Bei der Entwicklung einer SD-WAN-Strategie profitieren Unternehmen davon, Cybersecurity von Anfang an mitzudenken. Dafür müssen sie nur fünf Aspekte berücksichtigen.
![]() |
Die meisten Software-definierten WAN (SD-WAN)-Lösungen besitzen keine nativen Sicherheitswerkzeuge. Das zwingt Unternehmen dazu, eine eigene nachgelagerte Strategie zu entwickeln. Um einen sicherheitsorientierten Netzwerkansatz zu erreichen, sollten sie folgende Aspekte vor der Implementierung einer SD-WAN-Lösung berücksichtigen:
1. Was Software as a Service (SaaS) angeht, müssen Unternehmen prüfen, welche SaaS-Anwendungen im Einsatz sind und welche Verbindungen dorthin bestehen. Sie müssen untersuchen, wer welche Berechtigungen hat und den Datenverkehr überwachen. Da sich die Verbindungen jederzeit ändern können, muss sich auch die Sicherheitslösung in Echtzeit anpassen, um Änderungen im Netzwerk zu unterstützen. Eine SD-WAN-Lösung muss daher eine Reihe von Security-Funktionen einbeziehen darunter eine Next-Gen-Firewall, Anti-Malware, ein Intrusion Prevention System (IPS) und Web-Filtering.
2. Eine besondere Herausforderung für die Security stellt die Migration von kritischen Arbeitsabläufen in die Multi-Cloud dar sowie der Zugriff auf Geschäftsanwendungen und Ressourcen, die in Multi-Cloud-Umgebungen gehostet werden. Da nicht alle Cloud-Umgebungen die gleiche Sprache sprechen, ist es besonders schwierig, das SD-WAN abzusichern. Sicherheitsrichtlinien, -protokolle und -funktionen zwischen diesen Plattformen müssen effizient und in Echtzeit orchestriert werden.
3. Es wird immer wichtiger, Daten zu verschlüsseln, die über ein öffentliches Netzwerk verschickt werden. Dies gilt insbesondere für den Versand zwischen Rechenzentren, SaaS-Diensten und -Anwendungen, dem Internet und zwischen entfernten Standorten. Um verschlüsselte Verbindungen herzustellen und zu kontrollieren, müssen SD-WAN-Lösungen SSL-fähig sein und VPN-Richtlinien in Mesh-Topologie unterstützen.
4. Wenn individuelle Sicherheitslösungen nachträglich zu einer bestehenden SD-WAN-Umgebung hinzugefügt werden, müssen unterschiedliche Bedienoberflächen koordiniert werden. Darunter leiden letztlich Transparenz und Kontrolle. Unternehmen sollten daher, für mehr Transparenz und Kontrolle eine integrierte Strategie für die Überwachung der Compliance und der Security einführen.
5. SD-WAN wird mittlerweile auch in vollkommen neuen Umgebungen, wie der Betriebstechnologie (Operational Technology, OT), eingesetzt. Im Bereich der kritischen Infrastrukturen (KRITIS) haben die physisch getrennten Standorte traditionell teure Standleitungen oder MPLS-Schaltungen im Einsatz. Heute sollte SD-WAN jedoch auch als fortschrittliche Lösung für OT-Unternehmen in Betracht gezogen werden, um eine bessere Nutzererfahrung, ein einfaches Management und geringere Gesamtbetriebskosten zu erzielen.
Fortinet-Lösungen bieten Networking, das auf Sicherheit ausgerichtet ist. Durch den Plattform-Ansatz stellt die Fortinet Security Fabric zudem die Konvergenz von Netzwerk und Security in der gesamten vernetzten Umgebung sicher und bietet Schutz, unabhängig der virtuellen, Cloud-basierten oder On-Premise-Umgebungen mit beliebigen Geräten oder Anwendungen.