گسترش Cloud به کاربران این امکان را داده است که از هر جا و با هر وسیلهای به برنامههای کاربردی و دادههای مورد نیازشان متصل شوند. این شرایط برای شرکتهایی که از نتیجهی بازده بیشتر و بهرهوری کارمندان بهره بردهاند، سود خالص به همراه داشته است. اما معماری شبکه قدیمی بسیاری از شرکتها، مانع تحول دیجیتالی آنها شده است. سازمان ها میتوانند با استفاده از SD-WAN، با دسترسی سریعتر به برنامههای کاربردی Cloud و Workloadها از طریق دسترسی مستقیم اینترنتی، که در مقدار لازم (At Scale) بهسادگی پیادهسازی و مدیریت میشود، تغییرات خود را تسریع کنند.
شرکتها با استفاده از SD-WAN که امکان دسترسی مستقیم به اینترنت و در نتیجه امکان دور زدن امنیت مرکز داده را فراهم میکند، خود را در معرض خطراتی امنیتی از این قبیل قرار میدهند:
- تهدیدات خارج به داخل Outside-In: مثل دسترسی غیرمجاز به سرورهای داخلی، DDoS و باجافزار.
- تهدیدات داخل به خارج Inside-Out: مثل جلوگیری از ازدست رفتن داده.
- تهدیدات داخلی: مثل تهدید خودی (که درون شرکت رخ میدهند) و فعالیتهای جانبیِAPT .
شرکتها نیاز به امنیت دارند اما افرادی که امروزه به دنبال امنیت SD-WAN هستند، باید توجه داشته باشند که امنیت بهصورت مجزا عرضه میشود و باید افزوده گردد. این فرایند نه تنها پیچیده است، بلکه بهخودی خود حساسیتهایی هم ایجاد میکند. Cisco تنها شرکتی است که به ایجاد امنیت در SD-WAN پرداخته است تا به این ترتیب پیچیدگی و کمبودهای امنیتی را برطرف نماید.
شرکت Cisco، که در SD-WAN و امنیت شبکه پیشرو میباشد، پلتفرمِ SD-WAN ایمن و End-to-End خود را معرفی نموده که بهکارگیری، عملیات و مدیریت WAN کل شرکت را از یک کنسول واحد تسهیل میکند. این شرکت بهتازگی از ایمنی Built-In مستقیم در ساختمانSD-WAN شرکت Viptela خبر داده است که قابلیتهای منحصر به فرد زیر را دارد:
- امنیت جامع SD-WAN
- خارج به داخل (Outside-In): فایروال سازمانی، IPS و قابلیتهای امنیتی فیلتر کردن URL در هر روتر فعال SD-WAN، کارگذاری میشود.
- داخل به خارج (Inside-Out): مشتریها میتوانند با فیلتر کردن ترافیک، ضمن حفاظت از دادههایی که به Cloud ارسال و از آن دریافت میشود و همچنین با اطمینان خاطر از میزان صحیح دسترسی به برنامههای کاربردی تجاری، از تیم Cisco Umbrella و اپلیکیشن Duo بهرهند شوند.
- داخلی (Internal): ارائهی پوشش امنیتی جامع برای ترافیک داخلی از طریق رمزگذاری ترافیک، احراز هویت Zero Trust و تقسیم کردن ترافیک، کاربر و دستگاهها.
- مدیریت ساده و خودکارسازیشده
- راهکار One-Box: گنجاندن امنیت یکپارچهسازیشده و شبکهسازی در یک Platform به منظور پیچیدگی کمتر و مدیریت سادهتر.
- آمادهسازی Zero-Touch: ایجاد و پیادهسازی ایمنی در سرتاسر WAN و مدیریت متمرکز.
- اثربخشیِ امنیت سریعتر Cloud: بهسادگی روترهای شعبهی کاربر را که دارای SD-WAN فعال هستند برای بهرهبرداری از Cisco Umbrella ، به عنوان Gateway اینترنت امن برای قطعیهای DIA، پیکربندی میکند.
شرکت پژوهشی Gartner بهتازگی Cisco را بهعنوان شرکتی «پیشرو» در WAN Edge Infrastructure اعلام کرده است. این شرکت همچنین در فایروال سازمانی و IPS پیشرو میباشد و از همین رو منحصرا به بازآفرینی WAN میپردازد و عرضهکنندهی بهترین ایمنی SD-WAN موجود است.