SD-WAN提供安全的云服务接入

简介:

谈到云计算,首先想到的是安全问题。因此,对于接入云服务的网络给予了很大的关注。传统的方法是,IT组织依赖于MPLS链路的内在隔离,但是通信服务提供商(CSP)在一定情况下会配错他们的系统。随着业界转变为通过互联网连接和在现有MPLS架构上运行SD-WAN,对安全、受保护的广域连接的需求越来越高。

Ovum的行业分析师Mike Sapien表示,以IPSec协议、加密和访问控制的形式分层安全性有很多选择。将虚拟专用网络作为Overlay来运行可能会获得与MPLS相当的安全性,甚至尤有甚之,主要区别在于MPLS具有安全和私有网络策略。SD-WAN通常基于应用或设备或用户的身份提供细粒度的策略,以及改进流量的可视化,可以实现应用访问控制与其他工具确保网络本身没有被黑客入侵。此外,SD-WAN提供了在云端调用分析引擎的机会,以进一步实时检测流量。一些SD-WAN可以根据应用程序编程实现云突破,允许直接访问受信任的站点,同时将未知站点的流量集中到基于云或基于集中的检测服务。这有助于提高生产力,最大限度地减少可信任流量的不必要检测,并提供比传统的hub-spoke MPLS解决方案更好的安全性。当使用SD-WAN访问远程服务时,需要特别注意控制平面。通常SD-WAN的控制平面可以部署在公有云或私有云上,该控制平面需要充分固化,以确保其不会受到影响。另外还需要注意确保恶意平台不能伪装成有效的端点,一些受监管的行业甚至需要具有防篡改硬件的SD-WAN平台。评估成本

专家表示很多组织可能会采用混合SD-WAN部署的模式,MPLS将继续用于访问敏感的ERP应用程序,而安全的Internet连接应用于访问生产力和协作应用程序。The Deal Architect行业分析师Vinnie Mirchandani表示,使用SD-WAN平台的真正问题是惯性。MPLS连接的成本明显高于企业级Internet连接。但是,很多公司更喜欢单一的网络服务提供商,并希望确保向每个分支机构提供相同质量的服务。然而,企业表示在全球部署中,拥有单一网络服务提供商并不是在所有情况下都适用,但作为重叠的SD-WAN可以提供改进的管理,而不管基础传输。但是云服务提供商CenturyLink的产品经理Craig Belics表示,IT组织需要谨慎地考虑如何在诸如SAP HANA等数据库部署应用程序的背景下如何运作MPLS。MPLS链路具有内置的容错功能,每当一条链路发生故障时容错功能自动启动。这将导致数据库与应用程序不同步,因为数据库无法识别以及建立的新的MPLS连接。Belics表示,由于这个问题,很多IT机构正在依靠SD-WAN来访问驻留在外部云端的数据库应用程序。SD-WAN变得越来越普遍

IT组织越来越多地将SD-WAN视为可靠且安全的远程访问解决方案,事实上,IT服务提供商Liaison Technologies的营销高级总监Amanda Thomas表示,无论云服务是否有后门,很多组织都担心会失去对其数据的控制。IT组织真正想要的是部署混合SD-WAN的能力,以便他们能够主动积极地灵活利用MPLS和Internet链路。随着时间的推移,他们可能会发现通过安全的互联网连接访问的云应用程序的数量将最终消除通过MPLS链路访问的应用程序的数量。

本文转自d1net(转载)

相关文章
社区活动礼品兑换攻略
社区活动礼品兑换攻略
13980 1
|
机器学习/深度学习 并行计算 Linux
PyCharm+Docker:打造最舒适的深度学习炼丹炉
PyCharm+Docker:打造最舒适的深度学习炼丹炉
515 0
|
NoSQL Java 关系型数据库
蚂蚁金服+拼多多+抖音+天猫(技术三面)面经合集助你拿大厂offer
很多Java开发者面试之前,可能没有较长的工作时间或者较为丰富的工作经验,所以不知道互联网公司或者一线互联网公司技术面试都会问哪些问题? 再加上可能自己准备也不充分,去面试没几个回合就被面试官几个问题打蒙了,最后以惨败收场。针对这些的读者朋友,小编整理了一些知名大厂的面经,在这分享给读者朋友们参考,让即将面试或是有想法跳槽的读者朋友们了解一下一线大厂面试时都喜欢问那些问题。
|
11月前
|
消息中间件 人工智能 Cloud Native
|
12月前
|
人工智能 持续交付 开发者
通义灵码:加速个人成长与团队协作的最佳实践
从首个AI代码助手——通义灵码公测至今已有一年。作为云服务商运维工程师,我通过使用通义灵码的个人版和企业版,体验到了其在项目启动、代码调试、团队协作等方面的强大功能。个人版的 @workspace 和 @terminal 功能帮助我快速上手新项目,企业版的 #team docs 和自动化工作流则显著提升了团队协作效率。以下是具体使用心得和案例分享。
672 57
|
12月前
|
人工智能 Serverless API
AI助理精准匹配,为您推荐方案——如何快速在网站上增加一个AI助手
通过向AI助理提问的方式,生成一个技术方案:在网站上增加一个AI助手,提供7*24的全天候服务,即时回答用户的问题和解决他们可能遇到的问题,无需等待人工客服上班,显著提升用户体验。
2469 13
|
11月前
|
人工智能 弹性计算 关系型数据库
学生免费领取阿里云服务器一年的方法,以及各种活动
学生可以免费领取阿里云服务器一年,新人可获2核4G,非新人2核2G。访问链接注册并完成学生认证,领取300元无门槛优惠券,购买轻量应用服务器。此外,还有多项活动可赢取实物奖品。
3855 2
|
12月前
|
存储 人工智能 缓存
AI助理直击要害,从繁复中提炼精华——使用CDN加速访问OSS存储的图片
本案例介绍如何利用AI助理快速实现OSS存储的图片接入CDN,以加速图片访问。通过AI助理提炼关键操作步骤,避免在复杂文档中寻找解决方案。主要步骤包括开通CDN、添加加速域名、配置CNAME等。实测显示,接入CDN后图片加载时间显著缩短,验证了加速效果。此方法大幅提高了操作效率,降低了学习成本。
5822 16
|
安全 数据库 数据安全/隐私保护
什么是特权账号,如何定义
对特权账号进行简单定义,区别普通账号
304 0
什么是特权账号,如何定义