آنچه درباره SSE نمی‌دانید، چرا مسیر داده مهم‌تر از امنیت است؟

آنچه درباره SSE نمی‌دانید، چرا مسیر داده مهم‌تر از امنیت است؟

آنچه درباره SSE نمی‌دانید: چرا مسیر داده مهم‌تر از امنیت است؟

سیمانتک و چالش‌های واقعی در مسیر پیاده‌سازی SSE

در عصر تحول دیجیتال و حرکت سازمان‌ها به سمت محیط‌های ابری و کار از راه دور، یکی از بزرگ‌ترین تغییرات در حوزه امنیت شبکه، گذار از معماری‌های سنتی به معماری مبتنی بر Secure Service Edge یا همان SSE است. اگرچه اغلب تحلیل‌گران امنیت سایبری در مورد ویژگی‌های امنیتی این معماری صحبت می‌کنند، اما حقیقت اینجاست که مشکل اصلی اغلب سازمان‌ها امنیت نیست، بلکه مسیر داده است. این همان نکته‌ای است که سیمانتک با تجربه فراوان خود در این حوزه به خوبی درک کرده است.

 

قصد داریم از دیدگاه متفاوتی به موضوع SSE نگاه کنیم؛ دیدگاهی که از زبان یکی از مدیران محصول سیمانتک در قالب یک سلسله یادداشت منتشر شده و به دور از زرق‌وبرق‌های بازاریابی، واقعیت‌های پیاده‌سازی این معماری را بیان می‌کند.

 

چرا مسیر داده در SSE اهمیت حیاتی دارد؟

در گذشته که همه‌چیز درون شبکه داخلی شرکت انجام می‌شد، اتصال به تجهیزات امنیتی ساده بود. اما در معماری SSE، داده‌ها باید به خارج از شبکه داخلی و به سمت مراکز داده‌ی یک سرویس‌دهنده ابری منتقل شوند. همین انتقال داده از نقطه A به نقطه B، بزرگ‌ترین چالش سازمان‌هاست.

 

وقتی درباره SSE صحبت می‌کنیم، اغلب توجه‌ها معطوف به موضوعاتی مانند فایروال، DLP، ZTNA و دیگر مفاهیم امنیتی است. اما آنچه که تحلیل‌گران و فروشندگان اغلب از آن غفلت می‌کنند، مسئله‌ی اتصال و انتقال مطمئن داده‌ها به سمت پلتفرم SSE است. به عبارتی ساده‌تر، SSE بدون مسیر داده‌ی دقیق و طراحی‌شده، مثل ماشینی است که موتور قدرتمندی دارد اما چرخ ندارد!

 

تجربه سیمانتک: درس‌هایی از صدها درخواست مشتری

سیمانتک با سابقه‌ای طولانی در ارائه راهکارهای امنیتی، همواره از طریق بازخوردهای کاربران خود مسیر توسعه محصولات را تعیین کرده است. در نسخه جدید SGOS 7 برای راهکار Edge SWG، بیش از ۱۰۰ درخواست ویژگی از مشتریان پاسخ داده شده است. همچنین در سرویس‌های ابری، راهکار Agent Traffic Manager (ATM) تنها در یک به‌روزرسانی ۲۰ قابلیت مورد نیاز مشتریان را برآورده کرده است.

 

اما نکته مهم‌تر این است که بسیاری از این درخواست‌ها، امنیتی نیستند! بلکه به بهبود عملکرد مسیر داده، سهولت پیاده‌سازی و سازگاری با زیرساخت‌های متنوع سازمانی مربوط می‌شوند.

 

تحلیل اشتباه رایج: اعتماد بیش از حد به نمودارها و تحلیل‌گران

بسیاری از سازمان‌ها در فرآیند انتخاب راهکارهای SSE، به بررسی نمودارهای مقایسه‌ای تحلیل‌گران اکتفا می‌کنند؛ نمودارهایی که بر اساس قابلیت‌های امنیتی طراحی شده‌اند، اما معمولاً اشاره‌ای به مسیر داده یا مشکلات پیاده‌سازی ندارند. نتیجه چیست؟ خرید محصولی که روی کاغذ عالی است اما در عمل، به‌سختی پیاده‌سازی می‌شود.

 

تحقیقات میدانی سیمانتک نشان داده‌اند که درصد بالایی از این مشتریان، حتی پس از خرید، موفق به استقرار کامل و عملیاتی کردن پلتفرم نمی‌شوند. دلیل؟ عدم توجه به نیازهای واقعی مسیر داده و نبود قابلیت‌های مورد نیاز برای اتصال صحیح به SSE.

 

مسیر داده یا اتصال؟ فرق ندارد، هر دو چالش‌سازند!

واژه‌ی Data Path ممکن است برای برخی پیچیده به نظر برسد، اما در واقع همان چیزی است که در ادبیات شبکه به نام اتصال (Connectivity) شناخته می‌شود. انتقال امن و سریع داده‌ها از کاربران، برنامه‌ها و سیستم‌ها به پلتفرم SSE، به نحوی که سرعت، کیفیت، موقعیت جغرافیایی، و الزامات SaaS را برآورده کند، یکی از بزرگ‌ترین موانع پیش‌روی مدیران IT است.

 

در دنیای واقعی، هیچ دو سازمانی مسیر داده‌ی مشابهی ندارند. تفاوت در ساختار شبکه، محل استقرار کاربران (از دفاتر مرکزی تا کارکنان دورکار)، نوع ترافیک، سیاست‌های امنیتی و نیازهای برنامه‌ای باعث می‌شود که طراحی یک مسیر داده بهینه، نیازمند ابزارها و قابلیت‌های پیشرفته باشد.

 

راهکارهای کلیدی سیمانتک برای غلبه بر چالش مسیر داده

سیمانتک بر اساس بازخوردهای مشتریان و تحلیل دقیق مشکلات واقعی در مسیر پیاده‌سازی SSE، سه راهکار کلیدی را طراحی کرده که هم‌اکنون به بخشی جدایی‌ناپذیر از Cloud SWG تبدیل شده‌اند:

 ۱. Premium Routing

برنامه‌های SaaS بسیاری دسترسی خود را به IPهای خاص یا مکان‌های جغرافیایی محدود می‌کنند. اگر سازمان شما IPهای مشخصی را در این سرویس‌ها ثبت کرده، انتقال ترافیک به پلتفرم ابری SSE ممکن است دسترسی به این برنامه‌ها را مختل کند. با استفاده از قابلیت Premium Routing، می‌توان این مشکلات را مدیریت و دسترسی بدون مشکل به برنامه‌های حساس را حفظ کرد.

 ۲. Agent Traffic Manager (ATM)

در دوران قبل از همه‌گیری، بیشتر ترافیک SSE از طریق تونل‌های سایت به سایت هدایت می‌شد. اما با گسترش کار از راه دور، استفاده از عامل‌ها (Agents) افزایش یافت. ATM به مدیران شبکه اجازه می‌دهد تا سیاست‌های دقیق و انعطاف‌پذیری برای هدایت ترافیک کاربران اعمال کنند، حتی در پیچیده‌ترین سناریوهای کاری ترکیبی (Hybrid).

 ۳. Cloud SWG Express Connect

اتصال بارهای کاری با حجم بسیار بالا (مثلاً ۱۰۰ گیگابیت بر ثانیه یا بیشتر) به SSE از طریق تونل‌های سنتی مانند IPsec یا GRE بسیار دشوار و ناپایدار است. سیمانتک با همکاری یکی از ارائه‌دهندگان بزرگ زیرساخت ابری (Google) قابلیتی را در حال توسعه دارد که امکان اتصال این حجم عظیم از داده را بدون نیاز به حتی یک تونل فراهم می‌کند. این قابلیت در حال حاضر در مرحله پیش‌نمایش (Preview) است و به زودی برای عموم عرضه خواهد شد.

 

توصیه‌هایی پیش از انتخاب فروشنده SSE

پیش از آن‌که به سراغ انتخاب یک فروشنده SSE بروید، توصیه می‌کنیم ابتدا یک بررسی دقیق از وضعیت مسیر داده در سازمان خود داشته باشید:

 آیا IPهای ثابتی برای دسترسی به سرویس‌های SaaS دارید؟

 کاربران شما در چه مناطقی قرار دارند؟

 آیا از زیرساخت VDI (زیرساخت دسکتاپ مجازی) استفاده می‌کنید؟

 حجم ترافیک روزانه سازمان شما چقدر است؟

 چند نقطه دسترسی و اتصال به اینترنت دارید؟

 آیا برنامه‌های کسب‌وکار شما به مناطق جغرافیایی خاصی محدود شده‌اند؟

 پاسخ به این پرسش‌ها به شما کمک می‌کند تا راهکار مناسب را انتخاب کرده و از بروز مشکلات اجرایی در مراحل بعدی جلوگیری کنید.

 

SSE بدون طراحی دقیق مسیر داده، محکوم به شکست است

امنیت، بدون شک مهم‌ترین دغدغه‌ی هر سازمان است. اما در معماری SSE، اگر به مسیر داده و ابزارهای مرتبط با آن توجه نکنید، حتی بهترین قابلیت‌های امنیتی نیز کارایی خود را از دست خواهند داد. تجربه سیمانتک در تعامل با هزاران مشتری نشان داده است که بخش عمده‌ای از مشکلات واقعی در زیرساخت اتصال به SSE نهفته است.

 با استفاده از ابزارهایی مانند Premium Routing، ATM و Express Connect که توسط سیمانتک توسعه یافته‌اند، می‌توان بسیاری از این چالش‌ها را مدیریت و فرآیند استقرار SSE را به شکل قابل توجهی تسهیل کرد.

 

به یاد داشته باشید: در معماری‌های مدرن ابری، امنیت بدون اتصال هوشمند، معنا ندارد.

 

بازخوردها
    ارسال نظر
    (بعد از تائید مدیر منتشر خواهد شد)