13 Января, 2023

Cisco SD-WAN Fabric — новый лучший друг службы безопасности

Коммутационная сеть Cisco SD-WAN со всеми ее существующими богатыми возможностями безопасности позволяет объединить двухкомпонентный подход для защиты филиала в единое решение. С точки зрения управления, контроллер Cisco vManage обеспечивает бесперебойную и конвергентную работу как для сетевых аспектов, так и для аспектов безопасности структуры SD-WAN. Однако требования специалистов по безопасности к управлению угрозами и рисками на предприятии меняются по мере того, как приложения и рабочая сила становятся все более распределенными. Чтобы приспособиться к этим изменениям, безопасная структура Cisco SD-WAN усовершенствована по нескольким параметрам, чтобы соответствовать более конкретным операционным требованиям персоны SecOps.

Информационная панель SD-WAN, специально разработанная для обеспечения безопасности

Недавние инновации в Cisco SD-WAN позволяют управлять функциями защищенной сети WAN группой сетевых операций, в то время как функциями безопасности управляет группа операций безопасности. В дополнение к персонажу NetOps в контроллере Cisco vManage доступен новый персонаж SecOps. При входе в контроллер персонаж SecOps получает ориентированную на безопасность панель мониторинга и права управления, чтобы администратор безопасности мог быстро получить полное представление о состоянии безопасности сети. С точки зрения управления персонаж SecOps сможет создавать и связывать политики безопасности с конкретными сайтами и VPN в фабрике SD-WAN. Персонал SecOps также сможет просматривать операционную статистику SD-WAN, но не сможет создавать политики и конфигурации маршрутизации для SD-WAN.

Ориентированная на безопасность видимость для устранения неполадок SD-WAN Fabrics

Ведение журналов с целью обеспечения видимости и устранения неполадок является критическим требованием к специалистам по безопасности, чтобы иметь возможность защищать далеко идущую фабрику WAN. Маршрутизатор Cisco SD-WAN создает подробные журналы для всех событий безопасности и подключений, обнаруженных в маршрутизаторе SD-WAN. Эти журналы могут использоваться, анализироваться и анализироваться в режиме реального времени системами управления информацией и событиями безопасности (SIEM) для своевременного устранения нарушений безопасности или храниться для долгосрочной исторической справки. Журналы событий безопасности хранятся в Cisco Secure Analytics , и их можно фильтровать и визуализировать в Cisco Defense Orchestrator (CDO).

В Cisco SD-WAN реализовано множество функций безопасности, которые станут бесценными для специалистов по безопасности, независимо от того, занимаются ли они поиском вторжений, назначением разрешений безопасности или обнаружением угроз. Cisco SD-WAN постоянно развивается, чтобы сделать управление сетями более простым и безопасным, даже несмотря на то, что масштабы сетей продолжают расти, а угрозы становятся все более сложными.


Получить подробную информацию или проконсультироваться можно на сайте официального поставщика Cisco в России.

Cisco SD-WAN Fabric