SD-WAN提供安全的云服务接入

谈到云计算,首先想到的是安全问题。因此,对于接入云服务的网络给予了很大的关注。传统的方法是,IT组织依赖于MPLS链路的内在隔离,但是通信服务提供商(CSP)在一定情况下会配错他们的系统。随着业界转变为通过互联网连接和在现有MPLS架构上运行SD-WAN,对安全、受保护的广域连接的需求越来越高。

Ovum的行业分析师Mike Sapien表示,以IPSec协议、加密和访问控制的形式分层安全性有很多选择。将虚拟专用网络作为Overlay来运行可能会获得与MPLS相当的安全性,甚至尤有甚之,主要区别在于MPLS具有安全和私有网络策略。

SD-WAN通常基于应用或设备或用户的身份提供细粒度的策略,以及改进流量的可视化,可以实现应用访问控制与其他工具确保网络本身没有被黑客入侵。此外,SD-WAN提供了在云端调用分析引擎的机会,以进一步实时检测流量。一些SD-WAN可以根据应用程序编程实现云突破,允许直接访问受信任的站点,同时将未知站点的流量集中到基于云或基于集中的检测服务。这有助于提高生产力,最大限度地减少可信任流量的不必要检测,并提供比传统的hub-spoke MPLS解决方案更好的安全性。

当使用SD-WAN访问远程服务时,需要特别注意控制平面。通常SD-WAN的控制平面可以部署在公有云或私有云上,该控制平面需要充分固化,以确保其不会受到影响。另外还需要注意确保恶意平台不能伪装成有效的端点,一些受监管的行业甚至需要具有防篡改硬件的SD-WAN平台。

评估成本

专家表示很多组织可能会采用混合SD-WAN部署的模式,MPLS将继续用于访问敏感的ERP应用程序,而安全的Internet连接应用于访问生产力和协作应用程序。

The Deal Architect行业分析师Vinnie Mirchandani表示,使用SD-WAN平台的真正问题是惯性。MPLS连接的成本明显高于企业级Internet连接。但是,很多公司更喜欢单一的网络服务提供商,并希望确保向每个分支机构提供相同质量的服务。然而,企业表示在全球部署中,拥有单一网络服务提供商并不是在所有情况下都适用,但作为重叠的SD-WAN可以提供改进的管理,而不管基础传输。

但是云服务提供商CenturyLink的产品经理Craig Belics表示,IT组织需要谨慎地考虑如何在诸如SAP HANA等数据库部署应用程序的背景下如何运作MPLS。MPLS链路具有内置的容错功能,每当一条链路发生故障时容错功能自动启动。这将导致数据库与应用程序不同步,因为数据库无法识别以及建立的新的MPLS连接。Belics表示,由于这个问题,很多IT机构正在依靠SD-WAN来访问驻留在外部云端的数据库应用程序。

SD-WAN变得越来越普遍

IT组织越来越多地将SD-WAN视为可靠且安全的远程访问解决方案,事实上,IT服务提供商Liaison Technologies的营销高级总监Amanda Thomas表示,无论云服务是否有后门,很多组织都担心会失去对其数据的控制。IT组织真正想要的是部署混合SD-WAN的能力,以便他们能够主动积极地灵活利用MPLS和Internet链路。随着时间的推移,他们可能会发现通过安全的互联网连接访问的云应用程序的数量将最终消除通过MPLS链路访问的应用程序的数量。

作者:佚名

来源:51CTO

时间: 2024-08-01 21:08:03

SD-WAN提供安全的云服务接入的相关文章

OwnCloud另辟蹊径:提供开源私有云服务

在云的时代,有多少云计算.http://www.aliyun.com/zixun/aggregation/2900.html">云存储服务,让我们为之欢欣,为之赞叹,为之疯狂,为之崇拜.但是,面向个人的云服务,都有一个共性:基于公众云构建.因为这是一种服务,面向公众客户的服务.然而,有多少企业,斥资建立自己的私有云应用?这是个人客户所望尘莫及的. 一项叫做OwnCloud的开源应用,在个人云服务私有化领域开创了一条新的路径.OwnCloud是一个基于Linux系统的开源云项目,允许用户建立

戴尔云,为你提供满意的云服务

在业务领域,我们所要做的就是倾听客户的需求,并尽可能的满足他们,让他们满意,就比如孩子们喜欢听摇滚音乐,我们就得在自动点唱机里多提供摇滚这类选择.如果企业管理员想要购买云服务,我们就必须把云这个服务做到位.戴尔公司在这方面称得上一把好手--如果大家对于向戴尔发出设备采购订单并等待提货并没有足够的时,直接利用该公司的数据中心资源其实也是可以实施的. 戴尔公司新近推出的云服务完全具备了戴尔那鲜明的特色.该公司一直与微软走得很近,而经历了此番融资收购后两家的关系就更亲密了.由于其它云厂商在授权许可费用

SAP发布智能按需工具 提供细数据云服务

10月20日消息,据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,SAP在本周三举行的公司TechEd会议上发布了一款BusinessObjects商务智能按需产品.该产品基于SAP的高性能分析应用Hana平台,提供细化的实时数据分析云服务,及时.高效且具备用户友好界面. Hana今年年初面世,利用记忆体内计算技术进行快速数据分析传输,可以实时分析海量数据,同时免除需要进行数据模型定义的步骤. BusinessObje

来者:提供企业分发云服务,打造专属小程序+人力资源SaaS平台

随着"互联网+"在各领域内生根发芽,人力资源领域也迎来了新的变革,云技术.云服务正使得人力资源机构更加流程化.标准化. 其实目前市场上做人力资源的SaaS平台有很多,切入点也各有不同,有从薪资切入的"薪朋"."薪人薪事",从社保切入的"金柚网"."51社保",这类产品都在寻找单个的切入点完成全面布局.当然也不乏一站式的人力资源管理平台,如大象人事等. 无论从哪个角度切入,在"来者"创始人

携手英特尔,百度开放云将提供更强悍云服务

2016年4月1日,英特尔公司宣布推出多款致力于简化云计算部署和应用的创新产品,包括基于英特尔领先的14纳米制程技术的英特尔至强处理器E5-2600 v4产品家族以及两款采用NVMe*协议的英特尔数据中心固态盘P3320/P3520与D3700/D3600产品系列,旨在从计算.存储上实现更高的性能.灵活性和可用性,为云计算.技术计算.企业应用.存储以及网络等领域提供为软件定义优化的数据中心基础设施,帮助企业用户更快地运用云计算带来的优势,加速业务转型和基于云的服务的创新. 现场,来自百度开放云副

阿尔卡特朗讯企业通信发布下一代的中小企业解决方案支持云服务

<企业网D1Net>11月14日(北京)ALE,以阿尔卡特朗讯企业通信为品牌,日前宣布推出新一代中小企业(SMB)解决方案,提供先进的云服务接入.这些全新的解决方案使中小型企业的IT工作更加轻松简单,使渠道合作伙伴能够更好地为客户服务. 基于全新强大的阿尔卡特朗讯OXO Connect R2通信服务器,最新的阿尔卡特朗讯OpenTouch 套件中小企业版可以满足中小型企业对现代化工作区的灵活性要求.全新的OXO Connect提供一个混合系统,可以打造面向未来的云服务,以及端到端的语音.数据和

云计算平台只是提供云服务的第一步

本文讲的是云计算平台只是提供云服务的第一步,[IT168 资讯]"与其说云计算是一项新技术,倒不如说它是一项在业务模式方面的创新.从本质上来讲,云计算实际上是服务器虚拟化技术和基础架构即服务(IaaS, Infrastructure as a Service)两者的结合.其核心是将某一或某几个数据中心的计算资源虚拟化之后,向用户提供以租用计算资源(Computing Resource)为形式的服务.而这种提供计算资源的服务实际上并不是新技术,而是业务模式上的创新." IDC中国企业级系

基调网络提供云服务监测解决方案

自从2006年Google首次提出"云计算"的概念以来,国内外各大IT公司纷纷参与进来,各家都依据自己原有的技术和产品推出各自的云计算平台,提供各种云计算服务.这六年来,云计算服务已经被越来越多的企业所接受和采纳,而个人消费者也在越来越多地享受着云计算带来的快捷和便利. 云计算服务给企业和最终消费者带来的最大好处在于:用户无需花费太多的精力在自己不擅长的基础设施和技术架构上,从而可以把精力更多的集中到自己核心竞争力的业务和事情上.对于企业来说,采用云服务除了可以使用更好的软硬件基础设施

企业选择云服务提供商的五大标准

云计算市场风起云涌,已经是国内.国际厂商的兵家必争之地,根据甲骨文的观察,即使在国内用户对云计算的接受程度已经越来越高,但随着市面上云平台.云服务的种类和数量不断攀升,许多企业身处云计算的浪潮,如何精确地评估自己的需求,通过云计算的优势增强自身的核心竞争力,是目前这些企业所面临的最大难题. 面对眼花撩乱的云服务,甲骨文提出10个问题,帮助用户从安全.成本.运营.性能等层面评估云服务提供商,同时也帮助用户检视自己对于云计算的需求. 云服务提供商的10大问题 1 是否只有小型的应用可以上云? 2 云