Integrasi jaringan

Jaringan perusahaan tradisional dirancang untuk menyediakan akses pengguna ke aplikasi dan data yang dihosting di pusat data yang dioperasikan perusahaan dengan keamanan perimeter yang kuat. Namun, tempat kerja modern semakin menggunakan layanan dan data di luar firewall perusahaan. Aplikasi dan layanan dipindahkan ke cloud. Pengguna perlu mengaksesnya dari berbagai perangkat kerja dan pribadi.

Solusi jaringan adalah bagian penting dari Zero Trust. Mereka memverifikasi bahwa akses masuk dan keluar di tepi jaringan diizinkan dan memeriksa lalu lintas untuk isi berbahaya. Mereka mendukung akses hak istimewa paling sedikit dan prinsip "asumsikan pelanggaran" dengan memungkinkan organisasi untuk mengesegmentasi jaringan dan hanya menghubungkan pengguna ke segmen jaringan yang perlu mereka akses.

Integrasi Zero Trust dengan panduan Jaringan

Mitra Vendor Perangkat Lunak Independen (ISV) terintegrasi dengan solusi jaringan Microsoft dan menghadirkan keahlian keamanan mereka sendiri untuk meningkatkan produk.

Dalam artikel ini, kami membahas mitra integrasi jaringan kami sehingga pelanggan dapat menggunakan penawaran keamanan sebagai layanan (SECaaS) non-Microsoft terbaik untuk melindungi akses internet bagi pengguna mereka. Untuk informasi selengkapnya tentang menjadi mitra ISV, lihat Program Mitra Jaringan Microsoft 365.

Penyeimbang Beban Gateway

Gateway Load Balancer adalah produk dalam portofolio Azure Load Balancer yang melayani skenario performa tinggi dan ketersediaan tinggi dengan Appliance Virtual Jaringan non-Microsoft (NVA). Ini memungkinkan Anda untuk dengan mudah menyebarkan, menskalakan, dan mengelola NVA.

Virtual WAN

Virtual WAN adalah layanan jaringan yang menggabungkan banyak fungsi jaringan, keamanan, dan perutean untuk menyediakan antarmuka operasional tunggal. Ini menyediakan arsitektur hub dan spoke dengan skala dan performa tertanam untuk cabang (perangkat VPN/SD-WAN), pengguna (klien Azure VPN/OpenVPN/IKEv2), sirkuit ExpressRoute, dan jaringan virtual. Ini memungkinkan arsitektur jaringan transit global, di mana hub jaringan yang dihosting cloud memungkinkan konektivitas transitif antara titik akhir yang mungkin didistribusikan di berbagai jenis cabang.

Azure Web Application Firewall

Azure Web Application Firewall (WAF) memberikan perlindungan terpusat pada aplikasi web Anda dari eksploitasi dan kerentanan umum. WAF dapat disebarkan dengan Azure Application Gateway, Azure Front Door, dan layanan Azure Content Delivery Network (CDN) dari Microsoft. WAF di Azure CDN saat ini berada di bawah pratinjau publik.

Perlindungan DDOS

Azure DDoS Protection, dikombinasikan dengan praktik terbaik desain aplikasi, menyediakan fitur mitigasi DDoS yang ditingkatkan untuk bertahan dari serangan DDoS. Penyetelan otomatis membantu melindungi sumber daya Azure spesifik Anda di jaringan virtual. Perlindungan mudah diaktifkan pada jaringan virtual baru atau yang sudah ada, dan tidak memerlukan perubahan aplikasi atau sumber daya.

Azure Firewall Manager

Azure Firewall Manager adalah layanan manajemen keamanan yang menyediakan kebijakan keamanan pusat dan manajemen rute untuk perimeter keamanan berbasis cloud.

Penyedia mitra keamanan terintegrasi dengan Azure Firewall Manager agar pelanggan dapat menggunakan penawaran keamanan sebagai layanan (SECaaS) non-Microsoft terkemuka untuk melindungi akses Internet bagi pengguna mereka. Pelanggan dapat mengamankan hub dengan mitra keamanan yang didukung dan merutekan dan memfilter lalu lintas Internet dari Virtual Networks (VNet) atau lokasi cabang dalam suatu wilayah. Hub dapat disebarkan di beberapa wilayah Azure untuk mendapatkan konektivitas dan keamanan di mana saja di seluruh dunia, menggunakan penawaran mitra keamanan untuk lalu lintas aplikasi Internet/SaaS dan Azure Firewall untuk lalu lintas privat di hub aman.

Mitra keamanan yang didukung adalah Zscaler, Check Point, dan iboss.

Diagram jaringan arsitektur yang mengilustrasikan solusi ZScaler, Check Point, dan iboss dengan koneksi dua arah ke vHub yang aman. vHub berada di vNet yang sama dengan VNET hub yang dihosting di wilayah Azure lain. vHub juga terhubung ke kantor pusat perusahaan dengan WAN virtual dan oleh VPN ke perangkat pengguna akhir. VNET hub disambungkan oleh VPN ke pusat data.

Jika solusi Anda terhubung dengan Microsoft 365, Anda dapat menggunakan panduan dari Program Mitra Jaringan Microsoft 365 untuk memastikan bahwa solusi Anda mengikuti prinsip konektivitas jaringan Microsoft 365. Tujuan dari program ini adalah untuk memfasilitasi pengalaman pelanggan yang hebat dengan Microsoft 365 melalui penemuan mudah solusi mitra tervalidasi yang secara konsisten menunjukkan keselarasan dengan prinsip-prinsip utama untuk konektivitas Microsoft 365 yang optimal dalam penyebaran pelanggan.

Langkah selanjutnya