Fachartikel

Seite 2 - Mögliche Fehler beim Aufsetzen eines SD-WAN

Datensicherheit als oberste Priorität
Das Thema Datensicherheit genießt heute höchste Priorität. Einerseits fordert der Gesetzgeber die Einhaltung immer strengerer Datenschutzrichtlinien, anderseits ist es ein Selbstzweck von Unternehmen, ihre Geschäftsgeheimnisse nicht preiszugeben. Eine SD-WAN-Lösung, über die sensible Daten übertragen werden, sollte umfangreiche Sicherheitsfunktionen wie Next Generation Firewalls, Eindringungsschutz, Malware-Schutz und erweiterten Bedrohungsschutz umfassen. Im Gegensatz zu geschlossenen MPLS-Netzen hängen SD-WAN-Router direkt am Internet, damit besteht in Software-definierten Netzwerken zunächst ein höheres Bedrohungspotential durch eine breitere Angriffsfläche.

Außerdem befinden sich viele SD-WAN-Technologien noch in einem relativ frühen Entwicklungsstadium und können noch Bugs und einzelne Schwachstellen aufweisen. Die Absicherung eines solchen Netzwerkes sollte man also nicht unterschätzen. Firmen, die nicht über die dafür nötigen Kompetenzen in ihrer eigenen Belegschaft verfügen, können im Rahmen eines hybriden Ansatzes die komplexe Absicherung ihres Netzwerks einem Service-Provider überlassen.
IoT und SD-WAN
Das Internet der Dinge oder Internet of Things (IoT) wächst immer weiter. Das sind etwa Wearables oder smarte Küchengeräte im privaten Umfeld, genauso aber Anwendungen der sogenannten Industrie 4.0 in der Wirtschaft. Produktionsprozesse werden digitalisiert, Maschinen, Anlagen und sogar Werkstücke sind vernetzt. Die Kommunikation über verschiedene Endgeräte, wie Laptop, Tablet und Smartphone ist heute schon selbstverständlich. Dazu kommen noch intelligente Lautsprecher wie Amazons Echo und vernetzte Fahrzeuge.

Kurzum, wir haben heute mit einer nie dagewesenen Anzahl von Endpunkten zu tun. Diese Entwicklung wird sich höchstwahrscheinlich auch in der Zukunft noch fortsetzen. Laut IDC werden die Ausgaben für IoT-Anwendungen binnen drei Jahren auf 1,2 Billionen US-Dollar anwachsen. Vom Einsatz des Internets der Dinge erhoffen sich Unternehmen vereinfachte Workflows und optimierte Datennutzung. Tatsächlich geht aber mit der Einführung von IoT oft ein Anstieg der Komplexität einher.

Unternehmen müssen immer den Überblick über den Traffic zwischen sämtlichen Endpunkten behalten und das zu jeder Zeit. Wenn Mitarbeiter dazu mehrere verschiedene Interfaces überwachen müssen, ist dies eine schwierige und Nervenaufreibende Aufgabe. Gibt es jedoch eine zentrale Schnittstelle, die alle Datenströme bündelt, ist es wesentlich einfacher zu erkennen, welche Anwendungen wodurch beeinträchtigt werden.

Es gibt unzählige IoT-Anwendungen und -Geräte, auf die Mitarbeiter zugreifen können, sowie mehrere verschiedene Sicherheitsprodukte, die in jedem Unternehmen im Einsatz sind. Durch den Einsatz von SD-WAN-Zonen lassen sich IoT-Lösungen oder -Geräte jedoch isolieren, um sicherzustellen, dass bei einem Angriff auf ein bestimmtes Gerät nicht das gesamte Unternehmen in Gefahr gerät. Ein SD-WAN-Controller übernimmt das Management dieser komplexen Orchestrierungen und bietet Funktionen, die den sicheren Betrieb von IoT unterstützen. Angriffe sind so nur in Grenzen möglich, was IT-Teams die entscheidende Zeit für die Analyse und Reaktion auf Bedrohungen verschafft.

Fazit
Getrieben durch technologische Innovationen wie das Internet der Dinge verfügen Unternehmen heute über mehr Daten denn je. Gleichzeitig zeigt sich die Welt immer vernetzter. Das bedeutet, dass auch immer mehr Daten übertragen werden müssen. IT-Abteilungen sind nun gefordert, die Voraussetzungen für hochverfügbare Datenverbindungen zu allen Endpunkten zu schaffen. Mobile Geräte und diverse Clouds sind dabei nahtlos mit dem Unternehmensnetzwerk zu verbinden.

Dennoch gilt es, diese immer komplexeren Umgebungen gegen Angriffe abzusichern. Mit SD-WAN steht eine Technologie zur Verfügung, die sowohl die nötige Bandbreite als auch die ausreichende Flexibilität für moderne Anwendungen liefern kann. Die zentrale Verwaltung der Netzwerkumgebung über ein einzelnes Interface sorgt für eine Reduktion der Komplexität und schafft so mehr Übersichtlichkeit. Durch den effizienteren Einsatz von Ressourcen lassen sich zudem Kosten einsparen.

Vor der Implementierung einer SD-WAN-Lösung sollten sich Unternehmen allerdings über ihre Anforderungen klar werden und eine Strategie für die Umstellung erarbeiten. Dazu gehört, die eigenen Kompetenzen ehrlich zu bewerten und Aufgabenbereiche zu identifizieren, bei denen die Unterstützung durch Experten nötig ist.
14.08.2019/ln/Laurent Zimmerli, Head of Product Marketing bei Open Systems

Nachrichten

Kompakte Switches [19.10.2020]

Gerade kleinere Unternehmen haben meist weder den Platz noch den Bedarf an großen 19-Zoll-Server- oder Netzwerkschränken. Mit den drei Neuzugängen "DN-80115", "DN-80117" und "DN-95331" bietet Conrad Electronic DIGITUS-Switches im 10-Zoll-Format mit je 1 HE an. [mehr]

Sicherer Zugang von zuhause [2.10.2020]

Mit dem "BR200" bringt NETGEAR seinen neuen Business Router für kleine und mittelständische Unternehmen auf den Markt. Die Neuvorstellung will über ein IPSec VPN sicheren Zugang zum Büro-Intranet bieten, was vor allem bei vermehrter Arbeit aus dem Home Office sinnvoll ist. [mehr]

Datenhungrig [29.09.2020]

Glasfaser für Cottbus [23.09.2020]

Tipps & Tools

Kontinuität in Krisenzeiten [17.09.2020]

Ob Stromausfall, Erkältungswelle oder Pandemie: Wer sich gegen Störungen seines Geschäftsbetriebs wappnen will, setzt auf Business Continuity Management. Dahinter verbergen sich Prozessdokumentationen, organisatorische Regelungen, Personalplanungen und Technologien für Notfallszenarien. Betreiber von Rechenzentren sind darin erfahren – und können dazu beitragen, Unternehmen sicher durch Krisen zu navigieren. [mehr]

USV-Technologien im Vergleich [20.08.2020]

Zuverlässige Energieversorgung ist eines der wichtigsten Wachstumskriterien in der Industrie. Bis heute ist eine unterbrechungsfreie Stromversorgung auch an extrem rauen Einsatzorten ein unentbehrlicher Bestandteil vieler Anwendungen, denn die Ausfallsicherheit von kritischen und anspruchsvollen Anlagen ist oft unbezahlbar. Der Beitrag erörtert, welche die richtige USV-Technologie für die jeweilige Anwendung ist. Dabei gehen wir unter anderem auf die Unterschiede zwischen Monoblock und einer modularen USV ein. [mehr]

Buchbesprechung

Windows 10 Pannenhilfe

von Wolfram Gieseke

Anzeigen