Zero-Trust, 5G und SD-WAN vereint

Mit NetCloud Exchange bietet Cradlepoint ein Produkt auf Cloud-Basis an, das auf Zero-Trust-Prinzipien aufbaut, die mit Richtlinien gesteuert werden. Die Lösung stellt Sicherheits- und SD-WAN-Services bereit. Sie stellt eine Erweiterung von NetCloud, Cradlepoints Management-Software, dar und macht es Unternehmen, die private Rechenzentren oder Data Center auf Cloud-Basis haben, dank der besseren IT-Security möglich, die mit ihren 5G-Installationen verbundenen Optionen zu erweitern, ihre Geschäftsabläufe zu transformieren und neue Services anzubieten.

Screenshot: Sysbus

Die digitale Transformation von Unternehmen bedingt die zunehmende Nutzung von Cloud-Computing und Mobilität sowie des Internets der Dinge. WAN-Architekturen haben sich jedoch als zu begrenzt und unflexibel erwiesen, um verteilte Unternehmensstandorte, Fahrzeuge, Geräte und Mitarbeiter an entfernten Standorten sicher miteinander zu verbinden. Der 5G-Standard entwickelt sich gerade in kurzer Zeit zu einem wesentlichen Bestandteil der Infrastruktur in Wide-Area-Networks (WAN) und wird die Weitverkehrsnetze erweitern und weiterentwickeln. Diese Trends können jedoch zu spezifischen Cloud-gesteuerten Wegen im Netzwerkverkehr sowie einer größeren Anzahl verbundener Endpunkte führen – und die Angriffsfläche vergrößern.

„Die meisten Netzwerklösungen sind heute für rein kabelgebundene Implementierungen konzipiert“, kommentiert Todd Krautkremer, Chief Marketing Officer bei Cradlepoint. „Mit der NetCloud Exchange-Erweiterung bietet die NetCloud-Plattform jetzt 5G-Services zur Unterstützung der WAN-Transformation in Unternehmen und rückt hierbei gezielt den Security-Aspekt in den Fokus. Dazu zählen sichere End-to-End-Konnektivität, hybrides SD-WAN und Zero Trust Networking – alles über eine zentrale Oberfläche während des Produktlebenszyklus verwaltet.“

Einfacher, sicherer, besser skalierbar

Folgende NetCloud-Services werden künftig auf Basis der intuitiv zu bedienenden Lösung NetCloud Exchange bereitgestellt:

  • Secure Connect: Der flexible VPN-ähnliche Dienst ermöglicht es bei 4G LTE und 5G in nur drei einfachen Konfigurationsschritten, sichere End-to-End-Verbindungen für Tausende von Standorten einzurichten. Zudem beseitigt er die Komplexität beim Betrieb, die aus herkömmlichen VPNs bekannt ist – durch das automatisierte Orchestrieren von Tunneln, eine effiziente Verschlüsselung, namensbasiertes Routing und vereinfachtes IP-Adressmanagement. Bei der neuen Lösung kommen Zero-Trust-Prinzipien zum Einsatz. Dazu zählt einerseits das Maskieren (Cloaking) der IP-Adressen und andererseits die Tatsache, dass kein Netzwerkzugang mit der standardmäßigen Vorabeinstellung konfiguriert ist. Während herkömmliche VPN-Verbindungen zuerst eine Verbindung schaffen, die sie dann absichern, sichert Secure Connect zuerst die Zugänge, über die eine Verbindung möglich ist – und ändert so das herkömmliche VPN-Paradigma von „erst verbinden und dann sichern“ zu „erst sichern und dann verbinden“, unter Berücksichtigung des Least-Privilege-Prinzips.
  • Advanced SD-WAN: Der Service erweitert die aktuellen SD-WAN-Funktionen von Cradlepoint um End-to-End-Unterstützung und erweiterte Anwendungsoptimierung. Dieser erweiterte Dienst ermöglicht Funktionen wie 5G-Netzwerk-Slicing, auch umfangreiche Konfigurationen gehen einfach und bei weitreichender Integration in die Cloud vonstatten. Zudem lässt sich der Netzwerkverkehr widerstandsfähig und flexibel steuern. Und schließlich sind die Verbindungsendpunkte sowohl in privaten als auch in Cloud-basierten Datenzentren skalier- und belastbar.
  • Zero Trust Network Access: Dieser einfach zu implementierende Dienst nutzt flexible, feinkörnig abgestimmte Richtlinien, die auf den Kategorien „Benutzer“, „Standort“, „Anwendung“ und „Ressource“ basieren. Diese Richtlinien verwenden Identität, Kontext und 5G-Attribute, um den Netzwerkzugang zu steuern.

Die genannten Services werden über das „NetCloud Exchange Service Gateway“ bereitgestellt. Dabei handelt es sich um eine skalierbare und robuste, Software-basierte Lösung für private und Cloud-basierte Rechenzentren. Sie aggregiert die Remote-Verbindungen, bietet Transparenz auf der Ebene des Datenverkehrs setzt Richtlinien für die von ihr unterstützten Services durch.

Verfügbarkeit

„NetCloud Exchange Secure Connect“ und „NetCloud Exchange Service Gateway“ sind ab sofort verfügbar, die anderen Lösungen ab dem vierten Quartal dieses Jahres.

Weitere Informationen: NetCloud Exchange | Cradlepoint