Sem segurança, SD-WAN é apenas um risco
Sem segurança, SD-WAN é apenas um risco
Conheça alguns desafios para uma implementação SD-WAN.
Para muitos líderes de alto escalão, é fácil se perder - e se frustrar - na enxurrada de produtos de segurança digital emergentes e pesados com acrônimos (especialmente quando a maioria deles agora parece começar com SD). Porém, para todos os produtos e soluções "definidos por software" que inundam o mercado, quando se trata de cumprir a promessa real de negócios de conectividade digital, a filial do SD é onde o problema se encontra. O desafio que ele visa enfrentar é intenso, complicado e fundamental para o sucesso global dos negócios. Porém, sem uma implementação cuidadosa, as organizações que são influenciadas pelas alegações de marketing descobrem que não estão investindo em filiais definidos por software, mas em níveis inteiramente novos de risco definido por software.
Em um mundo digital, as empresas devem poder conectar seus funcionários globalmente de maneiras que lhes permitam colaborar e fornecer resultados de negócios em tempo real. De que adianta investir em escritórios e equipes em todo o mundo se eles não conseguirem se conectar com rapidez, eficiência e segurança?
No entanto, como muitos CISOs e suas equipes de segurança cada vez mais desgastadas estão percebendo é que, embora conectar escritórios e trabalhadores tenha seus desafios, essa não é a parte mais difícil. Muito mais desafiadora e importante é a capacidade de conectar esses trabalhadores e recursos com segurança. As organizações que ignoram o quão crítica é a conectividade segura no nível da filial estão fazendo isso por sua própria conta e risco.
Ainda é fácil pensar em agências como elas existiam tradicionalmente - extensões independentes de uma empresa. Porém, digitalmente, os galhos são mais parecidos com galhos de árvores reais do que os escritórios tradicionalmente isolados e fisicamente desconectados de 50 anos atrás. Isso significa que eles não estão apenas conectados apenas em nome, espírito, propósito ou princípios. Galhos, como galhos de árvores, não flutuam no ar perto da árvore. Eles estão ligados a ele. Eles são a árvore. As filiais, embora remotas, precisam funcionar como uma extensão integral da rede principal. Que organização você conhece que existe em apenas um local?
Em termos de segurança, isso significa que não existe uma filial vulnerável ou menos segura, apenas uma única rede que seja tão segura quanto sua filial mais vulnerável - e muitas dessas filiais se tornaram pontos de atração altamente acessíveis e acessíveis. compromisso com os cibercriminosos. Adicione acesso móvel e IoT, e uma ramificação se tornará não apenas um ponto de vulnerabilidade, mas um cluster de centenas, se não milhares, de possíveis pontos de comprometimento. Multiplique isso por cada filial do escritório, ponto de venda ou ponto de venda de uma organização, e o risco potencial se torna extremo. Quanto mais eficientemente as filiais sem segurança estiverem conectadas, mais efetivamente elas retornam aos dados de missão crítica da rede principal.
Sem alguns itens essenciais de segurança, as filiais se tornam condutos altamente eficazes de violações e crimes cibernéticos - e, ao mesmo tempo, condutos altamente ineficazes para o trabalho real. Nessas circunstâncias, a SD-WAN tradicional apenas resolve o problema de conexão. A LAN interna dentro da filial agora está altamente vulnerável, pois não é mais protegida pelos serviços de segurança centralizados da organização.
Esses escritórios remotos também exigem uma solução de filial SD que fornece um firewall de última geração para proteger conexões com e sem fio, controles de acesso para proteger a rede da filial e a capacidade de ver e monitorar todos os dispositivos conectados à LAN da filial. Infelizmente, muitas organizações só percebem isso depois de investirem em uma solução que não fornece essa segurança de maneira suficiente ou abrangente. Como resultado, eles começam a adicionar segurança de diferentes fornecedores, e as coisas podem se complicar rapidamente.
Em um aplicativo do mundo real, a complexidade da segurança não significa simplesmente complicado. Também significa inseguro. Como sempre acontece em questões de conexão digital, começar pela segurança elimina os desafios antes que eles se tornem muito pesados e complicados para serem resolvidos com eficiência.
Com uma abordagem de segurança em primeiro lugar para todas as necessidades das filiais SD, os CISOs podem abordar os principais problemas de agilidade, produtividade e segurança de maneira a reduzir a complexidade e os custos - permitindo que as agências entreguem os resultados de negócios que foram criados para alcançar - sem colocar o toda a rede em risco.
Para conseguir isso, um continuum deve ser equilibrado entre facilidade de acesso e níveis adequados de segurança. Mesmo que uma organização possua os membros da equipe de TI necessários, pode ser extremamente difícil encontrar um equilíbrio que funcione em toda uma rede de usuários - especialmente agora, quando os recursos de TI foram reorientados para tratar da continuidade dos negócios. A manutenção desse equilíbrio é agravada ao tentar gerenciar as configurações e configurações de rede e segurança através de um conjunto de consoles que não se comunicam bem entre si.
O que é necessário é uma solução que ofereça maior alcance, flexibilidade e adaptabilidade sem comprometer a proteção. Isso começa selecionando soluções criadas com base em padrões comuns e APIs abertas para que eles possam se conectar por meio de uma única plataforma de gerenciamento. No entanto, não apenas coisas como funcionalidade de rede, conectividade remota e segurança precisam funcionar como um sistema único - eliminando lacunas que podem ser criadas quando a segurança é forçada a acompanhar as mudanças - mas a segurança realmente precisa direcionar essa funcionalidade. Dessa maneira, a funcionalidade não pode exceder o alcance da segurança e os recursos críticos nunca são expostos abertamente ao risco.
Obviamente, isso requer a criação de soluções em torno de uma plataforma de segurança altamente flexível, adaptável e aberta. As pessoas não param de fazer seus trabalhos quando a segurança atrapalha. Eles usam seus próprios dispositivos privados para acessar dados de missão crítica, criando uma sombra móvel de TI que simplesmente não pode ser adequadamente protegida. Ou eles passam pelo tempo de inatividade e falta de acesso da melhor maneira possível e a produtividade sofre.
Ao mesclar segurança, funcionalidade de rede e conectividade SD-WAN em um único sistema holístico, as organizações estão investindo em maior alcance e capacidade. Isso não apenas garante que os funcionários alcancem o tipo de produtividade que as organizações precisam para se manterem competitivos, mas também cria um caminho seguro, à medida que os sistemas precisam se tornar cada vez mais interconectados e adotar novos aplicativos e serviços para resolver os problemas de negócios em todo o mundo. canto.