SD-WAN aplica redes definidas por software (SDN) a conectores de rede de longa distância (WAN). As empresas usam SD-WAN para conectar redes corporativas e centros de dados a grandes distâncias, conectando escritórios remotos e funcionários para entregar aplicativos e dados com segurança.
Aqui estão alguns dos principais recursos que você deve procurar em uma solução SD-WAN:
Aqui estão três aspectos principais das soluções SD-WAN que você deve avaliar cuidadosamente ao selecionar um fornecedor.
As organizações distribuídas normalmente usam sua própria configuração de equipamentos WAN e LAN, como roteadores WAN, switches LAN, tecnologia de otimização de WAN, firewall, controladores Wi-Fi e VPNs IP. Todos esses equipamentos já estão implantados em determinados locais.
A tecnologia SD-WAN pode ser integrada à sua infraestrutura WAN e LAN existente. Você pode configurar isso implantando outra caixa com suas próprias interfaces de gerenciamento. Você pode usar um servidor ou um dispositivo e implantar a caixa em sua filial. Você poderá então aproveitar a tecnologia SD-WAN para monitorar seu equipamento de rede existente.
Uma capacidade estratégica do SD-WAN é a implantação sem intervenção. Isso significa que o fornecimento de serviços é totalmente automatizado – não há necessidade de extensas habilidades técnicas em locais periféricos para lançar serviços de Internet ou de rede, e não há necessidade de enviar técnicos no local.
Com a implantação sem intervenção humana, os funcionários de uma filial só precisam desembalar o equipamento virtualizado nas instalações do cliente (vCPE) ou uCPE (Equipamento Universal nas Instalações do Cliente) (UCPE) e conectá-lo à Internet e ao MPLS. O dispositivo CPE se conecta automaticamente à nuvem para obter a configuração da rede e concluir a implantação.
As soluções SD-WAN devem fornecer um painel único, permitindo visibilidade completa do status da conectividade SD-WAN, qualidade de serviço (QoS) e alocação de recursos. Isso deve incluir métricas de demanda e uso local, incluindo conectividade com a rede principal, infraestrutura em nuvem e rede de filiais locais.
O console SD-WAN deve mostrar métricas detalhadas como:
As soluções SD-WAN devem ser capazes de implantar globalmente configurações de equipamentos e serviços, como otimização de WAN, com base em políticas personalizadas. Devem permitir a interconectividade total entre a nuvem e os locais distribuídos.
A solução mais fácil e rápida é estender a WAN para a nuvem pública, fornecendo gateway SD-WAN e otimização de WAN de maneira automatizada, escalonável e segura.
A orquestração também deve incluir aplicativos SaaS, que podem ser afetados pela distância física, backhaul, congestionamento de largura de banda ou limitações do equipamento do usuário final. A solução SD-WAN deve gerenciar totalmente o aplicativo SaaS, incluindo breakout local, monitoramento do usuário final e correção de latência.
SD-WAN deve ser capaz de oferecer suporte a toda a gama de aplicativos empresariais e oferecer suporte direto a protocolos comuns como HTTPS, MAPI, SQL, CIFS, NFS e SMB, para melhorar o desempenho e o gerenciamento de rendimento de ponta a ponta.
Apesar dos benefícios da SD-WAN, conectar filiais diretamente à nuvem aumenta significativamente o risco de segurança. Antes do SD-WAN, as conexões do escritório remoto eram transferidas para o centro de dados corporativo, onde eram protegidas usando a pilha de segurança da rede corporativa. Com o advento da SD-WAN, as conexões de nuvem e de Internet conectadas diretamente à Internet expõem os usuários da WAN a ataques sofisticados.
Soluções firewall como serviço e Secure Access Service Edge (SASE) surgiram para proteger conexões SD-WAN com aplicativos em nuvem. Para saber mais sobre as soluções SASE da Check Point e como elas podem melhorar a segurança WAN da sua organização, entre em contato conosco. Você também pode solicitar uma demonstração para ver a solução SASE da Check Point em ação.