近日,F(xiàn)ortinet創(chuàng)始人謝青在The Cube的采訪中表示,網(wǎng)絡(luò)連接應(yīng)該是安全驅(qū)動(dòng)的,安全部署覆蓋整個(gè)基礎(chǔ)設(shè)施將成為新常態(tài),因此安全需要更多創(chuàng)新應(yīng)對。尤其傳統(tǒng)VPN等WAN連接一方面需要應(yīng)對日趨嚴(yán)峻的安全威脅形勢,另一方面還要承擔(dān)日漸普及的居家辦公等遠(yuǎn)程連接,對此,F(xiàn)ortinet SD-WAN能夠結(jié)合FortiClient等實(shí)現(xiàn)“零信任隨時(shí)隨地辦公”,創(chuàng)新安全網(wǎng)絡(luò)連接。
安全驅(qū)動(dòng)的網(wǎng)絡(luò)連接
FortiGuard Labs(FortiGuard全球威脅研究與響應(yīng)實(shí)驗(yàn)室)發(fā)布的2021上半年全球威脅態(tài)勢年中報(bào)告顯示,針對個(gè)人、組織和關(guān)鍵基礎(chǔ)設(shè)施的攻擊數(shù)量和復(fù)雜程度急劇上升。勒索軟件猛增十倍,僵尸網(wǎng)絡(luò)活動(dòng)在2021年上半年激增,檢測到的受僵尸網(wǎng)絡(luò)攻擊的組織數(shù)量從35%躍升至51%。
在這種嚴(yán)峻的安全形勢下,無論是公司內(nèi)部,還是數(shù)據(jù)中心內(nèi)部亦或是云內(nèi)部等,整個(gè)企業(yè)基礎(chǔ)設(shè)施都應(yīng)該進(jìn)行相應(yīng)的安全部署。尤其傳統(tǒng)的WAN等廣域遠(yuǎn)程網(wǎng)絡(luò)連接更加需要與安全結(jié)合,才能支持移動(dòng)辦公、居家辦公等安全需求。
然而,從傳統(tǒng)意義上看,現(xiàn)在的網(wǎng)絡(luò)連接出發(fā)點(diǎn)只是在提供連接和速度,更沒有關(guān)注網(wǎng)絡(luò)體系中各種角色和關(guān)系的差異,但事實(shí)上不同的應(yīng)用、不同的內(nèi)容、不同的用戶、不同的設(shè)備,甚至不同的位置,都需要網(wǎng)絡(luò)做出不同類型的連接決策。
對此,F(xiàn)ortinet提出安全驅(qū)動(dòng)的網(wǎng)絡(luò)連接,更好的適應(yīng)這種安全覆蓋全領(lǐng)域、無處不在的新常態(tài),以及從安全出發(fā)進(jìn)行網(wǎng)絡(luò)部署的新思維,還有對識別、細(xì)化管理能力的新需求。毫無疑問,只有以零信任的思維和技術(shù)才能滿足這種安全無處不在的全覆蓋需求,它可以讓整個(gè)環(huán)境、基礎(chǔ)設(shè)施更加安全。
零信任加持SD-WAN還不夠
疫情后時(shí)代的當(dāng)前,網(wǎng)絡(luò)連接最緊迫的需求莫過于“遠(yuǎn)程辦公”,隨時(shí)隨地辦公模式正在成為很多人的工作常態(tài)。簡言之,用戶可能會在任何位置辦公。他們很注重兩點(diǎn),一是移動(dòng)辦公和應(yīng)用的安全性,二是更好的用戶體驗(yàn)。
但是,且不說傳統(tǒng)的VPN硬件上的限制、安全性能缺乏管控、難以適應(yīng)云計(jì)算下的應(yīng)用場景等不足,就算是早期的SD-WAN方案,也像傳統(tǒng)網(wǎng)絡(luò)連接思維一樣,其關(guān)注點(diǎn)只在提供WAN路徑控制器。
面對遠(yuǎn)程辦公、分支機(jī)構(gòu)等分布式的用戶,SD-WAN必須內(nèi)置零信任網(wǎng)絡(luò)訪問(ZTNA)功能。應(yīng)用的訪問權(quán)限應(yīng)該明確界定,同時(shí),安全檢測也應(yīng)該是伴隨用戶訪問全周期的,過去“登錄檢測一次”一路通行的做法行不通了。
同時(shí),客戶也希望既能實(shí)現(xiàn)有效訪問控制,又能獲得輕松訪問應(yīng)用的體驗(yàn)。然而,目前來看,大多數(shù)的SD-WAN產(chǎn)品的功能組件其實(shí)非常零散,似乎是毫無關(guān)聯(lián)的組件勉強(qiáng)堆積而成,用戶需要在各個(gè)看似毫不相關(guān)的組件之間切換,不夠協(xié)調(diào)和無縫,用戶體驗(yàn)很差。
Fortinet SD-WAN:全集成和ZTNA加持
作為網(wǎng)絡(luò)防火墻與廣域網(wǎng)邊緣基礎(chǔ)架構(gòu)魔力象限的雙料*導(dǎo)*,F(xiàn)ortinet基于FortiOS持續(xù)強(qiáng)化廣域網(wǎng)邊緣設(shè)備的安全能力、網(wǎng)絡(luò)能力和接入能力。不論是分支型企業(yè)組網(wǎng)、優(yōu)化企業(yè)廣域網(wǎng)資源利用率,網(wǎng)絡(luò)安全下一代防火墻,分支機(jī)構(gòu)有線無線一體化接入,還是基于零信任的遠(yuǎn)程接入,用戶都可以使用FortiOS一個(gè)平臺,基于一套網(wǎng)絡(luò)、安全、管理配置邏輯,實(shí)現(xiàn)完整的擁有內(nèi)生安全能力的網(wǎng)絡(luò)建設(shè)。
Fortinet SD-WAN零信任方案通過內(nèi)置訪問代理等集成方案可以減少客戶多種組件重復(fù)許可,并且客戶可以通過一種簡單的方式集中管理這些用例,重要的客戶還將為此收獲回報(bào)。
Fortinet SD-WAN不只是多種技術(shù)和組件內(nèi)置,更重要的還有一體化集成和全組件自動(dòng)化實(shí)現(xiàn)的多技術(shù)協(xié)同工作。它實(shí)現(xiàn)了FortiGate、訪問代理和SD-WAN等分工合作,還能與遠(yuǎn)程端點(diǎn)設(shè)備以及提供策略和持續(xù)信任驗(yàn)證檢查的企業(yè)管理服務(wù)器密切配合,從而確保用戶能夠訪問所對應(yīng)的內(nèi)容。這種便利性也是客戶體驗(yàn)受益的地方。
短短三四年的時(shí)間,F(xiàn)ortinet的SD-WAN業(yè)務(wù)已快速增長到當(dāng)前公司總營收的15%,更有超過34000家客戶選擇了Fortinet作為其廣域網(wǎng)邊緣基礎(chǔ)架構(gòu)轉(zhuǎn)型的合作伙伴。Fortinet對架構(gòu)、設(shè)計(jì)、安全性和SD-WAN集成性的思考,正是鑄就這些成果的源力。