
對此,F(xiàn)ortinet提出安全驅(qū)動的網(wǎng)絡連接,更好的適應這種安全覆蓋全領域、無處不在的新常態(tài),以及從安全出發(fā)進行網(wǎng)絡部署的新思維,還有對識別、細化管理能力的新需求。毫無疑問,只有以零信任的思維和技術(shù)才能滿足這種安全無處不在的全覆蓋需求,它可以讓整個環(huán)境、基礎設施更加安全。
零信任加持SD-WAN還不夠
疫情后時代的當前,網(wǎng)絡連接最緊迫的需求莫過于“遠程辦公”,隨時隨地辦公模式正在成為很多人的工作常態(tài)。簡言之,用戶可能會在任何位置辦公。他們很注重兩點,一是移動辦公和應用的安全性,二是更好的用戶體驗。
但是,且不說傳統(tǒng)的VPN硬件上的限制、安全性能缺乏管控、難以適應云計算下的應用場景等不足,就算是早期的SD-WAN方案,也像傳統(tǒng)網(wǎng)絡連接思維一樣,其關(guān)注點只在提供WAN路徑控制器。
面對遠程辦公、分支機構(gòu)等分布式的用戶,SD-WAN必須內(nèi)置零信任網(wǎng)絡訪問(ZTNA)功能。應用的訪問權(quán)限應該明確界定,同時,安全檢測也應該是伴隨用戶訪問全周期的,過去“登錄檢測一次”一路通行的做法行不通了。
同時,客戶也希望既能實現(xiàn)有效訪問控制,又能獲得輕松訪問應用的體驗。然而,目前來看,大多數(shù)的SD-WAN產(chǎn)品的功能組件其實非常零散,似乎是毫無關(guān)聯(lián)的組件勉強堆積而成,用戶需要在各個看似毫不相關(guān)的組件之間切換,不夠協(xié)調(diào)和無縫,用戶體驗很差。
Fortinet SD-WAN:全集成和ZTNA加持
作為網(wǎng)絡防火墻與廣域網(wǎng)邊緣基礎架構(gòu)魔力象限的雙料*導*,F(xiàn)ortinet基于FortiOS持續(xù)強化廣域網(wǎng)邊緣設備的安全能力、網(wǎng)絡能力和接入能力。不論是分支型企業(yè)組網(wǎng)、優(yōu)化企業(yè)廣域網(wǎng)資源利用率,網(wǎng)絡安全下一代防火墻,分支機構(gòu)有線無線一體化接入,還是基于零信任的遠程接入,用戶都可以使用FortiOS一個平臺,基于一套網(wǎng)絡、安全、管理配置邏輯,實現(xiàn)完整的擁有內(nèi)生安全能力的網(wǎng)絡建設。
Fortinet SD-WAN零信任方案通過內(nèi)置訪問代理等集成方案可以減少客戶多種組件重復許可,并且客戶可以通過一種簡單的方式集中管理這些用例,重要的客戶還將為此收獲回報。
Fortinet SD-WAN不只是多種技術(shù)和組件內(nèi)置,更重要的還有一體化集成和全組件自動化實現(xiàn)的多技術(shù)協(xié)同工作。它實現(xiàn)了FortiGate、訪問代理和SD-WAN等分工合作,還能與遠程端點設備以及提供策略和持續(xù)信任驗證檢查的企業(yè)管理服務器密切配合,從而確保用戶能夠訪問所對應的內(nèi)容。這種便利性也是客戶體驗受益的地方。
短短三四年的時間,F(xiàn)ortinet的SD-WAN業(yè)務已快速增長到當前公司總營收的15%,更有超過34000家客戶選擇了Fortinet作為其廣域網(wǎng)邊緣基礎架構(gòu)轉(zhuǎn)型的合作伙伴。Fortinet對架構(gòu)、設計、安全性和SD-WAN集成性的思考,正是鑄就這些成果的源力。
上一條: 深圳戴爾服務器代理商:如何選擇服務器?