- Anzeige -


Sie sind hier: Startseite » Markt » Tipps und Hinweise

Sichere SD-WAN-Bereitstellung


Security für Software-Defined-WANs: Sechs Kernanforderungen
Für eine verteilte Architektur, bei der das Backhauling minimiert werden soll, ist eine Cloud-basierte Advanced Threat Protection die ideale Lösung

- Anzeigen -





Von Hatem Naguib, Senior Vice President und General Manager bei Barracuda Networks

Unternehmen, deren Standorte landes- oder weltweit verteilt sind, verbinden diese häufig seit Jahren, wenn nicht seit Jahrzehnten, per MPLS-Leitungen (Multiprotocol Label Switching). Doch vor allem durch den steigenden Einsatz von Cloud Computing-Technologien ist diese Architektur mittlerweile veraltet. User, Daten und Anwendungen sind heutzutage weit verstreut, Angestellte arbeiten von überall aus und nutzen eine Vielzahl an Geräten. Vor dieser Entwicklung war die Implementierung von Sicherheitskontrollen relativ einfach dahingehend, dass ein definierter Perimeter um alle zu schützenden Vermögenswerte eines Unternehmens existierte. So konnten IT-Teams eine Vielzahl von Sicherheitstechnologien zentral einsetzen. Remote-Standorte wurden in diesen Sicherheitsbereich einbezogen, indem der gesamte Verkehr über MPLS zu einer großen zentralen Firewall umgeleitet wurde, die für die Traffic-Regulierung und Durchsetzung der Sicherheitsrichtlinien sorgte.

Weit verteilte Infrastrukturen sorgen für eine Reihe von Herausforderungen
Der Netzwerkrand löst sich auf, wenn Anwendungen und Benutzer darüber hinausgehen. Dies macht die Implementierung von Sicherheitskontrollen mit bestehenden Tools komplexer. Zudem sind Anwendungen, die früher im Rechenzentrum gehostet wurden, in gewisser Weise in die Cloud migriert (entweder durch SaaS oder Public Cloud). Diese Anwendungen können bei der Ausführung an Remote-Standorten an Performance einbüßen, hauptsächlich aufgrund der Latenzzeit, die von all den MPLS-Schaltungen verursacht wird, die für die Rückführung des Datenverkehrs zum Hauptstandort sorgen.

Man nehme zum Beispiel Office 365, das früher als Exchange-Server im Rechenzentrum stand. Oft erleben Unternehmen eine schlechte Nutzererfahrung oder schleppende Performance, weil sie den Datenverkehr per MPLS zum Unternehmenshauptsitz holen und dann ins Internet schicken. Um dieses Problem zu lösen, benötigen Remote-Standorte die direkte Verbindung zur Cloud. Genau das bietet SD-WAN. Jedoch ist es wichtig, in diesem Zuge auch neue Sicherheitskontrollen für alle Remote-Standorte einzuführen. Entsprechende Lösungen sind in der Regel kosteneffizient zu implementieren und einfach skalierbar, und da Anwendungen in die Cloud wechseln, sollte die Security-Lösung auch den Datenverkehr zu und von den Cloud-Anwendungen regulieren. Unternehmen können mit diesem Ansatz die Benutzerfreundlichkeit optimieren und gleichzeitig ihre Betriebs- und Investitionsausgaben senken.

Sechs Kernanforderungen für eine sichere SD-WAN-Bereitstellung:
1. Zero Touch-Bereitstellung:
Verfügt ein Unternehmen über 50, 100, 1000 oder mehr Remote-Standorten, ist es unrealistisch, jeden dieser Standorte für die SD-WAN-Bereitstellung einzeln besuchen zu wollen. Mittels Zero Touch-Bereitstellung sowie einem zentralisierten Management genügt ein Mitarbeiter vor Ort, der die Lösung per Knopfdruck in Betrieb nimmt.

2. WAN-Optimierung: Komprimierung und Deduplizierung sind zwei Möglichkeiten, um den Datenverkehr zu optimieren, beziehungsweise die Bandbreite zu verbessern. Datenpakete lassen sich anhand von Hashwerten identifizieren. So kann bereits übertragener Content auf der Appliance zwischengespeichert beziehungsweise komprimiert werden, sodass lediglich noch der viel kleinere Hashwert übertragen werden muss. Die Deduplizierung reduziert die wiederholte oder parallele Übertragung gleicher Daten im WAN. Häufig angeforderte Informationen werden lokal zwischengespeichert oder identische Inhalte zusammengeführt. Letzten Endes bestimmt die eingesetzte Lösung, welche Methoden zur WAN-Optimierung genutzt werden.

3. Advanced Firewalling: Um an Remote-Standorten genauso gut abgesichert zu sein wie am Hauptstandort, erfordert es eine Firewall, die für verteilte Umgebungen konzipiert ist und zentralisierte Richtlinien und Verwaltung in großem Umfang nutzt. Dazu gehören Anwendungs- und Benutzerkontrollen, IDS/IPS, Webfilterung und Routing-Funktionen.

4. Erweiterter Schutz vor Bedrohungen: Dies stellt sicher, dass Benutzer, Anwendungen und Daten vor allen Bedrohungen geschützt sind, die das Internet zu bieten hat. Viele Unternehmen haben dies mit einer zentralen Sandbox umgesetzt, aber für eine verteilte Architektur, bei der das Backhauling minimiert werden soll, ist eine Cloud-basierte Advanced Threat Protection die ideale Lösung.

5. Zentralisierte Verwaltung: Dies sollte die zentrale Verwaltung aller Firewall-Funktionen unabhängig von der Konfiguration von Sicherheit, Content, Traffic-Management, Netzwerk, Zugriffsrichtlinien oder Software-Updates umfassen. So können die Kosten für Sicherheit und Lifecycle-Management gesenkt werden. Und dies alles bei gleichzeitiger Bereitstellung von Funktionen zur Fehlerbehebung und Konnektivität.

6. Cloud-Integration: Als einer der Treiber für SD-WAN geht es bei der Migration von Workloads in die Cloud sowohl um die Sicherstellung einer hohen Anwendungsperformance als auch um den sicheren Zugriff auf die Workloads. Ein VPN kann diese Aufgabe übernehmen, doch wenn Unternehmen erst einmal in der Cloud sind, entstehen neue Herausforderungen: Da wären nicht nur die Workload-Anforderungen, sondern auch Anforderungen an Sicherheitskontrollen, Bereitstellungsmethoden und eine reibungslose Lizenzierung. Wichtig hierfür ist ein Firewall/SD-WAN-Gerät, das nicht nur eng mit Cloud-Plattformen integriert ist, sondern auch die Anwendungsfälle in der Cloud erfüllt.

Wenn Unternehmen ihren SD-WAN-Rollout ausloten, gibt es eine Menge zu beachten, doch durch ein im Vorfeld gut durchdachtes Konzept können sie die passende Sicherheit für ihr verteiltes Netzwerk schaffen und einen soliden Migrationspfad in die Cloud bereitstellen. Die Integration der oben genannten Funktionen in die SD-WAN-Bereitstellung können die Netzwerk-Architektur erheblich vereinfachen, die Sicherheit erhöhen, Uptime optimieren und Kosten reduzieren.
(Barracuda Networks: ra)

eingetragen: 15.09.18
Newsletterlauf: 28.09.18

Barracuda Networks: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Tipps und Hinweise

  • Sämtliche Datenelemente dokumentieren

    Die aktuelle biMa-Studie der Sopra Steria Consulting liefert alarmierende Ergebnisse: Nahezu die Hälfte aller Unternehmen (49 Prozent) gibt an, dass ihre Daten für Analysen unvollständig, veraltet oder widersprüchlich sind. Neben der mangelhaften Datenqualität ist laut der Studie auch die fehlende Integration von Daten aus unterschiedlichsten Datenquellen eine Hürde. Unternehmen drohen aufgrund der Widrigkeiten im globalen Wettbewerb den Anschluss zu verlieren. Ohne Datenvirtualisierung ist es kaum möglich, fatale Entwicklungen dieser Art abzuwenden. Die voranschreitende Digitalisierung hat zu einem enormen Wachstum der weltweit verfügbaren Daten geführt. Während datengetriebene Innovationen in zahlreichen Industrieländern rasant voranschreiten, kämpfen Unternehmen im deutschsprachigen Raum nach wie vor mit unzureichenden technischen und organisatorischen Voraussetzungen. Traditionelle Ansätze wie ETL (Extract-Transform-Load), bei denen Daten für Analysen zunächst gespeichert und transformiert werden müssen, reichen nicht mehr aus, um Schritt zu halten.

  • Zukunftsinvestition: DataOps-Plattform

    Langsam, aber sicher ist DataOps kein Fremdwort mehr. Immer mehr Tools und Lösungen werben mit dem Begriff für sich. Wie sollen Unternehmen da noch den Überblick behalten? Hier sind drei Fragen, die sich Verantwortliche stellen müssen, wenn sie die richtige DataOps-Technologie für ihre Datenteams einsetzen möchten. DevOps ist heute unerlässlich für alle Unternehmen, die flexibel sein und möglichst schnell qualitativ hochwertige Produkte und Dienstleistungen anbieten wollen. Wer auf DevOps verzichtet, kann sich kaum über einen längeren Zeitraum gegenüber der Konkurrenz behaupten. Denn der Ansatz spielt eine entscheidende Rolle bei der Automatisierung der IT-Infrastruktur und des Softwareentwicklungszyklus. Dennoch hat DevOps bisher ein entscheidendes Element gefehlt, das für viele Innovationen zentral ist: die Datenbereitstellung. Genau hier setzt DataOps an.

  • Die Gefahr von Datenlecks steigt

    Daten befeuern Innovationen in Unternehmen: Informationen werden intelligent ausgewertet und in neues Wissen verwandelt, daraus entstehen Produkte, Lösungen und Dienste. Das funktioniert aber nur, wenn die migrierten Daten in hoher Qualität vorliegen und Betriebe sie schnell und bequem nutzen können. Weitere Voraussetzung: die Nutzung von Cloud Computing-Diensten, denn nur sie ermöglichen die digitale Transformation. Nur mit ihrer Hilfe können Daten schnell verarbeitet und bereitgestellt werden. Ohne Cloud-Nutzung wird kaum ein Unternehmen fit für die digitale Zukunft sein. Das hat zusätzliche Vorteile: Prozesse werden effizienter und agiler, die Kosten sinken. Wenn Unternehmen darauf verzichten, riskieren sie, ihr Geschäft auszubremsen und Marktanteile zu verlieren. Für viele deutsche Unternehmen ist das inzwischen selbstverständlich: 73 Prozent nutzen bereits Cloud Computing, so der "Cloud-Monitor 2019" von KPMG und Bitkom.

  • Bandbreiten- oder Netzwerkprobleme

    Multi-Cloud-Infrastrukturen haben einen großen Vorteil: Sie erlauben es dem Nutzer, Public-Cloud- und Private-Cloud-Services so miteinander zu verbinden, wie es gewünscht oder nötig ist. Damit bleibt ein Unternehmen flexibel und unabhängig. Die Verantwortlichen profitieren davon allerdings nur, wenn sie sich der Stolpersteine bewusst sind, die eine Multi Cloud mit sich bringt und diese zu umgehen wissen. Eine erste große Herausforderung, die sich in einem anlaufenden Multi-Cloud-Projekt oftmals stellt und unnötig Kosten provoziert, ist der Datentransfer. Denn bei der Migration - ob von einer On-Premises-Infrastruktur in die Cloud oder von einem Public-Cloud-Anbieter zu einem anderen - stoßen IT-Verantwortliche oft auf unvermutete Bandbreiten- oder Netzwerkprobleme.

  • Den App-Zugriff auf geteilte Speicher im Blick

    Viele Unternehmen beschäftigt die Frage, was in der Cloud besser als im eigenen Rechenzentrum aufgehoben wäre. Ad hoc lässt sich darauf keine Antwort geben, sondern diese bedarf einiger Vorarbeiten. Die beginnen für ein Unternehmen damit, dass IT-, Einkaufs-, Rechts- und Fachabteilung gemeinsam die Geschäftsziele abstecken. Im Anschluss daran gilt es, Workloads zu identifizieren und zu katalogisieren, die sich in die Cloud verschieben lassen. Dabei müssen sowohl die Compliance als auch die EU-Datenschutz-Grundverordnung von Anfang an mitgedacht werden. Denn insbesondere im Organisatorischen liegt die Herausforderung bei einer Cloud-Migration. Das technische Abbilden fällt in der Regel dann leicht, birgt jedoch auch einige Aspekte, die Firmen berücksichtigen sollten. Das betrifft beispielsweise den Applikations- und Datenbankbetrieb in virtuellen Umgebungen.

  • Speicherinfrastruktur als Teil der MSP-Strategie

    Bei der Entwicklung und Wartung der Speicherinfrastruktur von Unternehmen sollten MSPs darauf achten, dass sie im Interesse ihrer Kunden strategisch vorgehen. Deshalb sind Speicherlösungen erforderlich, die erschwinglich, skalierbar und einfach zu verwalten sind. Inzwischen sind moderne Speichertechnologien leistungsfähiger denn je. Durch modernste Storage-Lösungen sind MSPs heute in der Lage, ihren Kunden Speicherservices mit großem Mehrwert anzubieten - ein großer Gewinn für alle Beteiligten.

  • Funktionsweise von DLP-as-a-Service

    Für Cyberkriminelle sind sensible Unternehmensdaten Gold wert: Gestohlene Kundeninformationen und Account-Logins von Mitarbeitern ermöglichen Betrug und Identitätsdiebstahl; geistiges Eigentum und Geschäftsgeheimnisse lassen sich lukrativ an die Konkurrenz verkaufen. Kontrolle über ihre Daten zu gewinnen, ist in Zeiten massiv wachsender Datenmengen für Unternehmen jeder Größe eine Herausforderung. E-Mails, Kollaborationstools und mobile Geräte verbinden Mitarbeiter, Dienstleister und Geschäftspartner, gewähren zugleich aber Zugang zu Unternehmensnetzwerken, die oft vertrauliche Informationen enthalten. Zudem haben Nutzern häufig höhere Zugriffsrechte, als für ihre Aufgaben erforderlich wäre. Das verschärft das Risiko von Datendiebstahl weiter, sowohl durch externe Angreifer als auch durch Insider-Bedrohungen.

  • Fünf Tipps für sichere Cloud-Nutzung

    Die Cloud Computing-Technologie hat in den vergangenen Jahren nicht nur den IT-Markt, sondern auch die Geschäfts- und Arbeitswelt stark verändert. Im Zuge der Digitalisierung und Vernetzung von Geschäftsprozessen hat die Datensicherheit außerdem eine neue Bedeutung erlangt. Diese Relevanz hat auch der Gesetzgeber erkannt und ergänzend zu bestehenden branchenspezifischen Vorgaben mit der DSGVO ein Instrument geschaffen, das die Durchsetzung des Datenschutzes auch in der digitalen Welt auf breiter Ebene ermöglicht. Mit dieser Entwicklung sind die Auswirkungen von IT-Sicherheitsvorfällen nun deutlich unmittelbarer wirtschaftlich spürbar, da mit Datensicherheitsverstößen Haftungsfragen einhergehen und das Vertrauen der Kunden Schaden nehmen kann.

  • Reibungslose Cloud-Migration bewerkstelligen

    Cloud Computing gilt als Triebfeder in Zeiten der digitalen Transformation - bietet die Cloud doch gerade im wachsenden Wettbewerbs- und Digitalisierungsdruck mehr Möglichkeiten und Flexibilität für Unternehmen. Doch was müssen diese eigentlich beachten, um erfolgreich in die Cloud zu migrieren? Carlo Pacifico, Vice President DACH bei New Relic, der Kunden regelmäßig bei diesem Thema begleitet, gibt Einsichten in essentielle Schritte, um den Einstieg in die Cloud möglichst effizient vorbereiten und daraus profitieren zu können.

  • Aufbruchstimmung: Fünf Wege aus Datensilos

    Bessere Entscheidungen, individuelle Kundenerlebnisse, beschleunigte Innovationen und schnelles Krisenmanagement - wer Daten richtig verwendet, kann nur davon profitieren. Das Wissen um den Wert der Daten ist branchenweit angekommen, und doch gelingt es vielen Unternehmen nicht, den nächsten Schritt zu gehen. Grund hierfür sind Silos, in denen Daten isoliert gemanagt werden und somit unternehmensübergreifend nur einen sehr begrenzten Wertbeitrag liefern können. Nur wer diese Silos aufbricht, erlangt die wertvollen Einblicke, die schlussendlich den begehrten Wettbewerbsvorteil bringen. Wie Unternehmen das gelingt, legen nachfolgend fünf wertvolle Tipps dar.