Breng snelheid en security samen in de cloud

Zscaler

18 januari 2021

In organisaties over de hele wereld heeft de pandemie een langdurig dilemma doen herleven – hoe bied je exceptionele gebruikerservaringen met behoud van de security-standaarden? Het is lastig te voldoen aan de dubbele doelstelling van snelheid én security voor thuiswerkers. En toch zou het bieden van snelle en veilige toegang tot applicaties een topprioriteit moeten zijn voor organisaties – ongeacht vanaf welke locatie hun werknemers werken. Het antwoord op dit dilemma ligt mogelijk in de cloud.

Terwijl werknemers zich vanwege de pandemie verplaatsten naar thuisomgevingen, kwamen de vaak tegenstrijdige doelen van netwerk- en security-teams weer boven water. Traditionele systemen vereisen een aantal security-checks die de flow van data door het netwerk aan banden leggen. Deze beperking leidt tot latency en vertraagt de toegang tot applicaties, waarvan de meeste zich nu in de cloud bevinden. Deze vertragingen zorgen ervoor dat gebruikers de veiligheid van het netwerk verlaten en op zoek gaan naar een betere ervaring.

[su_row][su_column size=”1/4″]

[/su_column][su_column size=”3/4″]

Paper

Lees in deze gids hoe je een Work-from-anywhere-organization wordt.

    [/su_column][/su_row]

    Thuiswerken – uitdaging voor netwerken

    Voor de pandemie bevonden ontelbare organisaties zich in eenzelfde situatie: hun lokale netwerken, die geleverd werden via traditionele kabels, boden werknemers verbindingssnelheden in de gigabyte-range. Daarnaast bood security-hardware op de perimeter van het netwerk veilige toegang tot applicaties die gehost werden in het datacenter. Echter door de migratie van deze applicaties naar AWS of Azure namen de eisen van het netwerk toe terwijl cloud-bound verkeer in volume groeide.

    Toen de pandemie toesloeg, konden de meeste organisaties toegang op afstand bieden via VPN aan zo’n 30% van de workforce. Het was dus geen verrassing dat de meeste organisaties onvoorbereid waren op het plotselinge massale thuiswerken. De VPN-capaciteit was veel te klein en de bestaande bandbreedte-beperkingen verergerden toen het verkeer van werknemers op afstand werd toegevoegd aan het bedrijfsnetwerk voordat ze naar applicaties in datacenters of de cloud werden geleid.

    Uiteraard moesten deze applicaties vervolgens via het netwerk weer in de andere richting worden teruggekoppeld naar gebruikers die thuis werkten – dit leidde tot trage prestaties en gefrustreerde gebruikers. Deze werksituatie bewees dat het legacy-model niet de schaalbaarheid en flexibiliteit bood om aan de veranderende behoeften en workflows te voldoen.

    Veel organisaties richtten zich tot een korte termijn-workaround voor het gebrek aan VPN-licenties en bandbreedte door security-beleid op te schorten en werknemers toe te staan zich direct met het internet te verbinden. Zo werd de VPN gereserveerd voor toegang tot interne datacenters. Dit split tunnel-model bood gebruikers snellere verbindingen, maar het verwaarloosde de behoefte voor veilige verbindingen. Het zorgde er dus voor dat de organisatie werd blootgesteld aan risico’s.

    In september 2020 rapporteerde het ThreatLabZ global security research team een toenemend aantal malware-bedreigingen gericht op thuiswerkers. Dit onderzoek liet een toename van 400% zien in geblokkeerde remote desktop protocol (RDP) brute-force-aanvallen en een toename van 2000% in Zoom-gebaseerde malware-aanvallen. Het rapport noteerde ook dat werknemers driemaal vaker op phishing-mails gerelateerd aan de pandemie klikten dan in de maand ervoor.

    Wanneer we ons bedenken dat bijna de helft van de onderzochte organisaties verwachten dat het aantal werknemers dat op afstand blijft werken tussen de 25 en 50% zal stijgen en dat slechts 22% van de Nederlandse organisaties op dit moment vertrouwen lijkt te hebben in hun vermogen om veilige toegang op afstand te bieden tot zakelijke applicaties, is het duidelijk dat er actie nodig is. Echter, hoe richt een organisatie zijn omgeving dan wel effectief in om zijn werknemers tegemoet te komen in het work from anywhere-tijdperk?

    Cloudgebaseerde security biedt oplossing

    Gezien het dreigende gevaar van cyberaanvallen, vragen veel bedrijven zich af hoe ze zowel veiligheid als snelheid kunnen bieden, zonder dat hun security- en netwerk-teams op gespannen voet staan en hoe zij beide teams in staat kunnen stellen hun doelen te bereiken. Hiervoor bestaan echter verschillende obstakels, bijvoorbeeld kosten. Het aanschaffen en implementeren van nieuwe systemen is daarnaast complex en kost tijd. Organisaties kunnen ook niet maanden wachten op hardware. Thuiswerkers hebben nu uitgebreide security nodig om het bedrijfsrisico te minimaliseren.

    De workarounds van het begin van de pandemie, moeten worden vervangen door future-focused modellen die zowel de vereisten voor netwerk- als cybersecurity-teams bedienen. Ze dienen werknemers snelle, betrouwbare en veilige toegang te bieden tot hun applicaties, ongeacht waar deze gehost zijn. Security geleverd door de cloud maakt dergelijke toegang mogelijk. Het biedt daarnaast de schaalbaarheid die nodig is om het grote aantal werknemers op afstand te ondersteunen. Zo kunnen organisaties de druk op hun netwerken verminderen, terwijl zij security en de gebruikerservaring verbeteren.

    Gartner’s Secure Access Service Edge-framework (SASE) is een cloudgebaseerd security-model dat rekening houdt met zowel snelheid als security. SASE gebruikt een identiteitsgebaseerd beleid om gebruikers directe toegang te bieden tot hun applicaties. Het duwt services dichter naar gebruikers, waar zij ook bevinden, om vertragingen, gecreëerd door data, om te leiden over het netwerk en door een regionale gateway te vermijden.

    Het dilemma snelheid versus security is niet langer een zero-sum game. Security en gebruikerservaring moeten op dezelfde hoogte staan. Dit betekent het samenbrengen van de netwerk en security-vereisten. De expertise die nodig is om deze twee tegengestelde werelden samen te brengen – zoals gedemonstreerd door de populariteit van nieuwe security-systemen gebaseerd op SASE – bestaat al.

    Door Wolfgang Hustädt, solutions architect bij Zscaler

    [su_row][su_column size=”1/4″]

    [/su_column][su_column size=”3/4″]

    Paper

    Lees in deze gids hoe je een Work-from-anywhere-organization wordt.

      [/su_column][/su_row]

      Gerelateerde artikelen

      Verzamel en rapporteer data eenvoudiger met DCIM

      Verzamel en rapporteer data eenvoudiger met DCIM

      Bij de meeste bedrijven die eigen IT-infrastructuur in gebruik hebben, staat apparatuur van Schneider Electric, dat ook software levert om infrastructuur en datacenters te beheren. Loek Wilden, Data Center Lifecycle Consultant, legt uit hoe DCIM het leven van de CIO gemakkelijker kunnen maken en tot flinke besparingen kunnen leiden.

      Hoe hoofdpijn over cloudconnectiviteit te verhelpen met SDCI

      Hoe hoofdpijn over cloudconnectiviteit te verhelpen met SDCI

      SDCI staat centraal bij het leveren van beveiliging, zichtbaarheid en netwerkconnectiviteit nodig voor een multicloudstrategie, waarbij privéconnectiviteit wordt geboden met een verscheidenheid aan cloud-, netwerk- en internetserviceproviders en monitoring van deze omgevingen vanaf één plek mogelijk is.

      Ruim helft organisaties heeft applicatiestrategie

      Ruim helft organisaties heeft applicatiestrategie

      Iets meer dan de helft van de Nederlandse organisaties heeft een applicatiestrategie. Dat blijkt uit onderzoek onder ruim vijfhonderd IT-beslissers en -beïnvloeders over ontwikkelen in low-code. Het overzichtelijk en beheersbaar houden van het applicatielandschap levert voor de meerderheid (56%) van de organisaties dan ook geen problemen op. Voor negen procent van de organisaties is dit wél een opgave.

      Inzet publieke cloud en SaaS-oplossingen vlakt af

      Inzet publieke cloud en SaaS-oplossingen vlakt af

      Meer dan een vijfde van IT-applicaties wordt in zes verschillende omgevingen gehost. Dit leidt tot beveiligings- en operationele uitdagingen en een toenemende vraag naar multi-cloud netwerkoplossingen. Daarop duidt onderzoek door F5.