Unternehmen haben sich von den traditionellen Hub-and-Spoke-Architekturen entfernt, bei denen sich die Netzwerksicherheit auf den Schutz des Netzwerkrands konzentrierte – die Grenze zwischen dem vertrauenswürdigen internen Netzwerk und dem nicht vertrauenswürdigen externen Netzwerk. In der heutigen Landschaft sind die Benutzer und Arbeitslasten in Unternehmen aufgrund der zunehmenden Einführung der Cloud, der SaaS-Nutzung und eines hybriden Arbeitsmodells stark verteilt. Unternehmen müssen auch mit einer zunehmenden Anzahl von ausgeklügelten Cyberangriffen fertig werden. Bedrohungsakteure finden ständig innovative Wege, um die IT-Infrastruktur von Unternehmen auszunutzen und ihre Daten und digitalen Werte zu kompromittieren.
In dieser dynamischen und verteilten Umgebung muss sichergestellt werden, dass sowohl Remote- als auch Zweigstellenbenutzer eine optimale Anwendungsleistung und einen sicheren Zugriff auf Anwendungen, Daten und das Internet haben. Um diese Netzwerk- und Sicherheitsanforderungen zu erfüllen, müssen Unternehmen auf Lösungen mit mehreren Punkten zurückgreifen, die die betriebliche Komplexität erhöhen, die Verwaltung erschweren und die Kosten in die Höhe treiben. Unternehmen suchen den Übergang von herkömmlichen produktzentrierten Lösungen zu einem kohärenten As-a-Service-Modell.
Aryaka Unified SASE kombiniert Netzwerk- und Sicherheitsfunktionen in einer As-a-Service-Lösung („All-in-One“), die Unternehmen bei der Modernisierung ihrer Infrastruktur unterstützt. Diese Lösung ermöglicht es einem Unternehmen, sein Netzwerk, seine Sicherheit, seine Anwendungen und seine Benutzer über eine einzige Verwaltungskonsole zu konfigurieren, zu verwalten und zu überwachen, ohne sich auf disaggregierte Einzellösungen für jede einzelne Funktion verlassen zu müssen. Ein entscheidendes Merkmal der Aryaka Unified SASE-Lösung ist ihre Single-Pass-Architektur, die es Unternehmen ermöglicht, umfassende Inspektionen und Verarbeitungen durchzuführen, während ein bestimmtes Datenpaket nur einmal untersucht wird. Dieser Ansatz reduziert die Angriffsfläche und minimiert die Latenzzeit, die sonst durch die separate Verarbeitung einzelner Funktionen entstehen würde.
Aryaka hat eine integrierte Architektur entwickelt, die eine hybride Bereitstellungslösung bietet, um die Anforderungen des Unternehmens sowohl für On-Premises- als auch für Remote-Benutzer zu erfüllen. Die Durchsetzung der Sicherheit für Workloads und Benutzer erfolgt direkt an der Edge Appliance: entweder am Aryaka Network Access Point (ANAP) für Benutzer vor Ort oder am Aryaka POP für Remote-Benutzer. Darüber hinaus können Unternehmen von unserem integrierten Lifecycle-Management-Support und unseren Managed Services profitieren, die eine personalisierte Erfahrung bei der Bereitstellung und Problemlösung rund um die Uhr bieten. Aryaka plant, in Zukunft weitere Fähigkeiten und Funktionen einzubauen, die alle nahtlos in unsere Single-Pass-Architektur integriert sind.
Die Strategie von Aryaka NGFW-SWG (Next Generation Firewall- Secure Web Gateway) ermöglicht es
Unternehmen, herkömmliche Netzwerk- und Sicherheitsdienste verschiedener Anbieter durch eine einheitliche
Plattform von einem einzigen Anbieter zu ersetzen.
Der Hauptschwerpunkt wird in den folgenden zwei unterschiedlichen Anwendungsfällen beschrieben:
Der erste Anwendungsfall ist das Ersetzen der bestehenden Firewall eines Drittanbieters durch unsere native Aryaka-Lösung. Um dies zu erreichen, hat Aryaka einen speziellen Sicherheits-Stack auf unserer Software Defined Wide Area Network (SD-WAN) Architektur aufgebaut, der ein gemeinsames Framework auf eine Reihe von Sicherheitsrichtlinien-Engines anwendet.
Viele Anbieter müssen den Datenverkehr für Sicherheitsinspektionen zu POPs tunneln. Aryaka kann den Datenverkehr auf dem ANAP selbst für Benutzer vor Ort überprüfen. Policy Engines führen Sicherheitsinspektionen der Next Generation Firewall und des Secure Web Gateway (NGFW-SWG) durch und stellen sicher, dass der Datenverkehr nur bei Bedarf an das vorgesehene Ziel gesendet wird. Sowohl der ein- als auch der ausgehende Datenverkehr wird gründlich auf die Datenströme vor und nach der SSL-Verbindung für die von der LAN-Schnittstelle ausgehenden Verbindungen untersucht. In diesem Anwendungsfall erfolgt der Internet-Breakout am ANAP.
Der zweite Anwendungsfall ist der Ersatz der Cloud-basierten Secure Internet Access (SIA)- oder Secure Web Gateway (SWG)-Anbieter eines Unternehmens durch den nativen Sicherheits-Stack von Aryaka sowohl auf POPs als auch auf ANAPs. Die Aryaka NGFW-SWG schützt Benutzer von webbasierten und SaaS-Anwendungen vor Bedrohungen aus dem Internet.
Mit unserer POP-zentrierten Cloud-Service-Bereitstellung bietet Aryaka umfassende Sicherheit direkt vom POP aus für Remote-Benutzer, die über den Aryaka VPNaaS-Client auf Unternehmensressourcen und Cloud-Anwendungen zugreifen. Dies gewährleistet eine sichere Konnektivität für direkte Verbindungen von der Zentrale und Zweigstellen, die nicht über einen ANAP innerhalb eines Cloud-as-a-Service-Modells verfügen. In diesen Szenarien erfolgt der Internet-Breakout am POP. Sowohl der ANAP als auch der POP verfügen über identische Sicherheitsstacks, um Unternehmensanwender und Workloads vor modernen Bedrohungen aus dem Internet zu schützen. Dies gewährleistet ein einheitliches Benutzererlebnis, unabhängig davon, ob der Benutzer vor Ort oder an einem anderen Ort ist. Benutzerlizenzen werden verwendet, um NGFW-SWG Sicherheitsdienste für Benutzer mit privatem Zugang bereitzustellen.
Die folgende Abbildung zeigt die verteilte Durchsetzung von Richtlinien auf Aryaka POPs und ANAPs. Die Sicherheitsprüfung erfolgt an den Grenzen des Dienstes, um sowohl Benutzer vor Ort als auch Remote-Benutzer zu schützen.
Die Single-Pass-Architektur von Aryaka verarbeitet Netzwerk- und Sicherheitsrichtlinien in einem einzigen Durchgang, ohne dass ein Paket mehrere Sicherheitsverarbeitungsstufen durchlaufen muss, was zu Latenzzeiten und höheren Verarbeitungsanforderungen führen kann. Wir verarbeiten ein Paket einmal und führen nur eine TLS-Prüfung für den gesamten Paketfluss durch.
Unsere Verwaltungsoberfläche MyAryaka bietet Dashboards, Analysen, Beobachtbarkeit, Verwaltung und Überwachung für alle Netzwerk- und Sicherheitsdienste. Telemetriedaten werden nahezu in Echtzeit von allen Sicherheits-Engines gesammelt und bieten Einblicke in Sicherheitsvorfälle, Bedrohungsmanagement und Leistung. Mit unserer intuitiven Benutzeroberfläche haben Unternehmen die Flexibilität, Sicherheitsrichtlinien selbst zu verwalten und Zugriffskontrollen zu erstellen, ohne zwischen mehreren Verwaltungskonsolen wechseln zu müssen.
Unsere einheitliche Steuerungsebene kombiniert Netzwerk- und Sicherheitsfunktionen, um eine konsistente Durchsetzung von Richtlinien auf dem ANAP, dem POP oder auf beiden zu gewährleisten. Dies schützt die Benutzer des Unternehmens, egal wo sie sich befinden.
Die verteilte Datenebene ermöglicht die Durchsetzung von Richtlinien am nächstgelegenen POP und am ANAP-Edge, wodurch die Sicherheit näher an der Quelle durchgesetzt werden kann. Für Unternehmen mit Benutzern vor Ort hinter einem ANAP werden Netzwerk-, Sicherheits- und Anwendungsverarbeitung am ANAP selbst durchgeführt. Für Benutzer mit privatem Zugang und Unternehmensstandorte ohne ANAP wird der Datenverkehr an einem unserer mehr als 40 weltweit verteilten Hyperscale-POPs verarbeitet, die 95% der weltweiten Geschäftsbevölkerung auf sechs Kontinenten (einschließlich China) erreichen.
| Eigenschaften | Beschreibung |
| Aryaka SmartSecure NGFW-SWG | |
|---|---|
| Domain Reputation | Schützt Benutzer vor bösartigen Domains mit Hilfe von Reputationsbewertungen für mehr als 750 Millionen Domains. Beim HTTP-Verkehr werden die Domänennamen aus den HTTP-Headern extrahiert. Beim HTTPS-Verkehr werden die Domänennamen während des SSL/TLS-Handshakes aus der Nachricht „Server Hello“ extrahiert. |
| URL-Reputation | Schützt Benutzer vor dem Zugriff auf bösartige URLs anhand von Reputationsbewertungen für mehr als 32 Milliarden URLs. |
| IP-Reputation | Schränkt den Zugriff von Benutzern auf bösartige IPs ein, indem es IP-Reputationsurteile (gut oder schlecht) für mehr als 4,3 Milliarden IPs (einschließlich aller IPv4- und in Gebrauch befindlichen IPv6) verwendet. |
| Kategoriebasierte Filterung | Vereinfacht die Richtlinienverwaltung, indem übergreifende Web-Kategorien gruppiert und Richtlinien durchgesetzt werden, die den Datenverkehr auf der Grundlage dieser vordefinierten Kategorien zulassen oder verweigern. |
| Anwendungsbasierte Zugriffskontrolle (Basic CASB) | Die Inline-CASB von Aryaka identifiziert und klassifiziert den Netzwerkverkehr und die Anwendungen mithilfe von Deep Packet Inspection (DPI) und wendet dann Zugriffskontrollen auf die sanktionierten und nicht sanktionierten Anwendungen an, die entdeckt werden. |
| DNS-Filterung | Untersucht DNS-Anfragen und -Antworten, um den Zugriff auf bestimmte Websites auf der Grundlage der Domain- und IP-Reputationswerte zu erlauben oder zu verweigern. Wenn Nachrichten, die nicht dem DNS-Protokoll entsprechen, an Port 53 ankommen, werden die Pakete automatisch verworfen. |
| Web-Zugangskontrolle | Bietet Zugriffskontrolle für Post-SSL-Verkehr, einschließlich Übereinstimmungen mit HTTP-Headern sowohl für HTTP- als auch für HTTPS-Verkehr. HTTP-Header können als wiederverwendbare Assets gespeichert werden, auf die Sicherheitsrichtlinien verweisen können. |
| Netzwerk-Zugangskontrolle | Bietet eine Zugriffskontrolle für Vor-SSL-Verkehr. Der Datenverkehr kann zugelassen, verweigert oder an alle nachfolgenden Verarbeitungsmodule weitergeleitet werden. |
| Identitäts- und Zugriffsmanagement (Benutzerbasierte Zugriffskontrolle) | Ermöglicht Unternehmen die Anbindung an Identitätsanbieter (IdPs) von Drittanbietern oder die Verwendung von Aryaka als IdP. Unterstützte IdPs sind Enterprise LDAP, lokales AD, Okta, Azure AD und Aryaka DB. Azure AD und Okta basieren auf den Authentifizierungsstandards SAML und OIDC. Der IdP leitet den Benutzer zur Authentifizierung und Autorisierung an das Captive Portal weiter. Nicht autorisierte Benutzer werden auf angepasste Sperrseiten umgeleitet. |
| Aryaka NGFW-SWG Zusatzmodul | |
| SSL/TLS-Prüfung und Entschlüsselung | Erkennt Angriffe im verschlüsselten und unverschlüsselten Datenverkehr durch dynamische Zertifikatsgenerierung mit der Option, Pakete auf der Grundlage der Sensibilität von personenbezogenen Daten (PII) selektiv zu entschlüsseln. Um Anomalien im verschlüsselten Datenverkehr besser zu erkennen, wird die TLS-Inspektion zur Entschlüsselung der Pakete verwendet. Die Pakete werden dann nach Abschluss der Prüfung erneut verschlüsselt. |
| Zentralisierte Verwaltung | Ermöglicht Ihnen die konsistente Definition von SD-WAN- und Sicherheitsrichtlinien für verteilte Netzwerk- und Cloud-Ressourcen. |
| Einblicke in Bedrohungen in Echtzeit | Die Aryaka Unified Console bietet Transparenz und Beobachtbarkeit von Netzwerk- und Anwendungssicherheitsereignissen sowie Einblicke in Bedrohungen. |
| Sicherheitsberichte und Analysen | Bietet umfassende zusammenfassende Berichte und Diagramme zur Bedrohungslandschaft eines Unternehmens über einen konfigurierbaren Zeitraum. |
| Alarmierung | Benachrichtigt Administratoren über Sicherheitsereignisse für eine schnelle Reaktion auf Vorfälle. |
| Protokollierung | Erzeugt und aktualisiert Sicherheitsprotokolle mit nützlichen Informationen über das Ereignis zu Debugging-Zwecken. |
| Selbstverwaltung | Bietet Unternehmen die Flexibilität, Sicherheitsrichtlinien in der Benutzeroberfläche von MyAryaka selbst zu konfigurieren und zu verwalten. |
Für NGFW-SWG gibt es zwei Arten von Lizenzen für unterschiedliche Einsatzanforderungen: Standortlizenzen und Benutzerlizenzen. Standortlizenzen werden verwendet, um NGFW-SWG an einem bestimmten Standort zu aktivieren. Benutzerlizenzen werden verwendet, um NGFW-SWG-Dienste für Remote-Benutzer zu aktivieren.
| Sicherheitsdienst | Bedingung | Berechtigungen bei Abonnement |
| NGFW-SWG | Aryaka Vereinheitlichte SASE | Alle Funktionen von Aryaka SD-WAN und Unified SASE (siehe unten) |
Sicheres SD-WAN
Globale Konnektivität
Multi-Cloud
WAN
Optimierung
AI> Leistung
Sicherer Fernzugriff
Alles in Aryaka SD-WAN plus
NGFW-SWG
IPS
Anti-Malware
Alles in Unified SASE plus
CASB
DLP*
*Bald kommt
Global, skalierbar und flexibel
Erhalten Sie umfassende Sicherheit für jeden Benutzer, überall und jederzeit. Mit mehr als 40 PoPs ist Aryaka in der Lage, das Unternehmenswachstum und die veränderte Nachfrage zu bewältigen und sich an einzigartige betriebliche Anforderungen anzupassen.
End-to-End-Konnektivität mit einem Anbieter
Mit der As-a-Service-Lösung von Aryaka haben Sie einen einzigen Ansprechpartner für Netzwerk- und Sicherheitsdienste.
Überall konsistenter Schutz
Bieten Sie einheitliche Sicherheit für Mitarbeiter vor Ort und an entfernten Standorten, indem Sie Netzwerk und Sicherheit unter einem gemeinsamen Sicherheitsrichtlinienrahmen zusammenfassen.
Operative Einfachheit
Erleben Sie eine Reduzierung der Komplexität, des Aufwands und der Schulungen, die für die Bereitstellung und Wartung einer Netzwerk- und Sicherheitslösung mehrerer Anbieter erforderlich sind, mit Aryakas einheitlicher Verwaltungskonsole – MyAryaka.
Überlegene Benutzererfahrung
Bieten Sie Geschwindigkeit und nahtlosen Zugriff auf Anwendungen und sichern Sie gleichzeitig Daten bei der Übertragung und im Ruhezustand.
Niedrigere Gesamtbetriebskosten (TCO)
Senken Sie die Kosten, indem Sie die Last der Dimensionierung, des Kaufs, der Installation, des Upgrades, der Patches und der Verwaltung von Hardware- und Softwarelösungen mit mehreren Punkten in einer komplexen, sich ständig verändernden Bedrohungsumgebung beseitigen.
Aryaka ist der führende Anbieter von Unified SASE as a Service, einer vollständig integrierten Lösung, die Netzwerk, Sicherheit und Beobachtbarkeit vereint. Aryaka wurde für die Anforderungen der generativen KI und der heutigen hybriden Multi-Cloud-Welt entwickelt und ermöglicht es Unternehmen, ihr sicheres Netzwerk zu transformieren, um kompromisslose Leistung, Agilität, Einfachheit und Sicherheit zu bieten. Die flexiblen Bereitstellungsoptionen von Aryaka ermöglichen es Unternehmen, ihren bevorzugten Ansatz für die Implementierung und Verwaltung zu wählen. Hunderte von Unternehmen weltweit, darunter mehrere der Fortune 100, verlassen sich bei ihren sicheren Netzwerklösungen auf Aryaka. Mehr über Aryaka finden Sie unter www.aryaka.com.