天堂资源在线,五六月丁香午夜,人妻少妇精品久久久久久久久久久久,国产乱妇无码大片在线观看一

安全動態(tài)NEWS

當前位置: 首頁 > 新聞中心  > 安全動態(tài)

新常態(tài)再創(chuàng)新,F(xiàn)ortinet SD-WAN安全驅(qū)動的網(wǎng)絡(luò)連接

來源:    |   發(fā)布時間:2021年11月19日

近日,F(xiàn)ortinet創(chuàng)始人謝青在The Cube的采訪中表示,網(wǎng)絡(luò)連接應(yīng)該是安全驅(qū)動的,安全部署覆蓋整個基礎(chǔ)設(shè)施將成為新常態(tài),因此安全需要更多創(chuàng)新應(yīng)對。尤其傳統(tǒng)VPN等WAN連接一方面需要應(yīng)對日趨嚴峻的安全威脅形勢,另一方面還要承擔日漸普及的居家辦公等遠程連接,對此,F(xiàn)ortinet SD-WAN能夠結(jié)合FortiClient等實現(xiàn)“零信任隨時隨地辦公”,創(chuàng)新安全網(wǎng)絡(luò)連接。




安全驅(qū)動的網(wǎng)絡(luò)連接

FortiGuard Labs(FortiGuard全球威脅研究與響應(yīng)實驗室)發(fā)布的2021上半年全球威脅態(tài)勢年中報告顯示,針對個人、組織和關(guān)鍵基礎(chǔ)設(shè)施的攻擊數(shù)量和復(fù)雜程度急劇上升。勒索軟件猛增十倍,僵尸網(wǎng)絡(luò)活動在2021年上半年激增,檢測到的受僵尸網(wǎng)絡(luò)攻擊的組織數(shù)量從35%躍升至51%。


在這種嚴峻的安全形勢下,無論是公司內(nèi)部,還是數(shù)據(jù)中心內(nèi)部亦或是云內(nèi)部等,整個企業(yè)基礎(chǔ)設(shè)施都應(yīng)該進行相應(yīng)的安全部署。尤其傳統(tǒng)的WAN等廣域遠程網(wǎng)絡(luò)連接更加需要與安全結(jié)合,才能支持移動辦公、居家辦公等安全需求。


然而,從傳統(tǒng)意義上看,現(xiàn)在的網(wǎng)絡(luò)連接出發(fā)點只是在提供連接和速度,更沒有關(guān)注網(wǎng)絡(luò)體系中各種角色和關(guān)系的差異,但事實上不同的應(yīng)用、不同的內(nèi)容、不同的用戶、不同的設(shè)備,甚至不同的位置,都需要網(wǎng)絡(luò)做出不同類型的連接決策。

對此,F(xiàn)ortinet提出安全驅(qū)動的網(wǎng)絡(luò)連接,更好的適應(yīng)這種安全覆蓋全領(lǐng)域、無處不在的新常態(tài),以及從安全出發(fā)進行網(wǎng)絡(luò)部署的新思維,還有對識別、細化管理能力的新需求。毫無疑問,只有以零信任的思維和技術(shù)才能滿足這種安全無處不在的全覆蓋需求,它可以讓整個環(huán)境、基礎(chǔ)設(shè)施更加安全。

 

零信任加持SD-WAN還不夠

疫情后時代的當前,網(wǎng)絡(luò)連接最緊迫的需求莫過于“遠程辦公”,隨時隨地辦公模式正在成為很多人的工作常態(tài)。簡言之,用戶可能會在任何位置辦公。他們很注重兩點,一是移動辦公和應(yīng)用的安全性,二是更好的用戶體驗。


但是,且不說傳統(tǒng)的VPN硬件上的限制、安全性能缺乏管控、難以適應(yīng)云計算下的應(yīng)用場景等不足,就算是早期的SD-WAN方案,也像傳統(tǒng)網(wǎng)絡(luò)連接思維一樣,其關(guān)注點只在提供WAN路徑控制器。


面對遠程辦公、分支機構(gòu)等分布式的用戶,SD-WAN必須內(nèi)置零信任網(wǎng)絡(luò)訪問(ZTNA)功能。應(yīng)用的訪問權(quán)限應(yīng)該明確界定,同時,安全檢測也應(yīng)該是伴隨用戶訪問全周期的,過去“登錄檢測一次”一路通行的做法行不通了。


同時,客戶也希望既能實現(xiàn)有效訪問控制,又能獲得輕松訪問應(yīng)用的體驗。然而,目前來看,大多數(shù)的SD-WAN產(chǎn)品的功能組件其實非常零散,似乎是毫無關(guān)聯(lián)的組件勉強堆積而成,用戶需要在各個看似毫不相關(guān)的組件之間切換,不夠協(xié)調(diào)和無縫,用戶體驗很差。


Fortinet SD-WAN:全集成和ZTNA加持

作為網(wǎng)絡(luò)防火墻與廣域網(wǎng)邊緣基礎(chǔ)架構(gòu)魔力象限的雙料*導*,F(xiàn)ortinet基于FortiOS持續(xù)強化廣域網(wǎng)邊緣設(shè)備的安全能力、網(wǎng)絡(luò)能力和接入能力。不論是分支型企業(yè)組網(wǎng)、優(yōu)化企業(yè)廣域網(wǎng)資源利用率,網(wǎng)絡(luò)安全下一代防火墻,分支機構(gòu)有線無線一體化接入,還是基于零信任的遠程接入,用戶都可以使用FortiOS一個平臺,基于一套網(wǎng)絡(luò)、安全、管理配置邏輯,實現(xiàn)完整的擁有內(nèi)生安全能力的網(wǎng)絡(luò)建設(shè)。


Fortinet SD-WAN零信任方案通過內(nèi)置訪問代理等集成方案可以減少客戶多種組件重復(fù)許可,并且客戶可以通過一種簡單的方式集中管理這些用例,重要的客戶還將為此收獲回報。


Fortinet SD-WAN不只是多種技術(shù)和組件內(nèi)置,更重要的還有一體化集成和全組件自動化實現(xiàn)的多技術(shù)協(xié)同工作。它實現(xiàn)了FortiGate、訪問代理和SD-WAN等分工合作,還能與遠程端點設(shè)備以及提供策略和持續(xù)信任驗證檢查的企業(yè)管理服務(wù)器密切配合,從而確保用戶能夠訪問所對應(yīng)的內(nèi)容。這種便利性也是客戶體驗受益的地方。


短短三四年的時間,F(xiàn)ortinet的SD-WAN業(yè)務(wù)已快速增長到當前公司總營收的15%,更有超過34000家客戶選擇了Fortinet作為其廣域網(wǎng)邊緣基礎(chǔ)架構(gòu)轉(zhuǎn)型的合作伙伴。Fortinet對架構(gòu)、設(shè)計、安全性和SD-WAN集成性的思考,正是鑄就這些成果的源力。