Основные выводы
- Сетевые технологии и безопасность конвергируют по мере того, как предприятия работают в облачных, дата-центрах, кампусных, периферийных и удаленных средах
- Интегрированная концепция безопасного доступа на базе периферии (SASE) и модель «нулевого доверия» (Zero Trust) помогают обеспечить безопасный доступ без избыточной сложности
- Микросегментация позволяет сдерживать угрозы, ограничивая распространение атаки по инфраструктуре
- Автоматизация требует инженерного подхода, в центре которого находятся надежность, целевые показатели сервиса и непрерывное совершенствование
- Безопасное подключение становится основой для ИИ, распределенных операций и корпоративных сервисов нового поколения
По мере того как предприятия расширяют свою деятельность за счет облаков, дата-центров, периферийных сред и распределенных рабочих групп, традиционные границы бизнеса становится все труднее определять. Приложения и данные распределены по нескольким средам, в то время как пользователи ожидают безопасного доступа отовсюду, где бы они ни работали.
Это меняет подход организаций к организации подключения и безопасности.
Во втором эпизоде подкаста Decoding the Ws от HCLTech Гурприт Сингх Кохли (Gurpreet Singh Kohli), исполнительный вице-президент и руководитель бизнес-подразделения сетей и контакт-центров в HCLTech, беседует с Химаншем Митталом (Himansh Mittal), младшим менеджером по сетям в DFS Marketing (HCLTech), о конвергенции сетей и безопасности и о том, что это значит для компаний, создающих надежные, безопасные и отказоустойчивые каналы связи.
Безопасность начинается с предприятия без границ
Периметр предприятия изменился. Организации все чаще работают с несколькими гипервизорами, частными дата-центрами, площадками колокации и периферийными средами, формируя высокораспределенный технологический ландшафт.
«Большинство предприятий сегодня становятся беспределами (лишенными традиционных границ)», — говорит Кохли. — «Данные распределены практически повсеместно. И мы должны защитить все элементы системы».
Это превращает безопасное подключение в задачу более широкого архитектурного характера, а не в изолированную функцию безопасности. Принципы Zero Trust помогают организациям предоставлять доступ без избыточного раскрытия приложений или инфраструктуры. Кохли указывает на использование архитектур Zero Trust и облачных решений SSE, где пользователи подключаются через безопасный шлюз, а коннекторы приложений предоставляют доступ к программам, не раскрывая их базовые IP-адреса.
В то же время он отмечает, что Zero Trust — это лишь часть общей картины. По мере того как физический ИИ, робототехника и другие подключенные технологии получают все большее распространение, предприятиям понадобятся средства защиты, способные защищать усложняющиеся среды.
Именно здесь сближение программно-определяемых сетей WAN (SD-WAN), кампусных сетей и концепции SASE становится особенно актуальным.
Сетевые технологии и безопасность сближаются
Сближение сетей и безопасности не является абсолютно новым явлением. Кохли указывает на эволюцию самих сетевых технологий, отмечая, что сетевые устройства уже давно используют списки контроля доступа в качестве базовой фильтрации трафика.
Со временем появились специализированные межсетевые экраны и дополнительные функции безопасности. Сегодня эти возможности снова интегрируются.
«Сети и сетевая безопасность, я бы сказал, происходят из одной зоны», — говорит Кохли. — «Но теперь все это снова объединяется».
Этот сдвиг частично обусловлен ростом поверхности атаки и тем фактом, что пользователи и приложения могут подключаться практически из любого места. Подключение и безопасность больше нельзя рассматривать как отдельные операционные задачи.
Однако для предприятий конвергенция также создает проблему дефицита кадров. Современные среды охватывают множество сетевых технологий, средств безопасности и вендоров, что порождает спрос на специалистов, способных понимать весь стек технологий, а не работать в рамках одной узкой специализации.
Кохли предостерегает от мнения, что автоматизация полностью устранит эту потребность.
«Учитывая то, как движется трафик, если вы не понимаете принципы передачи IP-трафика, вы никогда не преуспеете», — отмечает он. — «Мы должны быть мастерами на первом, втором, третьем, четвертом и пятом уровнях. А уже поверх них идут уровень представления и прикладной уровень».
Снижение рисков за счет сегментации и структурной трансформации
Поскольку предприятия переосмысляют концепцию безопасного доступа, одной из главных целей становится сокращение поверхности атаки. При подключении большего числа пользователей, устройств, приложений и сред организациям требуются способы ограничения потенциального ущерба от инцидента безопасности.
Кохли проводит параллель с карантином во время крупной эпидемии: когда невозможно защитить все как единую большую зону, создание небольших зон помогает локализовать ущерб.
В корпоративных средах микросегментация может выполнять аналогичную роль, создавая контролируемые границы безопасности в дата-центрах и кампусах.
Но это не может произойти за один день.
«Это путь. Это не случится завтра», — говорит Кохли.
Предприятиям необходимо расставить приоритеты, оценить существующие среды и составить поэтапную дорожную карту, которая увязывает инвестиции с бизнес-целями. Цель состоит не в том, чтобы изменить все сразу, а в том, чтобы двигаться вперед планомерно.
От автоматизации к инжинирингу надежности сетей
Превращение стратегии в реальность требует большего, чем просто внедрение новых технологий. Кохли описывает более широкий подход к инжинирингу надежности, построенный на автоматизированном развертывании, тестировании и операциях, подкрепленный пониманием того, что именно бизнесу требуется от сети.
«Автоматизация решит все — это не так», — заявляет он.
По его мнению, отправной точкой должны стать индикаторы и цели уровня сервиса (SLI и SLO). Вместо того чтобы фокусироваться только на соблюдении соглашений об уровне обслуживания (SLA), организации должны понимать, чего пытается добиться бизнес, и переводить эти результаты в измеримые сценарии использования.
Это может включать проекты доказательства концепции (PoC), процессный инжиниринг и тестирование на основе принципов хаос-инжиниринга. Телеметрия и аналитика затем предоставляют данные, необходимые для выявления проблем, оптимизации операций и запуска цикла непрерывного совершенствования.
В конечном счете такой подход смещает фокус с развертывания технологий на бизнес-эффект.
«Мы пытаемся аргументировать свою позицию, создавать сценарии использования, проводить проверки концепции и оценку ценности», — говорит Кохли. — «Каково влияние на бизнес?»
Безопасное подключение становится основой для искусственного интеллекта
Важность этой архитектуры становится еще более очевидной по мере внедрения ИИ на предприятиях.
Многие корпоративные рабочие нагрузки ИИ опираются на распределенные или облачные вычисления, из-за чего надежное сетевое подключение играет все более важную роль в предоставлении сервисов на базе ИИ. Кохли также приводит в качестве иллюстрации новые медицинские приложения. В таких областях, как удаленная роботизированная хирургия, высоконадежное, безопасное соединение с низким уровнем задержки может открыть новые модели медицинского обслуживания и удаленный доступ к специализированным возможностям.
Эти примеры иллюстрируют более широкую тенденцию: возможности подключения больше не являются просто уровнем инфраструктуры, поддерживающим приложения. По мере того как предприятия внедряют ИИ, автоматизацию и распределенные технологии, сеть становится частью самих этих возможностей.
Внедрение безопасного подключения на уровне предприятия
Заглядывая в будущее, Кохли видит, что безопасное подключение все глубже интегрируется в деятельность организаций, а не рассматривается как отдельная технологическая инициатива.
«Безопасное подключение — это не просто слово, — говорит он. — Оно полностью встроено в то, что создают наши организации и какими они будут завтра».
Для предприятий это означает более тесную интеграцию сетевых технологий, безопасности, надежности и бизнес-целей. Интегрированная SASE может стать частью этого пути, но более масштабный сдвиг носит архитектурный и операционный характер: безопасный доступ должен быть заложен в саму основу проектирования и управления распределенными средами.
Как заключает Кохли, организации, создающие надежные, доступные и безопасные сети, будут иметь больше возможностей для поддержки технологий и сервисов, определяющих следующий этап корпоративной деятельности.
Будущее безопасного подключения заключается не просто в добавлении новых средств безопасности в сеть. Оно заключается в создании операционной модели, в которой возможности подключения, безопасность и отказоустойчивость работают в комплексе с самого начала.







