Vai al contenuto principale
Torna ai blog Prospettive del settore

SD-WAN: proteggere le sedi distaccate

Di Shubham Jena - Senior Product Manager, Skyhigh Security

10 agosto 2024 4 Minuti di lettura

Panoramica

Prima della pandemia, il mondo intero conosceva una modalità di lavoro che consisteva nel lavorare quotidianamente dalla sede dell'ufficio. Questo era abbastanza normale.

La pandemia del 2020, unica nel suo genere, ci ha costretto a pensare fuori dagli schemi e ad adottare un approccio al lavoro non convenzionale, che ha portato allo scenario del lavoro a distanza o del lavoro da casa. Questa modalità di lavoro si è poi estesa al lavoro da qualsiasi luogo. Questa è la "Nuova Normalità" oggi ed è destinata a rimanere.

I cambiamenti sopra citati erano applicabili alle organizzazioni che sono distribuite in diverse località geografiche e che hanno diversi aspetti delle loro attività che si svolgono in queste località. Queste unità aziendali comunicano costantemente tra loro per il normale funzionamento dell'attività complessiva.

Come ha influito la "nuova normalità" sulla sicurezza?

Quando la nuova norma del lavoro ha assunto un ruolo centrale, il panorama complessivo delle minacce di qualsiasi organizzazione si è ampliato notevolmente, portando così alla necessità di un sistema di sicurezza più nuovo e soprattutto più robusto, in grado di aderire ai requisiti della nuova era provenienti dai clienti.

Il vecchio sistema di sicurezza convenzionale basato sul perimetro non era in grado di affrontare i moderni casi d'uso e ha lasciato il posto alla fondazione e all'adozione massiccia del sistema di sicurezza senza perimetro fornito dal Secure Service Edge, noto anche come tecnologia SSE.

Sia che si tratti di istituzioni bancarie e finanziarie (BFSI), sia che si tratti di industria manifatturiera, di Information Technology o di Operation Technology, Security Service Edge (SSE) è presente ovunque.

Ma ha mai pensato: perché questa mania per l'SSE?

La risposta è: "Garantire la sicurezza dei dati degli utenti in tutta l'organizzazione, affrontando le sfide legate al panorama esteso delle minacce".

Per soddisfare i moderni requisiti di sicurezza e affrontare i moderni rischi, ogni organizzazione che si occupa di sicurezza si concentra sul garantire che:

  • I dati che risiedono nella rete devono essere sicuri e accessibili solo alle parti interessate autorizzate.
  • I Dati durante il trasporto devono essere sicuri e non devono essere manomessi.

Questa tendenza è applicabile anche alle organizzazioni che sono presenti a livello globale e hanno diversi servizi B2B che devono lavorare insieme per garantire un'esperienza senza soluzione di continuità ai loro clienti.

Un'altra cosa da notare è il boom del mercato delle fusioni e acquisizioni. Secondo un rapporto pubblicato dalla società di consulenza leader Deloitte nel 2023, intitolato "The path to thrive: M&A Strategies for a brave new world", la spesa complessiva delle aziende dopo la pandemia per le fusioni e acquisizioni è stata di circa 5 mila miliardi di dollari USA, la più alta di sempre.

Cosa significa necessariamente questo?

Più aumentano le attività di M&A, più aumenta l'integrazione di diverse organizzazioni sparse in tutto il mondo. Questo porta ad una maggiore importanza della "connettività" rispetto al passato.

La "connettività", proprio come la "sicurezza", è anch'essa di importanza fondamentale....

Gli aspetti della sicurezza e della connettività devono lavorare in tandem per garantire che l'organizzazione nel suo complesso sia protetta, indipendentemente dalla sua posizione geografica.

La domanda è come si può affrontare l'aspetto della connettività. La risposta è l'ottimizzazione Wan definita dal software, nota anche come SD-WAN.

Che cos'è la SD-WAN?

La SD-WAN è salita alla ribalta mezzo decennio fa ed è stata vista come un sostituto efficiente ed economico della soluzione MPLS, tradizionale ma costosa.

La SD-WAN, come tecnologia, consente una connettività rapida, efficiente e soprattutto sicura tra le filiali remote, utilizzando la sovrapposizione di reti di area vasta.

SD-WAN e Secure Service Edge:

In qualsiasi organizzazione con presenza globale, la SD WAN consente al traffico internet delle filiali di essere reindirizzato senza problemi e di attraversare in modo sicuro la rete SSE, indipendentemente dalla sua giurisdizione geografica.

In questo tipo di ambiente, la connettività proviene da SD-WAN, mentre l'aspetto della sicurezza è curato da Secure Service Edge.

Una configurazione di questo tipo offre innumerevoli vantaggi alle organizzazioni, come ad esempio:

  • Abilitazione di Zero Trust per gli utenti delle filiali
  • Consente alle sedi distaccate basate su hardware legacy di connettersi in modo sicuro. In modo che i servizi di sicurezza a livello di org possano essere applicati anche alle filiali.
  • Connettività client less degli utenti di diverse filiali

Infografica SD-WAN

Skyhigh Security Integrazioni tecnologiche - SD WAN

Skyhigh Security ha un solido programma di Technology Alliance Partners. Nell'ambito di questo programma, integriamo le soluzioni di Skyhigh Security con diversi fornitori leader del settore, con l'obiettivo generale di offrire molteplici opzioni ai nostri clienti, migliorando così l'esperienza complessiva dell'utente.

Skyhigh ha partnership tecnologiche su diversi prodotti come EDR/XDR, Firewall di nuova generazione, SIEM/SOAR, EMM/MDM, Sandbox, Key Management/HSM, per citarne alcuni.

I dettagli delle Integrazioni Tecniche sono disponibili alla pagina Integrazioni Tecniche di Skyhigh SSE.

Skyhigh comprende l'importanza dell'aspetto della connettività e il modo in cui può essere sfruttata per migliorare la sicurezza. Skyhigh Security ha integrazioni SD-WAN con diversi fornitori leader del settore, come Fortinet, Silver Peak, VMware VeloCloud, VERSA Networks, Viptela e Cisco. L'ultima aggiunta a questo elenco è l'integrazione con Cisco Catalyst SD-WAN. Questa integrazione è di per sé massiccia, grazie al fatto che Cisco è leader nello spazio SD-WAN e anche alla scala operativa di Cisco.

Skyhigh Security Integrazione SD-WAN di SSE e Cisco Catalyst

L'integrazione tra Skyhigh Security Secure Service Edge e Cisco Catalyst SD-WAN aiuterebbe molto i nostri clienti, consentendo loro di migliorare la sicurezza delle loro filiali. La configurazione semplificata, unita a un reindirizzamento impeccabile, è ciò che contribuisce a migliorare l'esperienza complessiva di sicurezza per i clienti. La console di Skyhigh Secure Service Edge offre ai nostri clienti una serie di opzioni da utilizzare come tipo di ID cliente per avviare il tunnel IPSec da Cisco Catalyst SD-WAN a Skyhigh Secure Service Edge.

Questi includono l'utilizzo di:

  • Indirizzo del cliente come ID cliente Tipo
  • Indirizzo IPV4
  • Nome di dominio completamente qualificato
  • FQDN utente

Sulla console SD-WAN di Cisco Catalyst, i clienti possono sfruttare i modelli Secure Internet Gateway (SIG) presenti per configurare la configurazione IPSec in modo efficiente e senza soluzione di continuità.

Queste opzioni di configurazione semplificate su entrambe le estremità, aiuteranno gli utenti finali a impostare la connettività IPSec tra le sedi distaccate e il quartier generale centralizzato in modo semplice e senza problemi.

I clienti possono anche avvalersi della nostra dettagliata Guida all'integrazione di Skyhigh Security SSE e Cisco Catalyst SD-WAN per ottenere i passi dettagliati per la configurazione del tunnel IPSec per proteggere le loro filiali. Consulti la pagina Skyhigh SSE - SD-WAN per accedere alla Guida all'integrazione e ottenere dettagli sulla configurazione.

Torna ai blog

Blog di tendenza

Prospettive del settore

The Future of SSE From the Customer Point of View

Sanjay Castelino May 12, 2025

Prospettive del settore

Enterprise AI Adoption & Security Risk – Now with 100% More Chaos

Sarang Warudkar May 8, 2025

Prospettive del settore

Dalle prime linee: Cosa dicono i CISO di Fortune 100 sul futuro della cybersecurity

Thyaga Vasudevan 3 aprile 2025

Prospettive del settore

Semplificazione del DPDPA per le aziende indiane con Skyhigh Security

Sarang Warudkar e Hari Prasad Mariswamy 13 marzo 2025