歷史上,組織一直不得不在網(wǎng)絡(luò)功能和安全性之間進(jìn)行權(quán)衡。一個(gè)業(yè)務(wù)部門(mén)希望執(zhí)行“ X”操作,但是安全團(tuán)隊(duì)表示他們只能執(zhí)行“ Y”操作。在試驗(yàn)中運(yùn)行良好的業(yè)務(wù)應(yīng)用程序通過(guò)邊緣防火墻進(jìn)行檢查時(shí),其運(yùn)行速度會(huì)大大降低。一種稱(chēng)為安全性驅(qū)動(dòng)網(wǎng)絡(luò)的相當(dāng)新的策略將改變所有這些。
一些安全供應(yīng)商和IT團(tuán)隊(duì)已盡力解決快速發(fā)展業(yè)務(wù)與保持業(yè)務(wù)安全之間的緊張關(guān)系。例如,在過(guò)去的十年中,許多安全解決方案的性能已經(jīng)大大提高,盡管價(jià)格很高。但是直到最近,這樣的解決方案仍然只解決在明確定義的邊界上移動(dòng)數(shù)據(jù)的問(wèn)題。隨著數(shù)據(jù)量的增加和性能要求的提高,只需購(gòu)買(mǎi)更大,更快的防火墻即可解決安全問(wèn)題。
問(wèn)題已經(jīng)改變。安全性還沒(méi)有
但是今天的問(wèn)題已經(jīng)完全不同了,使得應(yīng)對(duì)這些挑戰(zhàn)的傳統(tǒng)方法不再有效。例如,網(wǎng)絡(luò)現(xiàn)在跨越多個(gè)網(wǎng)絡(luò)環(huán)境,極大地增加了需要保護(hù)的邊緣– LAN邊緣,WAN邊緣,多云邊緣,數(shù)據(jù)中心邊緣,遠(yuǎn)程和移動(dòng)工作人員邊緣,OT邊緣,擴(kuò)展物聯(lián)網(wǎng)邊緣,甚至現(xiàn)在擴(kuò)展到家庭網(wǎng)絡(luò)邊緣。
更糟糕的是,這些邊緣處于恒定磁通狀態(tài)。周邊是多孔的,柔性的,并且越來(lái)越多,它們也是臨時(shí)的。無(wú)論如何,工作流和應(yīng)用程序必須跨這些邊緣不斷訪問(wèn),移動(dòng),處理和重新定位數(shù)據(jù)。同時(shí),關(guān)鍵業(yè)務(wù)應(yīng)用程序要求穩(wěn)定的性能,無(wú)論它們需要在其中運(yùn)行的網(wǎng)絡(luò)域還是需要跨越的邊緣,而超大規(guī)模已經(jīng)超越了除最強(qiáng)大系統(tǒng)之外的所有功能,以保持其正常運(yùn)行。另外,用戶(hù),設(shè)備和邊緣之間的超連通性等其他問(wèn)題也使試圖跟蹤,管理和配置連接的系統(tǒng)不堪重負(fù)。
不幸的是,傳統(tǒng)的安全工具從未被設(shè)計(jì)為在這種環(huán)境中運(yùn)行。相反,安全性需要遵循明確的規(guī)則。它喜歡始終知道數(shù)據(jù)來(lái)自何處,可以預(yù)期有多少數(shù)據(jù),需要處理什么,需要去何處以及將從何處返回。現(xiàn)在,所有這些都已完全擱置。結(jié)果,現(xiàn)在太多的組織已經(jīng)達(dá)到必須通過(guò)限制增長(zhǎng)和創(chuàng)新來(lái)降低期望值或通過(guò)禁用安全性來(lái)增加風(fēng)險(xiǎn)的程度。
沒(méi)有人應(yīng)該被迫做出這一選擇。
需要一種新的前進(jìn)方式
需要的是一種全新的網(wǎng)絡(luò)和安全性方法。幸運(yùn)的是,這種新方法可以借鑒公司組織團(tuán)隊(duì)和資源的方式。從歷史上看,安全和網(wǎng)絡(luò)團(tuán)隊(duì)是分開(kāi)的,并且經(jīng)?绮块T(mén)工作。如今,融合正在影響人們?cè)O(shè)計(jì)網(wǎng)絡(luò)的方式以及負(fù)責(zé)這些網(wǎng)絡(luò)的功能實(shí)體的工作方式。例如,CISO和CIO之間的合作比以往任何時(shí)候都更加緊密。安全和網(wǎng)絡(luò)團(tuán)隊(duì)不僅在一起工作。安全專(zhuān)家被直接嵌入到整個(gè)組織的IT團(tuán)隊(duì)中。
希望快速響應(yīng)甚至期望不斷變化的業(yè)務(wù)趨勢(shì)的敏捷公司都了解,將這些團(tuán)隊(duì)整合在一起至關(guān)重要。這些團(tuán)隊(duì)的結(jié)構(gòu)方式表明,現(xiàn)在是制定安全驅(qū)動(dòng)網(wǎng)絡(luò)策略的時(shí)候了。因?yàn)槲ㄒ粵](méi)有集成的就是這些團(tuán)隊(duì)用來(lái)完成工作的工具。
不包含集成安全性的SD-WAN解決方案是針對(duì)組織所面臨挑戰(zhàn)的有趣且有價(jià)值的案例研究。SD-WAN連接旨在不斷變化和調(diào)整,在不中斷應(yīng)用程序性能的情況下,將一個(gè)已經(jīng)變得不穩(wěn)定的連接替換為另一個(gè)。他們還需要監(jiān)視應(yīng)用程序性能以確保最佳的用戶(hù)體驗(yàn)。將安全性作為覆蓋層添加到這種動(dòng)態(tài)的,對(duì)延遲敏感的操作中,是一個(gè)嚴(yán)重的問(wèn)題。自然,每次更改連接時(shí)都無(wú)法手動(dòng)重新配置安全協(xié)議。但是,即使系統(tǒng)一旦進(jìn)行了更改就可以自動(dòng)發(fā)出警報(bào),從而可以自動(dòng)調(diào)整安全配置,但仍然存在容易被利用的安全漏洞。
缺乏集成方法是一個(gè)嚴(yán)重的問(wèn)題,而不僅僅是SD-WAN。在當(dāng)今的企業(yè)中都有很多例子。當(dāng)每個(gè)云系統(tǒng)中部署的安全工具無(wú)法相互通信時(shí),跨多云環(huán)境的工作流可能會(huì)陷入困境或面臨風(fēng)險(xiǎn)。由于安全性無(wú)法動(dòng)態(tài)擴(kuò)展到足夠大或足夠快的速度來(lái)保護(hù)它們,因此必須保護(hù)大量的大象數(shù)據(jù)流不受保護(hù)。無(wú)論是在網(wǎng)絡(luò)上還是在網(wǎng)絡(luò)外,移動(dòng)工作人員都會(huì)遇到不同級(jí)別的保護(hù)。而且,超級(jí)性能環(huán)境(例如游戲網(wǎng)絡(luò)或金融交易大廳)的成功取決于瞬間交易,因此需要安全解決方案,這些解決方案可以無(wú)縫地適應(yīng)動(dòng)態(tài)網(wǎng)絡(luò)調(diào)整,同時(shí)以前所未有的速度完美運(yùn)行。
安全驅(qū)動(dòng)的網(wǎng)絡(luò)實(shí)現(xiàn)下一代創(chuàng)新
安全性驅(qū)動(dòng)的網(wǎng)絡(luò)使所有這些成為可能。它使組織能夠彌合動(dòng)態(tài)網(wǎng)絡(luò)和通常用于保護(hù)它們的靜態(tài)安全工具之間的差距。通過(guò)將安全性和網(wǎng)絡(luò)功能編織到一個(gè)完全集成的系統(tǒng)中,組織可以構(gòu)建任何所需的結(jié)構(gòu),而無(wú)論其動(dòng)態(tài)性或可伸縮性如何。
是否要添加新的分支機(jī)構(gòu)?擴(kuò)展云運(yùn)營(yíng)?安全地添加數(shù)百名新的遠(yuǎn)程工作者?在不同的云和數(shù)據(jù)中心環(huán)境之間運(yùn)行工作流程?向所有人流傳輸對(duì)延遲敏感的高性能應(yīng)用程序?由于安全已經(jīng)是解決方案的一部分,因此涵蓋了安全性驅(qū)動(dòng)的網(wǎng)絡(luò)。
這意味著巨大的意義,尤其是當(dāng)5G,邊緣網(wǎng)絡(luò)和融合的智能系統(tǒng)(例如汽車(chē),建筑物,制造環(huán)境,虛擬醫(yī)療保健和關(guān)鍵基礎(chǔ)設(shè)施)等新事物上線時(shí)。在這個(gè)新世界中,大多數(shù)組織仍然依賴(lài)傳統(tǒng)上隔離的安全工具,這根本就沒(méi)有地方。安全驅(qū)動(dòng)網(wǎng)絡(luò)不僅僅是部署安全性的新方法。它將推動(dòng)下一代數(shù)字創(chuàng)新。沒(méi)有它,您根本無(wú)法從這里到達(dá)那里。