近年來(lái),軟件定義廣域網(wǎng) (SD-WAN)技術(shù)被企業(yè)廣泛應用,SD-WAN繼承了SDN控制與轉發(fā)分離、集中控制的理念,將物理上的分布網(wǎng)絡(luò )抽象為統一管理的邏輯網(wǎng)絡(luò ),以便更加靈活地使用和調度,實(shí)現了企業(yè)在總部和分支機構、數據中心和云平臺之間的快速組網(wǎng)。但是不經(jīng)意間也創(chuàng )造了新的攻擊面,為勒索軟件、APT、病毒蠕蟲(chóng)和其他惡意軟件提供了入侵機會(huì )。安全風(fēng)險可能來(lái)自以下幾個(gè)方面:
(1) 非法接入。非法的設備或用戶(hù)接入網(wǎng)絡(luò );
(2) 滲透入侵。SD-WAN網(wǎng)絡(luò )中的管理中心和數據中心等擔負著(zhù)認證、授權、管理、數據收集、數據存儲的重要任務(wù),最容易成為黑客攻擊的目標。
(3) 數據泄露。SD-WAN通過(guò)因特網(wǎng)傳輸時(shí)存在數據被截取或被篡改、仿冒的安全風(fēng)險。
(4) 業(yè)務(wù)安全。網(wǎng)絡(luò )中的數據中心、各分支節點(diǎn)或云端業(yè)務(wù)數據,容易遭受病毒、木馬、勒索軟件帶來(lái)的威脅和攻擊。
(5) 運維風(fēng)險。當企業(yè)分支節點(diǎn)越來(lái)越多溯源取證并及時(shí)做出響應帶來(lái)了很大管理挑戰,處置不及時(shí)會(huì )產(chǎn)生相應的運維風(fēng)險。
企業(yè)廣域網(wǎng)中信息流動(dòng)跨度變大,信息服務(wù)或用戶(hù)數據分布在不同地區甚至是不同國家,SD-WAN建設需要遵從當地的法律法規。比如我國政務(wù)網(wǎng)組網(wǎng)中的合規要求之一就是使用國密算法或國密產(chǎn)品。