Atalhos nem sempre são a rota mais rápida ou segura do ponto A ao ponto B. Fornecer aos seus usuários acesso mais rápido “direto à nuvem” para aplicativos críticos e serviços em nuvem certamente pode melhorar a produtividade e reduzir custos, mas pegar atalhos na segurança pode resultar em graves consequências. A estrutura do Secure Access Service Edge (SASE) mostra como alcançar a transformação digital sem comprometer a segurança, mas as organizações ainda enfrentam uma série de escolhas difíceis na forma como fazem isso. Agora a McAfee pode ajudar sua organização a tomar o caminho mais curto, rápido e seguro para o SASE com sua solução MVISION Unified Cloud Edge entregue em conjunto com a SD-WAN.
Os tomadores de decisão buscam um caminho mais rápido e eficiente para a transformação da nuvem e da rede sem comprometer a segurança. A necessidade de velocidade e escalabilidade é crucial, mas não se pode tomar atalhos na proteção de dados e no combate a ameaças. A segurança não pode ser deixada para trás em uma nuvem de poeira de transformação. Este blog analisará as principais tendências que impulsionam a adoção do SASE e, em seguida, discutirá como uma distribuição completa de SASE pode fornecer melhor desempenho, maior segurança de dados e segurança contra ameaças, menor complexidade e economias de custos. Em seguida, explicaremos por que a transformação rápida E segura da nuvem requer uma plataforma inteligente e de hiperescala para acelerar a adoção do SASE.
Desvios perigosos, buracos na estrada e obstáculos
A transformação digital promete ganhos substanciais em produtividade e eficiência, mas a jornada está repleta de desafios de segurança e eficiência que podem desviar sua organização das melhorias e do destino seguro que você deseja.
Os desafios de transformação digital que devem ser enfrentados incluem:
- A grande mudança: deslocar os aplicativos e dados da sua organização para fora dos data centers corporativos e para a nuvem.
- Aumentar a mobilidade: a proliferação de dispositivos móveis deixa seus recursos corporativos mais vulneráveis à medida que são acessados por um número crescente de dispositivos, muitos dos quais são de propriedade pessoal e não gerenciados.
- Trabalhe de qualquer lugar: a mudança aparentemente permanente para o trabalho em casa cria uma demanda crescente por acesso distribuído mais eficiente a recursos corporativos baseados na nuvem, garantindo visibilidade e controle em meio à erosão da rede tradicional.
- Infraestrutura cara: conexões MPLS, concentradores de VPN e uma enorme infraestrutura centralizada de segurança de rede representam grandes investimentos com despesas operacionais significativas. O fato de que várias soluções de segurança normalmente operam em silos distintos resulta em trabalho e custos para o gerenciamento.
- Desempenho lento, alta latência e baixa produtividade: as linhas dedicadas de MPLS e VPN também são lentas e arquitetonicamente ineficientes, exigindo que todo o tráfego vá para o data center por motivos de segurança e, em seguida, retorne o caminho todo até os recursos da internet; ou seja, NÃO é uma linha reta.
- Vulnerabilidade de dados: os dados residem e se movem completamente fora do escopo da segurança do perímetro através da colaboração da nuvem para terceiros, entre serviços de nuvem e acesso por dispositivos não gerenciados, deixando-os propensos a incidentes sem que as equipes de segurança saibam.
- Evolução das ameaças e técnicas: manter-se à frente do malware mais recente continua sendo uma prioridade, mas muitos ataques modernos que estão surgindo usam técnicas como engenharia social para explorar os recursos dos provedores de nuvem e imitar o comportamento do usuário com credenciais legítimas. Detectar esses comportamentos aparentemente legítimos é extremamente difícil para as ferramentas de segurança tradicionais.
A necessidade de velocidade segura, mas menos cara
O crescente desafio de fornecer um ambiente de nuvem rápido e seguro para uma força de trabalho cada vez mais distribuída se transformou em um obstáculo para a transformação de redes corporativas tradicionais e data centers locais. As empresas tiveram que enfrentar o desafio de “adaptar-se ou morrer” ao conectar seus funcionários e dispositivos com recursos corporativos, mas muitas têm que escolher entre dois cenários igualmente insatisfatórios: seguro, mas lento e caro; ou rápido e acessível, mas não seguro. Adotar uma estrutura SASE é o caminho para alcançar todos os benefícios da transformação de nuvem sem compromisso:
- Redução de custos e complexidade: um grande benefício para suas equipes de SOC e TI, o SASE promove uma transformação de rede que simplifica sua pilha de tecnologia, reduzindo custos e complexidade.
- Aumento da velocidade e produtividade: o acesso rápido e ininterrupto a aplicativos e dados melhora a experiência do usuário e aumenta a produtividade. O SASE fornece conectividade onipresente e de baixa latência para sua força de trabalho, inclusive trabalhadores remotos, através de um serviço de nuvem rápido e onipresente. Além disso, usa um modelo de inspeção simplificado de “passagem única” que garante que a segurança não gere lentidão.
- Proteção de dados multivetorial: o SASE determina a proteção de dados que viajam pela internet, dentro da nuvem e em trânsito entre nuvens, permitindo decisões de políticas Zero Trust a cada ponto de controle.
- Defesa abrangente contra ameaças: uma estrutura SASE fortifica os recursos de defesa contra ameaças de uma organização para detectar ataques de malware nativos da nuvem e avançados dentro da nuvem e de qualquer destino na web.
A escolha do melhor caminho para a transformação
Quando os tomadores de decisão de rede e segurança precisam tomar uma decisão fundamental para a transformação da rede, qual dos caminhos é o melhor, permitindo acesso rápido e fácil sem riscos inaceitáveis à segurança? Uma postagem de blog recente da McAfee detalhou quatro abordagens arquitetônicas baseadas na vontade de abraçar novas tecnologias e as unir. Depois de examinar os prós e contras desses quatro caminhos, a solução ideal para se obter acesso rápido, seguro e de bom custo-benefício aos recursos da web e da nuvem é um modelo SASE que reúne uma pilha de segurança onipresente e bem integrada com uma solução de rede SD-WAN robusta, integrada e direta à nuvem. Essa combinação fornece uma via expressa de rede segura para a nuvem, cruzando os desafios de latência de links MPLS lentos e caros para conectividade com seus aplicativos e recursos.
MVISION Unified Cloud Edge (UCE) + SD-WAN: velozes, furiosos e seguros
Rede rápida. Proteção de dados. Proteção contra ameaças. Conectividade com velocidade e segurança turbinadas em uma rede de nuvem de hiperescala sem concessões.
O MVISION UCE é a melhor estrutura para implementar uma arquitetura SASE para acelerar a transformação digital com serviços em nuvem, permitindo acesso à nuvem e à internet de qualquer dispositivo e, ao mesmo tempo, capacitando a produtividade máxima da força de trabalho. O MVISION UCE traz as mais importantes tecnologias de segurança do SASE: agente de segurança de acesso à nuvem (CASB), Next-Gen Secure Web Gateway (SWG), prevenção de perda de dados (DLP) e isolamento remoto de navegadores (RBI). Eles estão agrupados em uma única borda de serviço de hiperescala nativa da nuvem que fornece inspeção de segurança de passagem única com latência ultrabaixa e 99,999% de disponibilidade.
Com o MVISION Unified Cloud Edge e nossos parceiros de integração SD-WAN, você pode liderar uma transformação de rede que reduz custos e acelera a experiência do usuário usando conexões de banda larga rápidas e acessíveis em vez do dispendioso MPLS.
O MVISION UCE e a SD-WAN transformam sua arquitetura de rede, permitindo que os usuários acessem diretamente os recursos da nuvem sem ter que voltar por sua rede corporativa através da conexão MLPS ou VPN. Agora, os usuários podem acessar diretamente os recursos da nuvem, e a infraestrutura de nuvem da McAfee é tão bem otimizada que muitas vezes eles podem acessar recursos AINDA MAIS RÁPIDO do que se não houvesse uma pilha de segurança no caminho! Leia como POPs peering tornam possível a latência negativa neste white paper da McAfee.
Devido à maneira como entregamos nosso produto, o MVISION UCE + SD-WAN libera os benefícios da SASE, com proteção de dados e proteção contra ameaças que outros fornecedores não podem igualar.
Redução de custo e complexidade, aumento da velocidade e agilidade
- O serviço de nuvem convergente resultante é substancialmente mais eficiente do que construir seu próprio SASE, integrando manualmente tecnologias diferentes baseadas na nuvem
- Minimize o desvio ineficiente de tráfego com acesso inteligente, eficiente e seguro direto à nuvem
- Proteja sites remotos via SD-WAN usando protocolos Dynamic IPSec e GRE padrão do setor aproveitando a tecnologia SD-WAN que conecta escritórios a recursos de nuvem mais rápida e diretamente do que nunca
- Desfrute de baixa latência e escalabilidade ilimitada com uma pegada de nuvem global e arquitetura nativa da nuvem que inclui POPs peering (pontos de presença) globais, reduzindo atrasos
- Como um serviço em nuvem com 99,999% de tempo de atividade (disponibilidade de serviços mantida) e velocidades de internet maiores do que as de uma conexão direta, você melhora a produtividade de sua força de trabalho e reduz o custo de sua infraestrutura de rede.
Proteção de dados multivetorial
- A abordagem da McAfee para a proteção de dados é unificada, o que significa que cada ponto de controle funciona como parte de uma solução completa.
- Todos os pontos de acesso são cobertos usando o mesmo mecanismo de prevenção de perda de dados (DLP), o que oferece a você um caminho facilmente rastreável do dispositivo à nuvem
- Suas classificações de dados podem ser definidas uma vez e aplicadas a políticas que protejam o terminal, o tráfego da web e qualquer interação na nuvem
- Todos os incidentes são centralizados em um console de gerenciamento para uma visão unificada de sua prática de proteção de dados, proporcionando uma experiência simplificada de gerenciamento de incidentes
Defesa abrangente contra ameaças
- Proteção unificada orientada por informações (CASB, Next-Gen SWG, DLP) contra perda de dados e os ataques cibernéticos mais sofisticados
- Proteção de isolamento remoto de navegadores (RBI) contra malware e ameaças baseadas na web através da exclusão remota e contenção de todas as atividades de navegação para um servidor remoto hospedado na nuvem
- A área restrita (sandbox) de emulação em linha mais eficaz do setor, capaz de remover malware de dia zero em velocidade de linha
- Análise de comportamento dos usuários e entidades (UEBA) monitorando toda a atividade na nuvem em busca de anomalias e ameaças aos seus dados
Se você quer aumentar a produtividade e busca custos mais baixos de transformação na nuvem sem tomar atalhos, o McAfee MVISION UCE oferece o caminho mais rápido para SASE, sem comprometer a segurança de seus dados e a segurança contra ameaças.
Saiba mais sobre o MVISION UCE e nossa abordagem única para SASE aqui.