A necessidade de uma estratégia de Zero Trust Edge

A necessidade de uma estratégia de Zero Trust Edge

A necessidade de uma estratégia de Zero Trust Edge

Os trabalhadores híbridos de hoje precisam de acesso a aplicativos distribuídos implantados no datacenter, ambientes multinuvem e locais SaaS. A aceleração digital envolve a adoção e implementação de novas tecnologias e práticas para melhorar a agilidade dos negócios e a produtividade dos funcionários. Mas também está redefinindo a borda da rede, especialmente no mundo Work-from-Anywhere de hoje, onde os usuários se movem entre locais locais, filiais interconectadas, escritórios domésticos e locais temporários durante viagens, expandindo assim a superfície de ataque e expondo a empresa a ameaças novas e avançadas.

Infelizmente, a maioria das arquiteturas de rede tradicionais foi construída usando produtos pontuais díspares e implantados estaticamente que fornecem acesso implícito a todos os aplicativos. No entanto, essa abordagem não é mais eficaz para fornecer acesso seguro a recursos críticos em escala, especialmente porque usuários, dispositivos e aplicativos estão em constante movimento. E o inevitável redirecionamento do tráfego para pontos de segurança fixos para inspeção afeta severamente a experiência do usuário, especialmente quando essas ferramentas não podem examinar adequadamente aplicativos, dados e fluxos de vídeo criptografados. Com muita frequência, a resposta padrão em muitas organizações tem sido ignorar a segurança para não afetar as operações críticas de negócios. E o resultado foi desastroso, com ransomware, phishing, botnet e outras atividades criminosas agora em alta.

O que é necessário é uma estratégia de Aceleração Digital segura que garanta que novas tecnologias possam ser adotadas e novas bordas altamente dinâmicas possam ser estabelecidas sem comprometer a proteção de dados críticos ou a segurança de usuários e dispositivos. A confiança zero baseia-se no princípio de que cada dispositivo ou usuário está potencialmente comprometido e, portanto, cada solicitação de acesso deve ser autorizada e verificada continuamente. E mesmo assim, usuários e dispositivos só podem acessar os recursos necessários para fazer seu trabalho e nada mais.

Essa mesma abordagem agora está sendo aplicada às bordas remotas da rede, uma estratégia conhecida como “ Zero Trust Edge ”. Essa nova abordagem de confiança zero para proteger as bordas em expansão das redes atuais ajuda a garantir que as redes orientadas à segurança– a convergência crítica de segurança e rede – está em toda parte. Isso permite que a segurança se adapte perfeitamente a mudanças dinâmicas na infraestrutura de rede subjacente, incluindo conectividade, enquanto fornece acesso explícito a aplicativos com base na identidade e no contexto do usuário.

Rede orientada à segurança da Fortinet

A Forrester descreveu recentemente uma solução que apelidaram de “All-In-One Zero Trust Edge” no Now Tech Report publicado em dezembro de 2021. Nesse relatório, eles descreveram o futuro da infraestrutura de rede de próxima geração como reunindo rede e segurança em qualquer combinação de componentes de nuvem, software e hardware, entrelaçando com segurança usuários, dados e recursos usando princípios essenciais de confiança zero.

A Fortinet é reconhecida neste relatório. Acreditamos que isso ocorre porque reunimos de maneira exclusiva todos os componentes necessários para convergir a rede e a segurança e podemos implantá-los no local e na nuvem, incluindo SD-WAN , NGFW e ZTNA . Isso garante que possamos oferecer convergência consistente e confiança implícita zero em todos os lugares. Chamamos isso de Rede Orientada à Segurança.

A abordagem de rede orientada à segurança da Fortinet começa com inovações baseadas em FortiOS , incluindo nossas soluções de acesso seguro de firewall de última geração e SD-WAN local, que também inclui ZTNA integrado . Ele continua na nuvem com o gateway da Web seguro baseado em nuvem da Fortinet, soluções CASB e ZTNA para usuários remotos. 

O que é uma solução Zero Trust Edge?

As inovações de rede orientada à segurança da Fortinet oferecem a solução Zero Trust Edge mais completa do setor:

1. SD-WAN: Fornecer melhor caminho e experiência do usuário para aplicativos e serviços usando SD-WAN é fundamental para qualquer solução Zero Trust Edge. A Fortinet foi o primeiro fornecedor a combinar segurança e conectividade avançadas em uma solução unificada. Nossa solução Secure SD-WAN interconecta com segurança todos os escritórios a todos os ambientes de datacenter, multinuvem e SaaS. Além da conectividade confiável e da nuvem em rampa, ele inclui um conjunto completo de segurança avançada, permite a segmentação dinâmica para evitar o movimento lateral de ameaças para proteção Leste-Oeste e mantém uma experiência superior do usuário por meio do monitoramento da experiência digital.

2. Convergência híbrida de rede e segurança : Zero Trust Edge também deve suportar as redes altamente dinâmicas de hoje. As soluções de segurança legadas lutam para fornecer distribuição, orquestração e aplicação consistentes de políticas quando a rede subjacente está em constante movimento. Integrando segurança e rede em um sistema unificado é essencial para implantar segurança consistente em todos os lugares, tanto para usuários locais quanto para usuários remotos. A Fortinet é o único fornecedor a fornecer convergência de rede e segurança com o mesmo sistema operacional (FortiOS) para oferecer distribuição e orquestração de políticas perfeitas. Também fornecemos o mais alto desempenho de segurança do setor usando nossos ASICs de segurança específicos, permitindo a inspeção de tráfego criptografado, incluindo streaming de vídeo, sem afetar a experiência do usuário.

3. Acesso remoto seguro: a segurança fornecida na nuvem que conecta com segurança todos os usuários remotos é essencial para qualquer solução Zero Trust Edge. A segurança abrangente da Web da nuvem deve fornecer várias camadas de defesa com filtragem da Web orientada por IA, filtragem de vídeo, filtragem de DNS, Reputação de IP, serviço Anti-botnet, incluindo a capacidade de abordar a prevenção de perda de dados e proteger usuários móveis com integração CASB em linha .

4. ZTNA Everywhere: Finalmente, o Zero Trust Network Access (ZTNA) é essencial para garantir o acesso aos aplicativos e recursos críticos que a força de trabalho híbrida de hoje exige. No entanto, proteger uma força de trabalho híbrida que pode estar no escritório um dia, trabalhando em casa no outro e viajando em outro requer uma solução ZTNA que esteja disponível em todos os lugares em que os usuários ou dispositivos estiverem localizados. Ao contrário da VPN tradicional, a ZTNA fornece acesso explícito aos usuários por aplicativo com base na identidade e no contexto. A Fortinet é o único fornecedor com uma solução ZTNA projetada para proteger o acesso de qualquer borda, não apenas algumas bordas.

 

Abordagem de rede orientada à segurança da Fortinet para Zero Trust Edge

A abordagem inovadora da Fortinet para Zero Trust Edge converge segurança e rede de classe empresarial em todos os lugares da rede. Essa capacidade exclusiva garante acesso seguro a aplicativos e recursos críticos, estejam os usuários no local ou acessando recursos por meio da nuvem. Nossa abordagem de rede orientada à segurança — incluindo nossa combinação exclusiva de ASICs específicos, soluções de segurança fornecidas na nuvem e recursos de rede integrados — permite uma experiência de usuário superior combinada com proteção coordenada contra ameaças para cada borda da rede.

O Zero Trust Edge resolve um dos desafios mais duradouros enfrentados pelas equipes de TI atuais: estender a segurança de nível empresarial e o controle de acesso granular para funcionários remotos. A abordagem Security-Driven Networking da Fortinet fornece uma solução exclusiva para superar a experiência do usuário, tecnologias de rede/segurança isoladas e desconectadas e desafios de confiança implícitos que criam obstáculos para as organizações atuais que levam a sério a aceleração digital e implementam uma estratégia de trabalho eficaz e segura de qualquer lugar.               

Comentários 0 Comentários

Seja o primeiro a comentar.