Firewall as a Service

Von Firewalls der nächsten Generation bis Firewall-as-a-Service

Druckfreundlich, PDF & E-Mail

Die fortschreitende Digitalisierung und der Aufstieg der Public Cloud und SaaS-Anwendungen führen zu neuen Herausforderungen und Anforderungen an WAN-Infrastrukturen. Da Daten, Workloads und Anwendungen in die Cloud verlagert werden, besteht ein logischer Ansatz darin, Cloud-basierte Netzwerk- und Sicherheitskonzepte zu implementieren. Gartner hat Secure Access Service Edge (SASE) eingeführt, ein architektonisches Konzept, das WAN-Dienste und Sicherheitsfunktionen als kombinierte Cloud-basierte Lösung bereitstellt. SASE kombiniert Netzwerksicherheitsfunktionen wie Firewall-as-a-Service und Zero Trust Network Access mit WAN-Funktionen wie SD-WAN , um die dynamischen, sicheren Zugangsanforderungen von Unternehmen zu unterstützen. Vorbei sind die Zeiten, in denen die einzige Aufgabe einer hochmodernen Firewall im Schutz des Perimeters bestanden hat. Heute muss die moderne Firewall als Gateway-Gerät als transparenter Durchsetzungspunkt für zentral verwaltete Sicherheitsrichtlinien fungieren und gleichzeitig ununterbrochene und anwendungsoptimierte Verbindungen zur Cloud bieten – unabhängig davon, welche Arten von Uplinks am Standort verfügbar sind.

Tradition und Innovation

Barracuda blickt auf eine lange Tradition in der Entwicklung von Netzwerksicherheitslösungen für geografisch verteilte Organisationsstrukturen zurück und war der erste Anbieter, der eine Next-Generation-Firewall, die von Microsoft Azure zertifiziert wurde, in der Cloud einführte. Barracuda war auch der erste Anbieter von Multi-Link-Support für Microsoft Azure Virtual WAN und stellte einen sicheren SD-WAN-Service vor, der nativ auf Microsoft Azure basiert – Barracuda CloudGen WAN.

Seit der ersten Veröffentlichung von CloudGen WAN auf der Microsoft Ignite im September 2020 haben wir den Funktionsumfang der Lösung um Sicherheits- und persönliche Zugangsfunktionen erweitert. Barracuda CloudGen WAN hat sich von einem globalen SD-WAN-Service zu einem umfassenden SASE-Angebot weiterentwickelt, das alle Konnektivitäts- und Sicherheitsfunktionen in einen Cloud-basierten Service integriert, die Verwaltung vereinfacht und Cyber-Risiken minimiert, während Unternehmen zunehmend mobile Mitarbeiter einsetzen.

Der praktische Ansatz Barracudas für SASE

CloudGen WAN ist ein einfach einzurichtender Cloud-Service mit einem vollständigen Satz von Sicherheitsfunktionen der nächsten Generation, einschließlich vollständiger Emulations-Sandboxing- und sicherer SD-WAN-Funktionen. Die SASE-Lösung von Barracuda basiert auf der erprobten Technologie der CloudGen Firewall und bietet die Flexibilität, die Überprüfung und Durchsetzung von Sicherheitsrichtlinien entweder in der Cloud oder vor Ort durchzuführen.

Die CloudGen-Lösungen von Barracuda bieten auch eine Cloud-gestützte Zero Trust Network Access (ZTNA)-Funktion, um externe Mitarbeiter sicher mit Unternehmensressourcen zu verbinden. Anwender auf jedem Gerät werden über das Microsoft Azure Active Directory oder einen anderen SAML-kompatiblen Authentifizierungsanbieter authentifiziert. Durch die Kombination von Multi-Faktor-Authentifizierung, Gerätesicherheitsstatus und Patch-Level-Prüfung sowie anwendungs- und benutzerspezifischen Richtlinien wird die Sicherheit über Legacy-VPN-Lösungen deutlich erhöht.  Der Kontext zwischen Benutzer und Anwendung wird automatisch durchgesetzt, wodurch das alte implizite Vertrauensmodell durch eine typische softwaredefinierte Perimeterlösung ersetzt wird, die das Netzwerk nur auf denjenigen ausweitet, der ein Passwort hat.

Barracuda CloudGen WAN bietet eine Reihe von Cloud-Service-gesteuerten, kleinen Footprint-Hardware- oder Vx-Geräten, um optimierte Konnektivitäts- und Offload-Durchsetzungspunkte zu gewährleisten, wo immer sie benötigt werden. Für typische IoT-Anwendungsfälle, die noch kleinere und lüfterlose Lösungen für eine konstante Konnektivität mit der Cloud erfordern, bietet Barracuda eine Reihe von spezialisierten Remote-Konnektivitätsgeräten, die sogar stoß- und vibrationsfest sind und einen erweiterten Temperaturbereich aufweisen. Alle genannten Lösungen werden über die CloudGen WAN-Management-Plattform gesteuert und mit Zero-Touch-Deployment schnell bereitgestellt.

So profitieren Kunden von der Barracuda-Lösung

Barracuda CloudGen WAN gewinnt an Dynamik mit Unternehmen, die die Cloud einführen und Microsoft Azure als zentralen Cloud-Infrastruktur- und WAN-Konnektivitätsanbieter nutzen. Sie brauchen IT-Systeme, die mit den sich dynamisch verändernden Anforderungen in einem schnelllebigen Umfeld Schritt halten können, und SASE-Lösungen bieten die erforderliche Flexibilität und Benutzerfreundlichkeit. CloudGen WAN bietet nahtlose, jederzeit verfügbare Verbindungen zu Cloud-Anwendungen und Cloud-basierten Workloads, eine zuverlässige Durchsetzung konsistenter Sicherheitsrichtlinien, eine vereinfachte zentrale Verwaltung, volle Transparenz und Kontrolle.

Die Hagedorn-Gruppe ist ein deutsches Unternehmen in der boomenden Schwermaschinen-, Abriss- und Sanierungsbranche. Die Gruppe wächst schnell und erwirbt neue Unternehmen, die in ihren Geschäftsbereich passen. Um diesem Wachstum Rechnung zu tragen, beschloss Hagedorn, alle Dienste zu zentralisieren und Microsoft Azure als zentralen Cloud-Infrastrukturanbieter zu nutzen. Auf der Suche nach Sicherheit und Konnektivität waren sie auf der Suche nach einer Cloud-nativen FWaaS- und SD-WAN-as-a-Service-Lösung für Unternehmen, die sowohl benutzerfreundlich als auch flexibel genug ist, um auf die sich häufig ändernden Anforderungen wachstumsstarker Unternehmen zu reagieren und diese zu erfüllen.

Hans Redlich, IT-Leiter der Hagedorn-Gruppe, sagte: „Barracuda CloudGen WAN war die einzige Cloud-native FWaaS, die alle von uns benötigten Sicherheitsstufen für Unternehmen bot und sogar SD-WAN für unterbrechungsfreie Konnektivität und zuverlässigen Anwendungszugriff auf Azure beinhaltete.“

 Lesen Sie die vollständige Fallstudie und erfahren Sie, wie Hagedorn, ein Full-Service-Anbieter für das gesamte Spektrum von Abbrucharbeiten, Altlastensanierung, Entsorgung und Materialflussmanagement, sein Geschäftswachstum durch die Nutzung von Barracuda CloudGen WAN und Microsoft Azure beschleunigt.

 Firewall-as-a-Service ist ein wesentliches Element des technologischen Frameworks, das als Secure Access Service Edge bekannt ist. Lesen Sie unser aktuelles Whitepaper zum Thema – Wie SASE Ihr Unternehmen für die Cloud-Generation fit macht.

Sehen Sie sich CloudGen WAN genauer an und erfahren Sie, wie es Ihr Unternehmen unterstützen kann

Nach oben scrollen
Twittern
Teilen
Teilen