loader

Jak sieci SD-WAN ułatwią wykorzystanie potencjału 5G

SD-WAN, pomimo zapewnianych korzyści, nie jest jednak rozwiązaniem perfekcyjnym. Firmy migrujące z tradycyjnych routerów WAN na SD-WAN tracą zabezpieczenia wynikające z faktu, że wcześniej wszystkie dane przesyłane były przez centrum danych i tam zabezpieczane. Większość rozwiązań SD-WAN wyposażonych jest w kilka bardzo podstawowych narzędzi ochronnych, jak VPN czy firewall, które teoretycznie mogłyby zastąpić rozwiązania zabezpieczające klasy korporacyjnej, ale jakość i efektywność ich pracy nie jest wystarczająca. Tymczasem współczesne przedsiębiorstwa wymagają, aby komunikacja w ramach sieci SD-WAN była odpowiednio wydajna i zabezpieczona. Oczekują też elastycznego zarządzania w sytuacji częstych, następujących w czasie rzeczywistym zmian rodzajów łączności. Brak spełnienia tego wymogu będzie oznaczał pojawienie się luk, które otworzą cyberprzestępcom drogę do sieci.

 

Wyzwaniem natomiast jest fakt, że – po wprowadzeniu transmisji 5G do firmowej infrastruktury – mechanizmy zapewniające bezpieczeństwo (np. sprawdzanie zaszyfrowanego ruchu) stają się wąskim gardłem. Każda tego typu operacja będzie musiała odbywać się szybciej niż kiedykolwiek i niż jest to w stanie zapewnić większość dostępnych obecnie na rynku produktów ochronnych. Tymczasem wolumen przesyłanych zaszyfrowanych danych cały czas zwiększa się i obecnie stanowi ponad 70% ruchu w sieci. Rośnie również popularność standardu TLS 1.3 – szybszego i bezpieczniejszego następcy powszechnie obecnie stosowanego SSL. Wszystko to powoduje, że zapewnienie odpowiednio wydajnych mechanizmów ochronnych przy transmisji danych 5G staje się ważniejsze niż kiedykolwiek wcześniej.   

 

Osiągnięcie tak wysokiego poziomu bezpieczeństwa i wydajności nie jest proste. Kontrola zaszyfrowanego ruchu wymaga tak dużej mocy obliczeniowej firewalli następnej generacji (NGFW), że wielu ich dostawców odmawia wręcz publikacji swoich wyników wydajnościowych. Oczywiste jest, że aktywne kontrolowanie stale rosnącego wolumenu zaszyfrowanego ruchu – zwłaszcza w przypadku korzystania z TLS 1.3 do zabezpieczania połączeń 5G – będzie miało negatywny wpływ na wydajność zarówno zapór sieciowych, jak i łączności SD-WAN, co nie jest dobrym prognostykiem ze względu na fakt, że to właśnie z powodu bardzo wysokiej wydajności standard 5G jest wprowadzany na rynek.

 

Ochrona wspomagana sprzętowo

 

Aby spełnić oczekiwania klientów związane z wydajnością, jak też zapewnić wszystkie funkcje ochronne, jak kontrola zaszyfrowanego ruchu, przedsiębiorstwa powinny inwestować w rozwiązania zaprojektowane od podstaw pod kątem wydajności. W rodzinie urządzeń Fortinet Secure SD-WAN zastosowano specjalne, zaprojektowane przez tego producenta układy ASIC, zamiast zwykłych komercyjnych procesorów. Dzięki temu rozwiązanie to jest jedynym zapewniającym najważniejsze funkcje ochronne przy zachowaniu wydajności na bardzo wysokim poziomie. Fortinet jest też jedynym producentem, który łączy w jeden skonsolidowany system bezpieczeństwo i rozbudowane funkcje sieciowe, jak też zapewnia zintegrowane zarządzanie.

 

Technologia 5G będzie bardzo szybko zdobywała popularność, konieczne jest więc zagwarantowanie bezpieczeństwa danych przesyłanych z jej wykorzystaniem. Przy obecnych wymaganiach przedsiębiorstw jedynie rozwiązanie zapewniające zintegrowanie wydajnej sieci i najwyższego poziomu ochrony będzie w stanie umożliwić ich sprawne funkcjonowanie. Rozwiązania Fortinet Secure SD-WAN świetnie sprawdzą się w firmach, które chcą skorzystać z wydajności zapewnianej przez 5G. Dzięki zaawansowanym funkcjom zyskają bezpieczeństwo w sieci, komfort pracy użytkowników oraz uproszczone zarządzanie na brzegu sieci WAN – mówi Jolanta Malak, dyrektor Fortinet w Polsce.

author avatar
Sarota PR Sp. z o.o.

1 2

O autorze