Security on Cisco software-defined WAN (SD-WAN)

Todos hablan de SD-WAN y la facilidad de su uso e implementación.

Pero surge la consulta  ¿ sabemos darle seguridad a nuestra red ?

En realidad, Cisco software-defined WAN (SD-WAN), puedes manejar todas estas demandas sin dejar la seguridad atrás.

Los tres tipos de amenazas y cómo protegernos

1- Amenazas desde nuestra red interna hacia internet. Nuestra mayor preocupación de seguridad interna ahora es:

– Infecciones malware como virus y el pedido de rescate es cada vez mas popular

– Command and control center (C&C) un ordenador que controla una botnet

– El sitio Web se parece, spam y el phishing attacks

– Empleados o dispositivos que entran en zonas digitales fuera de los límites

Asegurar el acceso directo a Internet.

Cisco Umbrella garantiza el acceso a Internet en la sucursal. Umbrella proporciona una vía segura de Internet para proteger a los

empleados donde quiera que elijan trabajar.

2- Amenazas desde internet hacia nuestra red interna. Desde fuera, tu mayor amenaza es:

– Hackers que utilizan vulnerabilidades de protocolos y otros trucos para evadir nuestro dispositivo de seguridad

– DDoS (distributed denial-of-service) Todos los ataques, todos a la vez, la temida sobrecarga de denegación del servicio

El enfoque completo de incorporar la seguridad en las plataformas SD-WAN asegura que no hayan lagunas.

La seguridad de Cisco SD-WAN integra el firewall, la prevención de la intrusión y el filtro URL directamente en las plataformas de rama

y puede escalar para las complejas topologías WAN.

3- Amenazas en nuestra red interna. Su mayor amenaza interna es:

– Usuarios y dispositivos que se han infectado: un dispositivo de borde, un punto de acceso, o un usuario que acceda a la WAN o LAN sin sus credenciales

– Dispositivos comprometidos que transfieran más que datos a o de otros dispositivos conectados

– Violaciones de cumplimiento de políticas de seguridad

– Invitados y socios que necesitan acceso sin comprometer la seguridad de la red

Proteger a los usuarios y dispositivos invitados.

Lo que no se obtiene con la mayoría de las soluciones SD-WAN es segmentación de red de extremo a extremo sin tener que modificar ningún dispositivo.

Combinado con seguridad completa, Cisco SD-WAN se asegura de que sus políticas de segmentación de la red se apliquen dondequiera que vayan sus datos. Y asegura tus datos sensibles de los bordes de la red que podrían verse comprometidos.