Optimeret sikkerhed til fjernkontorer (ROBO) med Aruba SD-Branch


Fjernkontorer er noget nær den sværeste del af netværksinfrastrukturen at sikre! Når du blot har et par mindre fjernkontorer, er det måske ikke den store opgave at foretage ændringer eller lave daglig administration. Men der skal ikke mange kontorer og enheder til, før det kan blive en svær opgave at opretholde overblikket, implementere nye løsninger eller ændre i infrastrukturen. Oveni dette er der også selve bruger-administrationen. Kan du mon huske det website, du aldrig helt fik aktiveret 802.1x på? Eller hvad med den private lap top der pludselig skulle kobles på virksomhedsnetværket? Før du har set dig omkring, har den nyeste ransomware allerede sneget sig indenfor.

Nogle SD-WAN-løsninger får dig til at tro, at de måske er mere sikkerhedsfokuserede end andre. Andre kan få dig til at købe masser af ekstra licenser, bare for at deres sikkerhedsfunktioner kan tilføjes, og de spiller ikke altid godt sammen med andre sikkerhedsleverandører, som du muligvis allerede bruger og har investeret i. At skifte til en ny sikkerhedsproducent er næppe en nem opgave, uanset størrelsen på den virksomhed du arbejder for.

Adskillelse optimerer sikkerheden

Det er vigtigt at vælge en leverandør, der har styr på adskillelse af netværkstrafikken. At sende al trafik fra et eksternt sted tilbage gennem en central lokation spilder båndbredde. Med enhver god SD-WAN-løsning kan du adskille de unødvendige ting, såsom trådløs gæstetrafik og trafik, der er bestemt til sociale medier. Eller hvis du bruger cloud-applikationer, kan du omdirigere trafikken direkte til den lokale internetforbindelse i stedet for at blive nødt til at skulle gennem MPLS-netværket eller IPsec-tunneler og tilbage til virksomhedens hovedkvarter. Netværkstrafikken dirigeres direkte til cloud fra filialen, hvilket både sparer båndbredde og giver bedre performanceudnyttelse til brugeradgangen og dermed en bedre brugeroplevelse og arbejdsglæde.

Med Aruba SD-Branch er sikkerhed indbygget fra starten. Det begynder med Aruba SD-Branch gateways.

Et eksempel på en vigtig funktionalitet i Aruba SD-Branch er Secure Boot, der sørger for at begrænse en enheds adgang, indtil den har fået sin korrekte konfiguration fra Aruba Central. Også andre vigtige funktioner, såsom deep packet inspection, web content management og reputation filtering, medvirker til, at jeres it-teknikere kan sove trygt om natten.

Det er ligeledes vigtigt med netværksadgangskontrol, og her er Aruba ClearPass relevant. Hvis du ikke allerede vidste det, kan du med Aruba ClearPass dynamisk tildele sikkerhedspolitikker baseret på brugeren eller enheden snarere end den gamle måde at gøre det på - via port eller IP-adresse.

En af de unikke ting ved at implementere Aruba på et virksomhedsnetværk er den åbne tilgang til partnerskaber. De fleste virksomheder har et datacenter, der består af produkter fra flere producenter, og det kan være en kompleks affære at administrere, hvis der er forskellige værktøjer til hver løsning. Der er mere end 100 producenter, der samarbejder med Aruba for at optimere sikkerheden til SD-Branch, og det kan administreres samlet fra Aruba-platformen.

At sikre eksterne websteder fra trusler er vigtigere end nogensinde, og med SD-Branch er det også lettere end nogensinde!

Læs det fulde Aruba blog indlæg her

Hvis du vil læse mere om al den sikkerhed, der er pakket ind i SD-Branch, kan du med fordel læse mere her

Her kan du læse om alle de sikkerhedsleverandører, der samarbejder med Aruba

Tjek også Aruba SD-Branch Hardening guide


0 views