SD-WAN, ou rede de área ampla definida por software, implementa uma rede corporativa de área ampla (WAN) criando uma sobreposição lógica sobre redes físicas. Isso permite que as organizações roteem com segurança o tráfego de rede entre várias soluções locais e baseadas na nuvem. SD-WAN como serviço é uma oferta gerenciada de SD-WAN. Como outras soluções “como serviço”, SD-WAN como serviço é um serviço baseado em nuvem oferecido sob um modelo baseado em consumo.
Ao avaliar os provedores de serviços SD-WAN, é importante considerar as necessidades de rede e segurança de uma organização. Uma oferta gerenciada de SD-WAN deve incorporar otimização de rede e segurança de rede de nível empresarial.
SD-WAN foi projetado para rotear de maneira ideal e segura o tráfego de rede entre pontos de presença (PoPs) SD-WAN. Esses PoPs podem ser conectados através de vários meios de transporte e rotearão o tráfego de rede com base nas políticas corporativas e na integridade dos links de rede.
SD-WAN como serviço (SD-WANaaS) e implantação local diferem na forma como arquitetam essa rede de PoPs SD-WAN. Algumas das principais diferenças incluem:
SD-WAN as a Service oferece uma alternativa à implantação de SD-WAN local. Alguns dos benefícios do SD-WAN gerenciado incluem o seguinte:
As organizações têm várias opções para implantar a funcionalidade SD-WAN. Eles variam desde uma implantação DIY totalmente interna até o aproveitamento de uma oferta gerenciada em um modelo baseado em serviços.
A opção de implantação correta para uma organização depende dos recursos e das necessidades de rede da empresa. Para uma pequena organização com recursos internos limitados de rede e segurança, um serviço gerenciado fornece o desempenho de rede e a segurança que a empresa precisa, sem a sobrecarga de uma implantação SD-WAN local. SD-WANaaS também pode beneficiar organizações com implantação de nuvem grande e complexa, para as quais projetar e implementar uma arquitetura SD-WAN seria um desafio significativo.
Por outro lado, uma organização maior com necessidades de rede e segurança altamente específicas pode ser melhor atendida por uma implantação local. A implementação interna da funcionalidade de rede e segurança SD-WAN permite que uma equipe de rede personalize a implantação de acordo com a arquitetura de TI e os requisitos regulatórios e de segurança da organização.
A implantação de SD-WAN fornece às organizações a capacidade de implementar uma WAN corporativa segura sobre a infraestrutura física existente. O tráfego que flui entre PoPs SD-WAN flui por uma rede virtualizada e é protegido durante o trajeto.
No entanto, as soluções SD-WAN não inspecionam e protegem nativamente o tráfego que flui por elas. Com a otimização da rede, o tráfego da rede corporativa pode não fluir pela rede da sede ou pelo centro de dados corporativo, onde pode ser inspecionado e protegido contra ameaças potenciais. Proteger as comunicações corporativas em uma arquitetura SD-WAN requer soluções SD-WAN com funcionalidade de segurança SD-WAN integrada. Saiba mais sobre as práticas recomendadas de SD-WAN neste guia do comprador para SD-WAN.
A Check Point oferece múltiplas soluções para empresas que procuram implementar SD-WAN sem sacrificar a segurança da rede. Para saber mais sobre o Check Point Quantum SD-WAN, inscreva-se no Programa de Disponibilidade Antecipada.