SD-WAN, o Software-defined wide-area networking, implementa una rete Wide Area aziendale (WAN) creando una sovrapposizione logica sulla rete fisica. Ciò consente alle organizzazioni di instradare in modo sicuro il traffico di rete tra varie soluzioni on-premise e basate sul cloud. SD-WAN as a Service è un'offerta SD-WAN gestita. Come altre soluzioni "as a Service", SD-WAN as a Service è un servizio basato sul cloud e offerto secondo un modello a consumo.
Nel valutare i fornitori di servizi SD-WAN, è importante considerare le esigenze di rete e di sicurezza di un'organizzazione. Un'offerta SD-WAN gestita dovrebbe incorporare sia l'ottimizzazione della rete che la sicurezza della rete di livello aziendale.
La SD-WAN è progettata per instradare in modo ottimale e sicuro il traffico di rete tra i punti di presenza (PoP) della SD-WAN. Questi PoP possono essere collegati tramite vari mezzi di trasporto e instradano il traffico di rete in base alle politiche aziendali e allo stato di salute dei collegamenti di rete.
La SD-WAN as a Service (SD-WANaaS) e l'implementazione on-premise differiscono nel modo in cui architettano questa rete di PoP SD-WAN. Alcune delle principali differenze includono:
SD-WAN as a Service offre un'alternativa all'implementazione di SD-WAN on-premise. Alcuni dei vantaggi della SD-WAN gestita includono i seguenti:
Le organizzazioni hanno diverse opzioni per implementare la funzionalità SD-WAN. Si va da un fai-da-te completamente interno a deployment, fino a un'offerta gestita secondo un modello basato sui servizi.
L'opzione deployment giusta per un'organizzazione dipende dalle risorse e dalle esigenze di rete dell'azienda. Per una piccola organizzazione con risorse di rete e di sicurezza limitate all'interno dell'azienda, un servizio gestito fornisce le prestazioni di rete e la sicurezza di cui l'azienda ha bisogno senza i costi generali di una SD-WAN on-premise deployment. SD-WANaaS può essere utile anche alle organizzazioni con grandi e complesse implementazioni cloud, per le quali la progettazione e l'implementazione di un'architettura SD-WAN rappresenterebbe una sfida significativa.
Al contrario, un'organizzazione più grande, con esigenze di rete e di sicurezza molto specifiche, potrebbe essere meglio servita da un sito on-premise deployment. L'implementazione della funzionalità di rete e di sicurezza SD-WAN all'interno dell'azienda consente al team di networking di personalizzare il sito deployment in base all'architettura IT dell'organizzazione e ai requisiti di sicurezza e normativi.
La distribuzione SD-WAN offre alle organizzazioni la possibilità di implementare una WAN aziendale sicura sull'infrastruttura fisica esistente. Il traffico che scorre tra i PoP SD-WAN passa attraverso una rete virtualizzata e viene protetto durante il percorso.
Tuttavia, le soluzioni SD-WAN non ispezionano e proteggono in modo nativo il traffico che vi transita. Con l'ottimizzazione della rete, il traffico della rete aziendale potrebbe non passare attraverso la rete della sede centrale o il sito aziendale data center, dove può essere ispezionato e protetto da potenziali minacce. La sicurezza delle comunicazioni aziendali su un'architettura SD-WAN richiede soluzioni SD-WAN con funzionalità di sicurezza SD-WAN integrate. Per saperne di più sulle best practice SD-WAN, consulti questa guida per l'acquirente di SD-WAN.
Check Point offre diverse soluzioni per le aziende che desiderano implementare la SD-WAN senza sacrificare la sicurezza della rete. Per saperne di più su Check Point Quantum SD-WAN, si iscriva all'Early Availability Program.