בעולם העסקי המודרני, בו פתרונות ענן וגישת עבודה מרחוק הפכו לחלק בלתי נפרד מתהליכי העבודה, הדרישות בתחום האבטחה ממשיכות רק לעלות. פתרון Unified SSE של HPE Aruba משלב את היכולות של Security Service Edge (SSE) עם אינטגרציה מאובטחת וניהול חכם. פתרון זה מציע מענה חדשני ומתקדם כפי שיוסבר בהמשך. הפתרון תוכנן לספק מענה טכנולוגי ועסקי משולב שיתאים לדרישות ולמטרות הן של המנמ"רים (CIOs) והן של מנהלי אבטחת המידע (CISOs).

10 יתרונות עיקריים של פתרון Unified SSE:
1. Zero Trust Network Access (ZTNA): גישה זו מעניקה בקרת גישה ברמה גרנולרית לכל משאב ברשת, ללא תלות במיקום המשתמש או בסוג ההתקן, תוך שימוש במדיניות גישה מינימלית למניעת חשיפת מידע רגיש. אחד היתרונות העיקרים הוא שבעזרת שימוש בפתרון ZTNA ,לא נחשף IP של הארגון או השרת באינטרנט ובכך אנחנו מקטינים בצורה משמעותית את משטח התקיפה הארגוני. בנוסף, בשנים האחרונות התקיימו מספר לא מבוטל של מתקפות שמנצלות את החולשות במערכות גישת ה- VPN \ SSL המסורתיות (קישורים מתוך מתקפות שנערכו גם לפני וגם בזמן חרבות ברזל ניתן למצוא בסוף המאמר)

2. (Secure Web Gateway (SWG: שער אינטרנט מאובטח המיועד לסנן תעבורת אינטרנט, למנוע גישה לאתרים מזיקים ולוודא שהתעבורה עומדת במדיניות האבטחה הארגונית.
3. (Cloud Access Security Broker (CASB: בקרת גישה ליישומי SaaS המאפשרת אכיפת פעולות באפליקציות ענן עם גמישות בהתאם לפרופיל הנקבע וזיהוי המשתמש הספציפי.
4. Data Loss Prevention (DLP): מנגנון מתקדם למניעת דליפת מידע רגיש ומניעת זליגת נתונים חיוניים לארגון באמצעות מדיניות אוטומטית.
5. חומת אש Firewall as a Service (FWaaS): מבוססת ענן שמספקת יכולת לנטר ולמנוע איומים באופן רציף, תוך התמודדות עם איומים חדשים.
6. ניטור חכם של חווית המשתמש, Digital Experience Monitoring (DEM): המספק תובנות בזמן אמת על ביצועי היישומים, תעבורת הרשת ואיכות השירות למשתמשי קצה.

7. גישה מאובטחת ליישומים פנימיים וחיצוניים: Unified SSE מספק גישה מאובטחת הן ליישומי ענן והן ליישומים פנימיים ואף מערכות מדור קודם כגון (Legacy)AS .400 .
8. אינטגרציה עם סביבות ענן מרובות: פתרון SSE מתממשק עם סביבות ענן כמו AWS, Google Cloud ,Azureלטובת אבטחה אחידה ויתירות על פני פלטפורמות מרובות כולל בחירת המסלול היעיל ביותר. בנוסף קיים ייצוג של השירות במאות Edge locations בעולם ואף ב- PoPs (Points of present) הפרוסים ברחבי העולם כולל בישראל ובסין.
9. יכולת לעבוד עם או ללא סוכן (Agent) על התחנה ויכולות חיבור ל-Web Applications, ופרוטוקולים שונים כגון SSH, בנוסף שליטה גרנולארית ב- RDP (Remote Desktop), כאשר כל היכולות הללו עוברות ומוגנות דרך פלטפורמת ענן מאובטחת ושקופה למשתמש בנוסף יכולת לבצע סגמנטציה של הרשת: מאפשר חלוקה גרנולרית של הרשת לאזורי גישה, תוך הגבלת הגישה לפי הרשאות, לשיפור האבטחה ומניעת תנועת רוחב של תוקפים.
10. סגמנטציה של הרשת: מאפשר חלוקה גרנולרית של הרשת לאזורי גישה, תוך הגבלת הגישה לפי הרשאות, לשיפור האבטחה ומניעת תנועת רוחב של תוקפים.
יתרונות עסקיים עבור מנמר"ים ומנהלי אבטחת מידע:
1. הפחתת סיכונים: פתרון HPE Aruba Unified SSE משפר את אבטחת המידע הארגוני באמצעות ניהול גישה מאובטח ושקוף, המפחית את החשיפה לאיומים מתקדמים ודליפת מידע.
2. הגנה על נתוני לקוחות ועמידה בתקני רגולציה: עם,ZTNA, SDWAN הפתרון תומך בעמידה בתנאי רגולציה מחמירים, כמו GDPR ובכך משפר את אמון הלקוחות. (https://www.arubanetworks.com/assets/so/SO_SD-WAN-GDPR-and-CCPA-Compliance.pdf)
3. שיפור חווית המשתמש: המערכת מנטרת את ביצועי האפליקציות ומאפשרת זיהוי תקלות בזמן אמת, מה שמבטיח רציפות בעבודת המשתמשים, תפעול זורם ושיפור בחוויית הלקוח.
4. התאמה למודל עבודה היברידי: הפתרון מספק גישה מאובטחת מכל מקום לכל סוגי המשתמשים, כולל משתמשים זמניים - דבר המאפשר תמיכה בעבודה מרחוק/מהבית תוך שמירה על חווית עבודה אחידה.
5. ייעול תפעול הארגון: עם ממשק ניהול מרכזי ותובנות עסקיות בזמן אמת, מנהלי אבטחה יכולים לקבל החלטות מבוססות מידע, להפחית עומסים ולייעל את תהליכי העבודה.
6. פשטות בניהול אבטחת הרשת: פתרון Unified SSE מאפשר לצמצם את השימוש ב-VPN מסורתיים ותשתיות חומות אש מורכבות, תוך הפחתת עלויות התפעול והתחזוקה.
7. הקטנת העלויות לטווח הארוך: פתרון מבוסס ענן מבטל את הצורך בהשקעה בתשתיות פיזיות יקרות, חוסך עלויות תחזוקה ומאפשר גידול דינמי בהתאם לצרכים המשתנים.
8. נראות ובקרה מוגברת: ממשק הניהול המרכזי מספק תצפית מקיפה על כל תעבורת הרשת והמשתמשים, כולל דוחות מפורטים וניתוח פעילות לשיפור הבקרה ועמידה בתקני רגולציה.
9. תמיכה בתהליכי מיזוגים ורכישות: הפתרון מאפשר חיבור מהיר ואינטגרציה חלקה של יישומים ומשאבים בארגונים ממוזגים, ללא צורך בתשתית פיזית מורכבת, תוך שמירה על אבטחת מידע ויכולת התממשקות למגוון IDPs (Identity Providers):

10. מודל גמיש לסקלאביליות: פתרון SSE מבוסס ענן המאפשר גדילה דינמית בהתאם לצורכי הארגון, כך שניתן להוסיף משתמשים, שירותים ואפליקציות בצורה גמישה.
לסיכום: Unified SSE של HPE Aruba מספק מענה הוליסטי לאתגרים הטכנולוגיים והעסקיים של ארגונים מודרניים, משלב את עקרונות Zero Trust , ניהול חוויית משתמש חכמה ואינטגרציה עם יישומיי ענן באופן חלק. בנוסף, הארגון זוכה במערכת אבטחת מידע שמותאמת במיוחד לתמיכה בעבודה מרחוק ובאינטגרציה קלה גם בזמן של מיזוגים ורכישות בין חברות עם מדיניות שונה, תוך שמירה על עמידה ברגולציה. הפתרון משפר את יעילות התפעול, מפחית סיכונים ומגביר את אבטחת המידע בארגון ואת חוויית המשתמש באמצעות ממשקי ניהול נוחים, ניטור חכם, ויכולות בקרה מותאמות אישית. המודל הגמיש והיכולת לתמוך בסביבות ענן מרובות מספקים פתרון אידיאלי לארגונים המחפשים לשפר את האבטחה תוך הפחתת המורכבות והעלויות התפעוליות.
לבדיקת השירות הדגמות והתנסות Test Drive ניתן לפנות אלינו למייל chen@vdg.co.il
קישורים חיצונים מתקפות :
https://www.gov.il/he/pages/fortinet_22_2_2024
https://www.gov.il/he/pages/alert_1662.