截至撰写本文时,我们已进入COVID-19流行病大约三个月。您在家工作了至少四分之一。根据您的居住地,您的一些工人甚至可能会回到办公室。如果您持续了这么长时间而没有数据泄露,那就很好了。

鉴于情况暂时稳定,现在是时候将您的计划从短期转向长期。尽管许多州已开始重新开放,但普遍的共识是,这不会恢复正常。根据Gartner的说法,您的办公室一次可能只对15-25%的员工开放。 74%的公司 将永久性地将员工转移到远程工作。

需要进行一些更改

应对大量的远程工作,将需要新的方法来将安全性扩展到用户。

首先,要考虑安全连接。在大流行开始时,您可能依赖于VPN等现有的安全连接,但是许多公司发现VPN的扩展速度不够快,无法为所有用户提供有用的带宽。

作为回应,公司正在采用诸如SD-WAN(软件定义的广域网)之类的替代技术。该服务允许用户将企业级VPN和MPLS与消费级光纤和宽带甚至蜂窝调制解调器捆绑在一起。在&T的SD-WAN服务被吸收 增加700% in March.

SD-WAN等服务的诱人之处在于,您可以确定不同类型的流量的优先级。优先级最高的流量将始终通过最低延迟的连接,从而允许基于云的专用网络进行扩展,以容纳许多用户而不会造成任何速度下降。

除了SD-WAN,我们可能会看到更多地使用小型分布式数据中心,而不是大型集中式庞然大物。如果您的员工都在同一个办公园区内工作,则将数据中心放在那里是有意义的。如果您的员工都在不同的城镇工作,则将数据中心基础架构放置在更靠近员工聚集位置的多个小型设施中可能更有意义。

保护远程基础架构和连接性

与更多托管服务器一起实施SD-WAN可能会解决COVID-19期间及以后的连接瓶颈,但它们也有可能影响您的安全性-不一定是积极的。

您正在使用的设备已经比以前分散了很多。您无需走到用户的办公桌上即可重新形象化其桌面,而需要远程诊断和解决许多问题。如果您采用主机托管策略,那么即使您的数据中心也不会处于集中式环境中。您将需要加强对远程管理工具的使用。

此外,SD-WAN形式的远程连接可能比VPN更方便,但本质上并没有更高的安全性。 SD-WAN应该与IPsec加密,强大的ID和访问管理以及安全范围结合使用。如果您以前从未使用过SD-WAN,则可能会发现自己没有做好将传统安全工具扩展为新的连接方法的准备。

此外,SD-WAN可以通过路由器之类的设备或直接通过云来交付。如果您的公司选择采用设备路线,那么您现在必须管理一整套全新的设备-确保已打开,修补和配置它们-所有这些都无法亲自拜访您的同事。

使用Device42大规模简化远程管理

总而言之,大规模的远程工作需要两个不同的安全元素:

  1. 配置远程网络并集成现有的安全工具
  2. 保护和配置远程数据中心

在Device42,我们的基于云的数据中心基础架构管理(DCIM)工具可以在锁定后的紧迫时代为安全的两个关键方面提供帮助。

我们的远程管理工具可帮助您分类和配置连接到网络的任何设备,包括SD-WAN设备。这可以帮助您确保扩展网络的健康和安全。相同的原则适用于托管数据中心,您可以在其中完全了解机架,冷却设备,电源等,以及存储的详细信息,包括虚拟化和容器化环境。同时,Device42的应用程序依存关系图可帮助您了解如何部署现有安全工具,以匹配扩展和分散式网络的覆盖范围。

借助Device42,比以往任何时候都更容易上手Device42。 30天免费试用 我们提供云版本和托管版本。我们已经开始考虑在家工作的长期影响,因此 开始使用Device42 today!

资源://www.device42.com/blog/2020/06/protecting-it-through-the-coronavirus-outbreak/