Security on Cisco software-defined WAN (SD-WAN)
Todos hablan de SD-WAN y la facilidad de su uso e implementación.
Pero surge la consulta ¿ sabemos darle seguridad a nuestra red ?
En realidad, Cisco software-defined WAN (SD-WAN), puedes manejar todas estas demandas sin dejar la seguridad atrás.
Los tres tipos de amenazas y cómo protegernos
1- Amenazas desde nuestra red interna hacia internet. Nuestra mayor preocupación de seguridad interna ahora es:
– Infecciones malware como virus y el pedido de rescate es cada vez mas popular
– Command and control center (C&C) un ordenador que controla una botnet
– El sitio Web se parece, spam y el phishing attacks
– Empleados o dispositivos que entran en zonas digitales fuera de los límites
Asegurar el acceso directo a Internet.
Cisco Umbrella garantiza el acceso a Internet en la sucursal. Umbrella proporciona una vía segura de Internet para proteger a los
empleados donde quiera que elijan trabajar.
2- Amenazas desde internet hacia nuestra red interna. Desde fuera, tu mayor amenaza es:
– Hackers que utilizan vulnerabilidades de protocolos y otros trucos para evadir nuestro dispositivo de seguridad
– DDoS (distributed denial-of-service) Todos los ataques, todos a la vez, la temida sobrecarga de denegación del servicio
El enfoque completo de incorporar la seguridad en las plataformas SD-WAN asegura que no hayan lagunas.
La seguridad de Cisco SD-WAN integra el firewall, la prevención de la intrusión y el filtro URL directamente en las plataformas de rama
y puede escalar para las complejas topologías WAN.
3- Amenazas en nuestra red interna. Su mayor amenaza interna es:
– Usuarios y dispositivos que se han infectado: un dispositivo de borde, un punto de acceso, o un usuario que acceda a la WAN o LAN sin sus credenciales
– Dispositivos comprometidos que transfieran más que datos a o de otros dispositivos conectados
– Violaciones de cumplimiento de políticas de seguridad
– Invitados y socios que necesitan acceso sin comprometer la seguridad de la red
Proteger a los usuarios y dispositivos invitados.
Lo que no se obtiene con la mayoría de las soluciones SD-WAN es segmentación de red de extremo a extremo sin tener que modificar ningún dispositivo.
Combinado con seguridad completa, Cisco SD-WAN se asegura de que sus políticas de segmentación de la red se apliquen dondequiera que vayan sus datos. Y asegura tus datos sensibles de los bordes de la red que podrían verse comprometidos.
Comentarios recientes