SD-WAN, o red de área amplia definida por software, implementa una red de área amplia (WAN) corporativa mediante la creación de una superposición lógica sobre las redes físicas. Esto permite a las organizaciones enrutar de forma segura su tráfico de red entre varias soluciones locales y basadas en la nube. SD-WAN como servicio es una oferta de SD-WAN administrada. Al igual que otras soluciones “as a Service”, SD-WAN as a Service es un servicio basado en la nube que se ofrece bajo un modelo basado en el consumo.
Al evaluar los proveedores de servicios SD-WAN, es importante considerar las necesidades de seguridad y red de una organización. Una oferta de SD-WAN administrada debe incorporar optimización de red y seguridad de red de nivel empresarial.
SD-WAN está diseñado para enrutar de manera óptima y segura el tráfico de red entre puntos de presencia (PoP) SD-WAN. Estos PoP pueden conectarse a través de varios medios de transporte y enrutarán el tráfico de la red según las políticas corporativas y el estado de los enlaces de la red.
SD-WAN como servicio (SD-WANaaS) y la implementación local difieren en la forma en que diseñan esta red de SD-WAN PoP. Algunas de las principales diferencias incluyen:
SD-WAN como servicio ofrece una alternativa a la implementación local de SD-WAN. Algunos de los beneficios de la SD-WAN administrada incluyen los siguientes:
Las organizaciones tienen múltiples opciones para implementar la funcionalidad SD-WAN. Estos van desde una implementación totalmente interna hasta aprovechar una oferta administrada bajo un modelo basado en servicios.
La opción de implementación adecuada para una organización depende de los recursos y las necesidades de redes de la empresa. Para una organización pequeña con recursos internos de red y seguridad limitados, un servicio administrado proporciona el rendimiento y la seguridad de la red que la empresa necesita sin la sobrecarga de una implementación SD-WAN local. SD-WANaaS también puede beneficiar a organizaciones con una implementación de nube grande y compleja para las cuales diseñar e implementar una arquitectura SD-WAN sería un desafío importante.
Por el contrario, una organización más grande con necesidades de red y seguridad muy específicas puede beneficiarse mejor de una implementación local. La implementación interna de la funcionalidad de seguridad y redes SD-WAN permite que un equipo de redes personalice la implementación según la arquitectura de TI y los requisitos normativos y de seguridad de la organización.
La implementación de SD-WAN brinda a las organizaciones la capacidad de implementar una WAN corporativa segura sobre la infraestructura física existente. El tráfico que fluye entre SD-WAN PoP fluye a través de una red virtualizada y está protegido en ruta.
Sin embargo, las soluciones SD-WAN no inspeccionan ni protegen de forma nativa el tráfico que fluye sobre ellas. Con la optimización de la red, es posible que el tráfico de la red corporativa no fluya a través de la red de la sede o del centro de datos corporativo, donde puede inspeccionarse y protegerse contra posibles amenazas. Proteger las comunicaciones corporativas a través de una arquitectura SD-WAN requiere soluciones SD-WAN con funcionalidad de seguridad SD-WAN integrada. Obtenga más información sobre las mejores prácticas de SD-WAN en esta guía del comprador de SD-WAN.
Check Point ofrece múltiples soluciones para empresas que buscan implementar SD-WAN sin sacrificar la seguridad de la red. Para obtener más información sobre Check Point Quantum SD-WAN, regístrese en el programa de disponibilidad temprana.