Definindo o SD-Branch

Definindo o SD-Branch

Definindo o SD-Branch

Um dos aspectos mais importantes da transformação digital é que é um processo contínuo. E a maioria das pessoas não percebe que está em andamento há vários anos, provavelmente começando quando as organizações decidiram permitir que os usuários tivessem acesso à Internet. Desde então, houve vários grandes movimentos de transformação, incluindo o crescimento do tráfego na camada de aplicativos; a rápida adoção de BYOD e IoT; a transição do datacenter para uma infraestrutura virtualizada; e todas as nuvens: privada, pública, híbrida e  multi-cloud 

 

Um dos lugares mais recentes na rede que as organizações começaram a atualizar para a nova infraestrutura de negócios digitais foi a filial. Para continuar a competir de forma eficaz, varejistas, seguradoras e grandes empresas com uma força de trabalho distribuída precisam estender os mesmos aplicativos e funções aos usuários remotos que desfrutam em seus escritórios corporativos, como comunicações unificadas e soluções SaaS baseadas em nuvem, como o Office365. e SalesForce.

 

Comece com SD-WAN

Esse processo começou com a recente adoção da  SD-WAN  como uma maneira de substituir as conexões de linha fixa estáticas e muitas vezes dispendiosas por uma solução mais inteligente e dinâmica. As organizações de aplicativos nas quais se baseiam atualmente estão frequentemente em vários locais e têm requisitos diferentes para coisas como largura de banda e latência. Ao contrário das conexões WAN tradicionais, o   controlador SD-WAN pode identificar esses aplicativos, acessá-los e alterar dinamicamente os caminhos de roteamento e os mecanismos de transporte para garantir a máxima experiência do usuário. Da mesma forma, a segurança avançada precisa ser aplicada às conexões SD-WAN que não apenas protegem o tráfego, mas também podem se adaptar automaticamente à medida que as conexões são alteradas.

No entanto, como a SD-WAN foi aplicada, muitas organizações perceberam que precisam estender sua segurança para a própria filial. A maioria das filiais sempre incluiu suas próprias redes locais que conectaram usuários e dispositivos à rede principal por meio da conexão WAN. Mas as redes de agências atuais incluem agora um número crescente de dispositivos de IoT e de usuários finais, muitos dos quais são BYOD. Como o backhaul do tráfego de aplicativos de hoje pode sobrecarregar conexões e dispositivos de rede, além de uma conexão segura com a rede corporativa, a maioria desses dispositivos também exige um link direto para a Internet e soluções SaaS baseadas em nuvem.

 

Integrar segurança e rede

Essa mudança na arquitetura de ramificação, especialmente o crescimento de aplicativos de nuvem e dispositivos de IoT, apresenta vários desafios de rede e segurança que as redes e soluções de filiais tradicionais não conseguem resolver adequadamente. De uma perspectiva de rede, isso significa gerenciar coisas como QoS e consumo de largura de banda. Uma estratégia de segurança inclui a manutenção do controle de acesso, a identificação, o rastreamento e o monitoramento de dispositivos em rede, a análise de tráfego e a detecção de malware avançado de invasores que desejam iniciar um ataque por meio da filial tradicionalmente menos segura.

O desafio é que essas coisas podem ser difíceis, se não impossíveis de serem implementadas, pois muitas vezes não há pessoal de TI nesses locais remotos e a maioria dessas funcionalidades não pode mais ser implementada ou controlada usando dispositivos tradicionais de rede remota, como serviços integrados. roteadores.

Como a segurança está no centro da manutenção da viabilidade e integridade das filiais , as organizações precisam começar com uma estratégia orientada pela segurança. Dessa forma, como a rede precisa ser dimensionada e alterada para atender aos requisitos dinâmicos de negócios e aplicativos, a segurança pode se adaptar automaticamente sem exigir configuração ou intervenção de política da equipe de TI.

 

Elementos-chave do SD-Branch

Construir um SD-Branch requer os seguintes elementos críticos:

  • Proteção de borda de rede : Um firewall de última geração é um componente fundamental ideal para implantações seguras de SD-Branch. Um  NGFW  precisa estender a segurança da conexão SD-WAN aos controladores de acesso com fio e sem fio para garantir que todo o tráfego de entrada e saída, incluindo internet direta e links de nuvem gerados por dispositivos individuais, seja inspecionado e protegido em velocidades digitais - mesmo quando criptografado.

No entanto, nem todas as soluções NGFW podem atender aos requisitos das filiais atuais. Por exemplo, um NGFW projetado para implantações de filial também deve oferecer segurança consolidada e controles de acesso à rede. E como todos os outros componentes do SD-Branch, ele também precisa suportar o provisionamento de toque zero para que possa ser rapidamente instalado e estar totalmente operacional em questão de minutos.

  • Proteção de acesso:  Os pontos de acesso seguros são o outro elemento crítico para proteger a borda da rede SD-Branch. Os pontos de acesso Wi-Fi precisam fornecer capacidade e taxa de transferência adequadas para atender às crescentes necessidades de largura de banda, enquanto os switches precisam suportar velocidades mais altas e também oferecer maior potência (PoE) para executar até mesmo os dispositivos IoT mais sedentos de energia.
  • Proteção de Borda do Dispositivo : O outro componente crítico de uma solução SD-Branch é fornecer segurança por dispositivo. A proliferação de dispositivos de IoT na filial representa uma ameaça significativa para as organizações e deve ser identificada e segmentada adequadamente. Uma solução de controle de acesso à rede deve fornecer descoberta, classificação e segurança automáticas para dispositivos IoT conforme eles entram na rede, incluindo a segmentação baseada em intenção . Mas seu papel não deve terminar aí.

As soluções NAC , geralmente em coordenação com o NGFW, também devem monitorar continuamente esses dispositivos em busca de comportamento anômalo por meio da varredura de tráfego, permitindo que a solução de segurança não apenas detecte comportamento ruim do dispositivo, mas também responda segmentando dinamicamente esses dispositivos para quarentena e remediação.

  • Provisionamento Zero-Touch : Como mencionado anteriormente, a implantação zero-touch é um requisito de table-stakes de uma solução SD-Branch, permitindo que novos ambientes de ramificação sejam lançados rapidamente, mesmo sem a equipe de TI no local. Da mesma forma, o gerenciamento integrado por meio de um console de painel único simplifica as implantações de filiais empresariais centralizando e automatizando coisas como atualizações de configuração, correções, gerenciamento e análise remotos e atualizações de políticas.

 

Conclusão

A transformação digital está impulsionando uma evolução no ramo empresarial. À medida que os serviços migram para a nuvem e os dispositivos exigem links diretos para a Internet, mais arestas de rede de filial são criadas. Além dos dispositivos tradicionais de usuário final e de rede, a filial também está presenciando uma explosão nos dispositivos de IoT conectados. Todos esses pontos adicionais de entrada na rede expandem a potencial superfície de ataque, tornando a segurança uma preocupação ainda maior do que nunca.

Estender a simplicidade integrada, a visibilidade e a segurança das melhores soluções SD-WAN para a filial permite que usuários remotos e redes aproveitem o poder da transformação digital sem introduzir riscos desnecessários. O SD-Branch  é a extensão essencial e natural do SD-WAN, simplificando o ramo empresarial por meio de gerenciamento e visibilidade aprimorados, enquanto protege a rede de filial, os dispositivos de IoT e de usuário final e todas as bordas de conexão direta.

 

Fonte: Fortinet

Comentários 0 Comentários

Seja o primeiro a comentar.