隨著混合辦公模式的興起,遠程辦公用戶需要隨時隨地快速訪問數據中心、多云環境以及SaaS等平臺之上的分布式應用程序。全球數字化轉型的加速,要求企業組織主動擁抱并部署新技術和新解決方案,以提高業務響應速度及員工的生產力。隨著需求的不斷擴大,網絡邊緣也同樣被重新定義,尤其在全球隨時隨地辦公?(WFA)模式廣為盛行的當下,員工需要在企業本地辦公點、互連的分支辦公場所、居家辦公室及出差在途臨時點等多個物理位置間不斷切換,伴隨而來的便是持續擴大的網絡攻擊面,致使企業面臨日益嚴峻的新型高級威脅。
然而,多數傳統網絡基礎架構通常在本地部署迥然各異的靜態單點防護產品。這種基于隱式信任訪問本地全部應用的方法,在應對大規模關鍵資源的訪問需求時,安全防護形同虛設。尤其是在用戶、設備及應用的物理位置不斷切換時,傳統防護系統更是漏洞百出。此外,本地防護產品在進行安全檢測時,不可避免地將流量重新路由至固定安全檢查點,也會嚴重影響用戶體驗,尤其是當那些單點防護工具無法全面檢測加密應用、加密數據及加密流視頻時,這種影響尤為明顯。多數情況下,為了不影響關鍵業務運行,企業組織通常默認將安全響應繞過防御體系。但威脅總是無孔不入,其結果必然導致勒索軟件、釣魚軟件、僵尸網絡等各類網絡犯罪的猖狂肆虐。
基于此,全球企業組織迫切尋求一種全新的安全防護策略,為其數字化轉型加速保駕護航,確保新技術及高度動態邊緣完成落地實踐的同時,確保本地防御體系對關鍵數據、用戶及設備的安全防護效能。零信任策略恰逢其時,其基本防護原則是要求驗證每個試圖訪問網絡的用戶和設備,并執行嚴格的身份管理機制和持續的訪問控制,以限制授權用戶僅能訪問其完成工作所需的資源。
目前,這種新型防護方法已經應用于網絡的遠程邊緣,即“零信任邊緣”策略。該策略旨在保護當前不斷擴展的網絡邊緣,以構建安全和組網技術緊密融合的安全驅動型網絡,全面阻斷威脅,從而對網絡連接等底層網絡基礎設施的動態調整實現無縫安全保護,同時提供基于用戶身份及上下文應用程序的顯式訪問控制。
Fortinet安全驅動型網絡
2021年12月,Forrester在Now Tech?研究報告中介紹了一種其稱為“一體化(All-in-One)零信任邊緣”解決方案。該報告指出,實現跨云、跨軟硬件的組網和安全技術高效融合,并采用零信任策略基本防護原則實現用戶、數據及資源安全訪問的新型組網方法,將成為下一代網絡基礎設施組網技術的未來趨勢。
該報告對Fortinet給予了高度認可。由于我們獨創性地將安全SD-WAN解決方案、下一代防火墻(NGFW)及零信任網絡訪問(ZTNA)策略等組網和安全所需的所有組件,實現了全面集成和整合,并支持本地和云端的部署,從而構建覆蓋全網一致的融合和零隱式信任體系。這便是Fortinet引以為傲的“安全驅動型網絡”解決方案。
Fortinet安全驅動型網絡方法以不斷迭代與創新的?FortiOS操作系統為核心,集成了包括本地?SD-WAN?解決方案以及原生集成ZTNA策略的下一代防火墻安全訪問解決方案。依托Fortinet基于云的安全Web網關,云訪問安全代理(CASB)解決方案及ZTNA策略,該創新型解決方案可支持遠程用戶實現云端安全防護。
Fortinet?基于零信任邊緣策略的安全驅動型網絡解決方案
什么是零信任邊緣安全解決方案?
Fortinet?以“安全驅動網絡”的創新思維,為用戶構建業界最全面防護效能的零信任邊緣安全解決方案:
SD-WAN:通過安全SD-WAN解決方案為用戶提供更順暢的應用訪問路徑以及更佳的用戶服務體驗,是部署零信任邊緣安全解決方案的基礎。Fortinet是首家將高級安全防護及順暢網絡連接,融入統一解決方案之中的提供商。我們的安全SD-WAN解決方案可實現員工任意辦公地點至企業任意數據中心、多云及SaaS網絡環境的安全互連。除了可靠的網絡連接性能及可優化SaaS云服務的云入口(?cloud on-ramp)之外,還包含一整套高級防護體系,支持動態智能分段以阻隔威脅活動的橫向傳播,并通過數字體驗監控提供卓越的用戶體驗。
組網和安全技術的混合融合:零信任邊緣安全策略還必須支持當下瞬息萬變的網絡環境。面對持續變化的底層網絡基礎設施,傳統安全解決方案往往難以支持一致的策略分發、編排及執行。因此,將安全和組網技術集成至統一系統平臺中,為本地或遠程用戶提供覆蓋全網的高效一致安全防護至關重要。作為唯一一家能夠為用戶交付由單一操作系統(FortiOS)賦能的組網和安全融合技術的廠商,Fortinet可支持企業組織實現網絡和安全策略的無縫編排和分發。憑借獨創的ASIC芯片技術,實現業界最高的安全性能,支持流視頻等加密流量實時檢測的同時,確保用戶優質的網絡體驗。
遠程安全訪問:確保所有遠程用戶安全連接的Cloud-delivered(云交付)解決方案對于任何零信任邊緣策略都至關重要。依托AI賦能的Web云安全解決方案能夠實現web過濾,視頻過濾、DNS過濾、IP信譽、反僵尸軟件等多層防御功能,有效防止數據丟失,并集成在線云訪問安全代理(CASB),高效保護移動用戶訪問安全。
ZTNA全面一致的防護:當下,混合辦公模式如火如荼,零信任網絡訪問(ZTNA)策略可有效支持混合辦公用戶安全訪問企業關鍵應用和資源。該策略能夠全面阻斷因員工多點間不斷切換而導致的各類漏洞威脅,無論用戶或設備身處何地,都能實現全面一致的高效防護。不同于傳統VPN,ZTNA策略可為用戶提供基于用戶身份和上下文應用程序的顯式訪問控制。Fortinet是目前唯一一家實現任意網絡邊緣安全訪問的ZTNA解決方案提供商。
Fortinet?基于零信任邊緣策略的安全驅動型網絡方法
Fortinet基于零信任邊緣的創新解決方案,支持用戶無論從本地或是從云端訪問關鍵應用和資源時,均可實現覆蓋全網的企業級安全和網絡高效融合。Fortinet安全驅動型網絡解決方案,搭載自研安全處理芯片(ASIC)、云交付安全解決方案并融合組網功能,可確保出色的用戶體驗前提下,為所有網絡邊緣提供更協調一致的動態威脅防御。
零信任邊緣解決方案攻克了長久以來困擾IT團隊的艱巨挑戰之一:將企業級安全防護及細粒度訪問控制擴展至遠程辦公用戶。Fortinet安全驅動型網絡理念,一改傳統組網環境中各自為營的組網和安全痼疾,突破隱式信任技術瓶頸,實現更佳的用戶體驗,更順暢互連的組網和安全技術,為隨時隨地辦公?(WFA)?新潮流賦能高效、安全的防護策略,助力全球企業組織數字化轉型如虎添翼。
點擊鏈接https://www.fortinet.com/solutions/forrester-zero-trust-edge?utm_source=social&utm_medium=blog&utm_campaign=ForresterZTE-NAMER-US&utm_content=AR-FZTE21Q4&lsci=7012H000001eMyaQAE了解Forrester近期報告中有關零信任邊緣策略的更多信息,以及Fortinet安全驅動型網絡解決方案如何為您打造一套高效防護企業級網絡的零信任邊緣架構體系。我們對目前的企業表現非常滿意,對Fortinet未來發展持樂觀態度。面對紛繁復雜的挑戰,我們的團隊披荊斬棘,才得以成就企業高質量高速度發展,并得以向全球用戶交出令人贊嘆的財報數據。