Das Problem
Herkömmliches SD-WAN erleichtert die Verbreitung von Ransomware
Ihre User und Geräte benötigen sicheren Zugriff auf kritische Anwendungen im Internet, in öffentlichen Clouds und privaten Rechenzentren. Herkömmliche SD-WAN-Lösungen (Software-Defined Wide Area Network) erreichen dies durch Ausweitung Ihres Netzwerks. Leider ermöglichen sie Angreifern auch, sich Zugang zu Ihrem Netzwerk zu verschaffen und sich dort frei zu bewegen.

Anwendungsfälle
Zero Trust SD-WAN in Aktion

Mit einer Direct-to-Cloud-Architektur, die die Anwendungsperformance verbessert, können Sie auf komplexe Site-to-Site-VPNs oder Hub-and-Spoke-Netzwerke verzichten.

Ermöglichen Sie Zweigstellen die schnelle Verbindung zu privaten Unternehmensanwendungen in einer anderen IT-Umgebung mit Zero-Touch-Bereitstellung ohne Integration von Netzwerken.

Stellen Sie externen Usern clientlosen, browserbasierten Zugriff auf SSH/RDP-Ports auf OT-Ressourcen bereit und entfernen Sie gleichzeitig ungeschützte Ports oder VPN-Endgeräte, um die Angriffsfläche zu minimieren.

Erhalten Sie umfassende Transparenz und Einblicke in IoT-Geräte in Zweigstellen. Klassifizieren Sie Geräte automatisch anhand von Trafficprofilen und verwalten Sie problemlos Richtlinienkontrollen für den IoT-Traffic.
Die Zscaler Plattform
Die Cybersicherheitsplattform für das KI-Zeitalter – auf der Grundlage von Zero Trust zum Schutz von Usern, Workloads, Zweigstellen und Geräten durch die weltweit größte Inline-Sicherheits-Cloud.

FAQ
FAQs
SD-WAN kann MPLS in den meisten Fällen ersetzen. Für Unternehmen mit bestimmten Compliance- oder Datenschutzanforderungen empfiehlt sich aber unter Umständen eine Kombination aus beiden. MPLS-Leitungen können bei Bedarf auch als SD-WAN-Routen fungieren. Daher können MPLS-Leitungen während einer Migration beibehalten und später gegebenenfalls eingestellt werden.
Zero Trust SD-WAN schließt kritische Netzwerksicherheitslücken, die durch herkömmliche SD-WANs entstehen. Es erweitert Zero Trust auf die gesamte Umgebung und ermöglicht eine konsistente Richtliniendurchsetzung für alle User, IoT/OT-Geräte und Anwendungen. Indem User und Geräte über ein Zero-Trust-Netzwerk-Overlay mit Apps verbunden werden, wird die Komplexität der Netzwerkverwaltung reduziert und die laterale Ausbreitung von Bedrohungen verhindert.
Ja, SD-WAN eignet sich gut für Unternehmen mit häufig wechselnden oder temporären Zweigstellen. Es ermöglicht eine schnelle Einrichtung, einfache Verwaltung und kostengünstige Konnektivität über das öffentliche Internet und ist damit flexibler als herkömmliche Optionen wie MPLS.
Demo anfordern
Erfahren Sie, wie Sie mit Zero Trust Branch laterale Bewegungen unterbinden und den Zero-Trust-Zugriff auf alle Standorte, User, Geräte und Server ausweiten können.












