SD-WAN oder Software-Defined Wide Area Networking implementiert ein unternehmensweites Wide Area Netzwerk (WAN), indem es eine logische Überlagerung über dem physischen Netzwerk erstellt. Dadurch können Unternehmen ihren Netzwerkverkehr sicher zwischen verschiedenen lokalen und Cloud-basierten Lösungen weiterleiten. SD-WAN as a Service ist ein verwaltetes SD-WAN-Angebot. Wie andere „as a Service“-Lösungen ist SD-WAN as a Service ein Cloud-basierter Dienst, der im Rahmen eines verbrauchsbasierten Modells angeboten wird.
Bei der Bewertung von SD-WAN-Dienstanbietern ist es wichtig, die Netzwerk- und Sicherheitsanforderungen einer Organisation zu berücksichtigen. Ein verwaltetes SD-WAN-Angebot sollte sowohl Netzwerkoptimierung als auch Netzwerksicherheit auf Unternehmensniveau umfassen.
SD-WAN ist für die optimale und sichere Weiterleitung des Netzwerkverkehrs zwischen SD-WAN Points of Presence (PoPs) konzipiert. Diese PoPs können über verschiedene Transportmedien verbunden sein und leiten den Netzwerkverkehr basierend auf Unternehmensrichtlinien und dem Zustand der Netzwerkverbindungen weiter.
SD-WAN as a Service (SD-WANaaS) und On-Prem-Bereitstellung unterscheiden sich darin, wie sie dieses Netzwerk von SD-WAN PoPs aufbauen. Zu den Hauptunterschieden gehören:
SD-WAN as a Service bietet eine Alternative zur lokalen SD-WAN-Bereitstellung. Zu den Vorteilen von verwaltetem SD-WAN gehören:
Organisationen haben mehrere Optionen für die Bereitstellung von SD-WAN-Funktionalität. Diese reichen von einer vollständig internen DIY-Bereitstellung bis hin zur Nutzung eines verwalteten Angebots im Rahmen eines servicebasierten Modells.
Die richtige Bereitstellungsoption für eine Organisation hängt von den Ressourcen und Netzwerkanforderungen des Unternehmens ab. Für eine kleine Organisation mit begrenzten internen Netzwerk- und Sicherheitsressourcen bietet ein verwalteter Dienst die Netzwerkleistung und Sicherheit, die das Unternehmen benötigt, ohne den Overhead einer lokalen SD-WAN-Bereitstellung. SD-WANaaS kann auch Organisationen mit großen, komplexen Cloud-Bereitstellungen zugute kommen, für die der Entwurf und die Implementierung einer SD-WAN-Architektur eine erhebliche Herausforderung darstellen würden.
Im Gegensatz dazu ist für eine größere Organisation mit sehr spezifischen Netzwerk- und Sicherheitsanforderungen möglicherweise eine Bereitstellung vor Ort besser geeignet. Durch die interne Implementierung der SD-WAN-Netzwerk- und Sicherheitsfunktionen kann ein Netzwerkteam die Bereitstellung an die IT-Architektur sowie die Sicherheits- und Regulierungsanforderungen des Unternehmens anpassen.
Die SD-WAN-Bereitstellung bietet Unternehmen die Möglichkeit, ein sicheres Unternehmens-WAN über die vorhandene physische Infrastruktur zu implementieren. Der zwischen SD-WAN-PoPs fließende Datenverkehr fließt über ein virtualisiertes Netzwerk und ist unterwegs geschützt.
Allerdings prüfen und sichern SD-WAN-Lösungen den über sie fließenden Datenverkehr nicht nativ. Bei der Netzwerkoptimierung fließt der Netzwerkverkehr des Unternehmens möglicherweise nicht über das Netzwerk der Zentrale oder das Rechenzentrum des Unternehmens, wo er überprüft und vor potenziellen Bedrohungen geschützt werden kann. Die Sicherung der Unternehmenskommunikation über eine SD-WAN-Architektur erfordert SD-WAN-Lösungen mit integrierter SD-WAN-Sicherheitsfunktionalität . Erfahren Sie mehr über Best Practices für SD-WAN in diesem Käuferleitfaden für SD-WAN.
Check Point bietet mehrere Lösungen für Unternehmen, die SD-WAN implementieren möchten, ohne die Netzwerksicherheit zu beeinträchtigen. Um mehr über Check Point Quantum SD-WAN zu erfahren, melden Sie sich für das Early Availability Program an.