刘询
对于业务发展需要逐步扩大的企业来说,分支机构是从总部延伸出的众多触角,深入到各个区域。不过这些分支机构在安全防御却往往被忽略,变身为网络犯罪分子趁机入侵企业的重要跳板。
当前大型企业尤其是在其分支机构中,都在寻求采用SaaS应用(如Microsoft Office365)或类似的多云服务,同时期望化解由于员工增多所带来的成本提升。有调查显示,60 %的公司已经采用了或多或少的SaaS应用程序,并且采用率还会进一步加速。预计到2023年全球SaaS市场将以超21 %的复合年增长率继续增长。
鉴于传统分支机构所采用的MPLS连接存在诸多局限性,导致安全性无法匹配当下Saas应用,甚至无法满足对新应用程序、网络站点和其他最终用户的自动化配置。而且大多数传统广域网基础设施无法有效处理基于云服务带来的额外网络压力,也无法解决衍生出的包括低带宽,用于诸如VoIP和视频会议等高性能应用程序,分支和分布式资源之间复杂隧道层的有限可见性和控制,以及糟糕的用户体验等问题。
虽然SD-WAN向数字化转型中的企业承诺提供所需的敏捷性和灵活性,也能够跨多个宽带连接执行智能负载共享,从而提高网络效率、动态操作和成本节约,可以说是缓解上述问题的重要手段。不过很多企业并没有意识到相关的安全问题,导致分支机构成为了其安全战略中的薄弱环节。
此外,一旦部署了广域网边缘设备,IT人员通常需要通过2个不同的接口来管理广域网优化和安全功能,这就会在IT人员发现和应对威胁的能力上造成差距。……