سازمان شما چگونه می تواند با استفاده از SD-WAN به روز شود؟
سازمان های فدرال ملزم به مدرن سازی و تقویت شبکه های آی تی قدیمی خود هستند. اما این اقدامات با چالش هایی مثل پیچیدگی بالای امنیت همراه با افزایش سطح حمله همراه اند.

چالش
اپلیکیشن های پر مصرف و حساس به تأخیر مثل صوت و ویدئو و اپلیکیشن های کلود حساس مثل Office365 برای افزایش بهره وری و همکاری طراحی شده اند. اما از طرفی مدیریت پهنای باند و ترافیک را نیز تحت فشار قرار می دهند، سطح حمله احتمالی را افزایش می دهند و داده های حیاتی را در معرض حملات مداوم تهدیدات سایبری قرار می دهند. با استفاده روزافزون از اپلیکیشن های کلود بیشتر و منابع دیگر، این چالش ها تشدید می شوند، به خصوص هنگامی که در شعب و ادارات دور افتاده پیاده سازی می شوند.
برای بسیاری از سازمان ها، تصمیم برای بازسازی زیرساخت ها به نقطه بحرانی رسیده است.
راه حل
سازمان ها با به کارگیری روزافزون اپلیکیشن های SaaS (عرضه نرم افزار به صورت سرویس) که نیازمند پهنای باند بالا هستند باید در مورد استراتژی کلی خود و نحوه عرضه قابلیت های شبکه سازی امن، مدرن و مقرون به صرفه تجدید نظر کنند.
WAN سنتی به سازمان ها اجازه می دهد که اطمینان یابند محل های راه دور توزیع شده با افزایش تقاضای دیجیتال، دسترسی به شبکه را بدون قطعی حفظ کنند. اما سازمان ها به راه حل های WAN ای نیازی دارند که بازده را بهبود دهند و امنیت را افزایش دهند تا بتوانند همگام با تقاضای بیشتر شبکه و تهدیدات سایبری متعدد حرکت کنند. سازمان ها به رویکردی نرم افزاری برای عرضه و مدیریت WAN ها نیاز دارند.
یکی از این رویکردها، بازسازی شبکه های فراگیر موجود با SD-WAN است تا ادارات راه دور به انعطاف پذیری بیشتری دست یابند و در عین حال امکان مدیریت متمرکز اتصالات شبکه به شیوه امن، مقرون به صرفه و شفاف فراهم گردد. علاوه بر این SD-WAN از ابتکارات فدرال همچون TIC (اتصالات اینترنتی مطمئن) و انتقال به قرارداد جدید EIS (راه حل های زیرساخت سازمانی) مدیریت خدمات عمومی نیز پشتیبانی می کند.
نیاز به SD-WAN امن
با این وجود متصدیان آی تی برای دشوارتر کردن این چالش باید اطمینان حاصل نمایند که راه حل های جدید شبکه سازی و دسترسی به اینترنت از قوانین و مقررات امنیتی سرسختانه دولت و سازمان پیروی می کنند که از جمله آن ها می توان به قوانین تصویب شده تدوین شده توسط مؤسسه بین المللی استانداردها و تکنولوژی و اداره امنیت ملی اشاره کرد. این بدان معناست که این سازمان ها باید از راه حل های SD-WAN ای استفاده کنند که دارای امنیت داخلی باشند و این امنیت داخلی باید بدون ایجاد اختلال در عملیات های مهم کسب و کار، تعطیلی را محدود کند و هزینه ها را کاهش دهد.
اگرچه بسیاری از راه حل های SD-WAN مسیریابی، قابلیت های مهم شبکه و اپلیکیشن ها (مانند صوت، تصویر، وای فای و اینترنت) را ترکیب کرده اند اما تنها تعداد کمی از آن ها دارای امنیت جامع شبکه هستند. اما برای این که یک راه حل SD-WAN بتواند مطابق با نیاز عمل کند، مجموعه امنیتی جامعی باید در آن جای گیرد و به چیزی تبدیل می شود که در حال حاضر «SD-WAN امن» می نامیم. علاوه بر این تمام این قابلیت ها باید با شبکه های توزیع شده بزرگتر همچون محیط های مولتی کلود کاملاً یکپارچه سازی شوند و به کاربران SD-WAN امن اجازه دهند به شکل امن به منابع کلود متصل شوند.
سازمان ها با به کارگیری SD-WAN نه تنها از قابلیت دید و مدیریت بهتر در محیط های شبکه خود بهره خواهند برد، بلکه می توانند به زیرساخت امنیتی یکپارچه ای دست یابند که هزینه های عملیاتی WAN را کاهش می دهد و در عین حال امکان ساخت اپلیکیشن های قابل اعتمادتر، قدرتمندتر و امن فراهم می شود (و همچنین سازمان ها با انعطاف پذیری بیشتری خود را با تغییرات شبکه منطبق می کنند).
شروع به کار
با چند روش عالی ساده زیر می توان به چالش استفاده از راه حل SD-WAN امن پاسخ داد:
- شروع کار با استراتژی همه جانبه: نوع محل شعبات درون سازمان مانند دفاتر مرکزی اصلی یا محل های راه دور و همچنین نیازهای منحصر به فردشان را شناسایی و طبقه بندی کنید. به خاطر داشته باشید که اگرچه راه حل های SD-WAN قابلیت های اتوماسیون اپلیکیشن و عملیات های ساده شبکه را فراهم می کنند، اغلب با دیوایس های شعبات دیگر یکپارچه نیستند. گسترش قابلیت SD-WAN امن به دفاتر شعب از طریق راه حل SD-branch که اکسس پوینت های امن و سوئیچ ها را یکپارچه سازی کند می تواند نه تنها قابلیت و یکپارچگی لینک WAN خود، بلکه کل دفاتر راه دور را افزایش دهد.
- تکیه بر مدیریت یکپارچه: راه حل SD-WAN امن باید به مدیران شبکه اجازه دهد تمام قابلیت های آن از جمله امنیت را از طریق یک رابط مدیریتی ساده پیاده سازی و پیکربندی کنند و تحت نظارت قرار دهند. بدین طریق هنگامی که مدیران مجبور به تغییرات سریع، کاهش سریع تهدیدات یا ارتقا می شوند می توانند به سادگی به آن ها دست یابند و حتی امکان خودکارسازی نیز وجود دارد که سربار آی تی را کاهش می دهد.
- قرار دادن امنیت در اولویت: سازمان ها به شکل روزافزونی در حال استفاده از دسترسی مستقیم به اینترنت در تجهیزات SD-WAN خود هستند و در نتیجه نگرانی های امنیتی جدیدی را ایجاد می کنند. اما یکپارچه سازی امنیت با راه حل SD-WAN در گفتار ساده ولی در عمل بسیار دشوار است. به نقل از گارتنر (Gartner) «اغلب عرضه کننده SD-WAN از قابلیت های ابتدایی همچون فایروال بندی چند حالته و VPN پشتیبانی می کنند اما برای قابلیت های پیشرفته ای همچون سیستم جلوگیری از نفوذ، تحلیل بدافزار و سندباکسینگ به شرکای امنیتی وابسته اند». سازمان ها هنگام به کارگیری یکی از ده ها راه حل SD-WAN موجود در بازار باید اطمینان حاصل کنند که امنیت آن در اولویت باشد.
سناریوهای SD-WAN امن
علاوه بر مشکلاتی که در بالا ذکر شد، تمام راه حل های SD-WAN باید مسائل زیر را نیز مورد توجه قرار دهند:
- TIC 3.0: ابتکار TICبا تقویت و کاهش تعداد اتصالات شبکه خارجی برای بهبود امنیت شبکه در دولت فدرال در نظر گرفته شده است. اما TIC برای بسیاری از سازمان ها به مانعی تبدیل شده است، چون آن ها به دنبال دسترسی به سرویس های کلود از طریق اینترنت بودند. SD-WAN قابلیت های قابل اطمینان و امنی را برای دسترسی به سرویس های کلود در اختیار سازمان ها و ادارات راه دور قرار می دهد.
- یکپارچه سازی امنیت: استاندارد Defense Department’s Comply to Connect به عنوان چارچوبی رسمی برای اعتبارسنجی دیوایس های جدید، ارزیابی پیروی آن ها از سیاست های امنیتی وزارت دفاع و نظارت دائم بر این دارایی عمل می کند تا تضمین نماید از قوانین امنیتی پیروی می کنند.
- به کارگیری EIS: رهبران گذار EIS برای مدرن سازی شبکه های خود و پشتیبانی از اهداف اداره تحت فشار هستند اما فرآیند انتقال با مسائل امنیتی جدیدی مواجه است. آن ها با خروج دیوایس ها و شبکه به خارج از سازمان، در معرض سطح حملات رو به رشد، پیچیدگی بالای امنیت و تهدیدات متغیر روبرو می شوند. راه حل های SD-WAN امن می توانند در گزار به قرارداد EIS جدید GSA نقش کلیدی داشته باشند.
نکات کلیدی
سازمان های امروزی برای برآوردن دستورالعمل های جدید مدرن سازی و الزامات امنیتی تحت فشار هستند. اما یکی از پیچیده ترین چالش ها، بسط دادن این قابلیت های جدید به ادارات راه دور است. اگرچه راه حل های SD-WAN آینده خوبی دارند اما تمام راه حل ها مثل هم نیستند. SD-WAN امن باید امنیت جهانی را با راه حل SD-WAN یکپارچه سازی کند تا امکان پشتیبانی از پهن باند، بهبود عملکرد اپلیکیشن، کاهش هزینه های عملیاتی WAN و به حداقل رساندن پیچیدگی های شبکه بدون ایجاد اختلال در یکپارچگی داده ها و منابع مورد استفاده یا افزایش غیرضروری تجهیزات SD-WAN را فراهم نماید.







