對改進WAN安然架構,IT專業(yè)人士有延續(xù)的壓力。他們需要撐持并進步員工的工作效力,同時抵抗不竭增加的復雜的威脅,但還不克不及較著增加成本。
為甚么需要改變你的WAN安然架構?
有一些趨勢迫使企業(yè)必需及時對WAN安然架構進行周全調劑。起首是員工位置和行動的改變。分公司辦公地址的員工更少了,并且跟著新的協(xié)作東西和移動利用的呈現(xiàn),員工可以更等閑地進行長途辦公。別的,約有70%的企業(yè)在不合程度上利用BYOD采購模式,迫使安然人員不克不及不從呵護和治理企業(yè)數(shù)據(jù)的角度來考慮安然標題問題,而不是從設備的角度。
其次,愈來愈多的企業(yè)利用云計較解決方案,大年夜約有四分之一到三分之一的企業(yè)在利用根本舉措措施即辦事(IaaS)或平臺即辦事(PaaS)云解決方案。這使收集流量從內(nèi)部輪回(從用戶到企業(yè)數(shù)據(jù)中間)改變成外部傳輸(從用戶到云環(huán)境)。是以,良多企業(yè)正在利用直連網(wǎng)分支收集來代替其回程分支收集架構。
成果若何?IT專業(yè)人士需要考慮其他編制來供給遍及的基于政策的WAN安然。
選擇一:連絡WAN優(yōu)化和現(xiàn)有安然
一個暗藏的替代編制是連絡WAN優(yōu)化與分支機構的安然。這需要企業(yè)從頭核閱向分支站點供給互聯(lián)網(wǎng)連接的傳統(tǒng)編制?;爻谭种Щ蛘f傳統(tǒng)編制需要連絡 MPLS辦事(確保站點到站點連接的安然)與每個分支的WAN優(yōu)化節(jié)制器。同時,安然在數(shù)據(jù)中間經(jīng)由過程企業(yè)級網(wǎng)關來措置,該網(wǎng)關具有防火墻、收集進侵防御、防病毒/防垃圾郵件(AV/AS)、VPN、內(nèi)容過濾和數(shù)據(jù)泄漏防護(DLP)等功能。
這類編制的長處是,它向所有站點供給一致的安然性,并且IT仍然緊緊節(jié)制著政策改變履行。但是錯誤謬誤是:成本。IT需要付出分支機構的所有設備和數(shù)據(jù)中間的安然設備(加上每年的軟件保護成本),和治理和保護這些設備的內(nèi)部運作成本(勞動力)。最后,企業(yè)還需要付出兩次互聯(lián)網(wǎng)和云計較流量的傳輸和辦事成本:一次是經(jīng)由過程WAN的回程,還有經(jīng)由過程互聯(lián)網(wǎng)傳輸?shù)牧髁俊?/P>
解決編制?開端采取直連網(wǎng)的編制。在此架構下,企業(yè)將功能整合到一個分支設備中——連絡WAN優(yōu)化功能與傳統(tǒng)安然功能(上述)及統(tǒng)一威脅治理(UTM)。它們經(jīng)由過程最直接的編制來路由流量到其最終目標地:互聯(lián)網(wǎng)流量到云計較,數(shù)據(jù)中間流量經(jīng)由過程私有WAN返回。Blue Coat、思科、瞻博收集、Riverbed等供給商都供給如許的設備。
選擇二:WAN優(yōu)化安然即辦事
但上述編制仍然需要IT專業(yè)人士治理企業(yè)內(nèi)部的設備,和所有相干的頭痛標題問題。更持久的解決方案將是WAN優(yōu)化和安然作為云辦事。當然良多運營商有伶仃的WAN優(yōu)化作為辦事和安然辦事,但他們今朝還未能供給一個綜合的解決方案。并且,運營商仍然不肯意讓客戶在其收集內(nèi)點竄建設,這意味著當轉移到這些辦事時,IT專業(yè)人士掉往了必然程度的響應速度和節(jié)制。
可是,集成的WAN安然云辦事正在蓬勃成長中。Nemertes研究公司猜想,這類云辦事將在24個月到36個月內(nèi)被遍及利用。與此同時,IT專業(yè)人士應當考慮利用分支機構的WAN優(yōu)化和安然辦事來確保其架構可以或許經(jīng)得起時候的考驗。