Miks hübriid- ja mitmepilveteenused avaldavad survet olemasolevatele tulemüüridele ja võrkudele
Aastaid on ettevõtted keskendunud oma ettevõtte keskse andmekeskuse kaitsmisele. Traditsioonilisest võrgu tulemüürist piisas, et kontrollida ja seejärel kaitsta oma töötajate ühendusi. Kuid me oleme hakanud üha sagedamini kaugtööd tegema ja hübriidne töö on teinud oma ilmingu. Lisaks on ettevõtted hakanud kasutama rohkem pilvepõhiseid rakendusi.
Kuid kuidas te IT-juhina tagate, et teie kasutajad saaksid kõik need erinevad pilverakendused turvaliselt ja kiiresti kätte, ükskõik kus? Siinkohal aitavad SASE-võrgud (turvalise juurdepääsu teenuse serva) paremini kaitsta ja kiirendada teie ettevõtte võrguliiklust.
4 ärilist väljakutset, mida SASE pilv lahendab andmete kiireks ja turvaliseks hoidmiseks
1. Väljakutse: turvaline ühendamine ettevõtte asukohtade ja mis tahes rakenduste vahel.
Teie töötajatel peab olema võimalik luua ühendus ärirakendustega mis tahes asukohast võimalikult kiiresti ja turvaliselt. Tavaliselt ühenduvad harukontorid ja kaugtöötajad ettevõtte keskse andmekeskusega ja sealt edasi pilverakendustega. Kuid see tekitab kaks tavalist probleemi.
- Esiteks tekitab see viivitust (latentsust), sest liiklus peab ettevõtte võrku jõudma ebaloogilist marsruuti mööda ja seejärel ühenduma pilverakendusega teise pikema marsruudi kaudu.
- Teiseks koormab see liiklus ettevõtte keskset tulemüüri ja teeb IT-juhtidele raskusi. Nad peavad pidevalt uute töötajate, seadmete ja rakenduste jaoks lisareegleid looma.
SASE lahendus: Automaatne kohalik koondamine, valideerimine ja marsruutimine.
SASE lahendab selle probleemi, koondades liikluse lähima servasõlme kaudu. Kohaliku SASE Edge PoPi (pilve- ja võrgusõlme) kaudu valideeritakse liiklus automaatselt ja suunatakse kohalikku andmekeskusesse või avalikule pilvepakkujale. IT-juhina väldite, et liiklus ei koguneks asjatult teie ettevõtte võrku. Tänu SASE pilvevõrguteenustele võite olla kindel, et liiklus on alati optimaalselt kaitstud.
2. Väljakutse: ühendada kaugtöötajad turvaliselt mis tahes pilverakendusega.
Kõik teie kolleegid ootavad, et teie IT-meeskonnal oleks hästi toimiv turvaline ühendus nende lemmikpilverakendustega. Aastaid oli IP-VPN ideaalne lahendus ettevõtte andmekeskusega ühenduse loomiseks ükskõik kust avaliku interneti kaudu. Selline kaugtöö viis ei ole tänapäeval enam sobiv kolmel põhjusel.
- Esiteks ei ole avaliku interneti kvaliteet alati ja kõikjal piisavalt hea. Näiteks stabiilse ühenduse loomiseks ettevõtte andmekeskuse ja erinevate pilverakendustega.
- Teiseks, paljud kolleegid ühenduvad endiselt avalike pilverakendustega ilma täielikult turvalise ühenduseta.
- Ja kolmandaks, sulgemise ja paljude kodus töötamise ajal jõudsid paljud ettevõtted oma ettevõtte võrgu ja tulemüüride maksimaalse võimsuse piiridesse. Praegune VPN-koormus ja WAN-ühenduste läbilaskevõime olid ebapiisavad ega olnud skaleeritavad.
Lahendus: Globaalsed SASE sisenemispunktid ja kohalik tulemüüri autentimine
Tänu SASE-le on see probleem lahendatud. Teie kolleegid saavad nüüd automaatselt ühendust lähima SASE PoP-positsiooniga, kasutades selleks oma seadmetes või brauseris sisseehitatud turvalisi kliente. Ülemaailmne SASE-võrk optimeerib teie kolleegide liiklust ja saadab selle ärirakendustele parima ja kiireima võimaliku marsruudi kaudu. Ülemaailmne SASE-võrk on automaatselt skaleeritav, nii et te lõppkasutajana ei kannata kunagi latentsuse all. IT-juhina ei üllata teid enam üleujutatud võrgupordid.
3. Väljakutse: Ühendada ettevõtted kogu maailmas uute pilverakendustega – kiiresti ja turvaliselt.
Kuna paljud ettevõtted otsustavad rakendada mitmepilvilist IT-strateegiat, on nii ettevõtte andmekeskuse kui ka MPLS-võrgu roll muutumas. Lõppude lõpuks oli MPLS-võrgul üks funktsioon: luua keskne turvaline ühendus andmekeskuse rakendustega. Kuid kuna paljud rakendused on nüüd saadaval välistes avalikes pilvedes, on vajadus suunata kogu liiklus läbi ettevõtte andmekeskuse kadunud. Nõudlus paindlike ja skaleeritavate ühenduste järele kasvab.
Lahendus: SASE liigub paindlikult koos teie dünaamilise pilvestrateegiaga
SASE on seega ideaalne lahendus ettevõtetele, kes soovivad jääda paindlikuks, ilma et nad peaksid pidevalt võrgu disaini muutma. Tänu SASE-le saab kiiresti üle minna multipilvistrateegiale, kuid sama lihtsalt ka tagasi hübriid- või lihtsalt privaatpilvele. SASE võrk skaleerub ja kohandub automaatselt vastavalt teie kasutamisele ja valikutele. See muudab teid kui IT-organisatsiooni dünaamilise SASE-võrguga palju paindlikumaks kui staatilise MPLS-võrguga.
4. Turvaline ja kiire ühendus mitme pilveteenuse ja oma andmekeskustega samaaegselt.
Paljud ettevõtted katsetavad veebirakenduste tulemüüride kasutamist, et kaitsta ettevõtte võrgu äärealasid. Selle tulemusena peavad nad igale pilveteenuse pakkujale konfigureerima erinevad veebirakenduste tulemüürid ja optimeerima need ettevõtte andmekeskusele juurdepääsuks. See tekitab veel ühe probleemi, et igal veebirakenduste tulemüüri pakkujal on oma marsruutimine ja protokollid ühenduste loomiseks avalike pilveteenuste pakkujatega.
SASE lahendus: Sisseehitatud privaatvõrguühendused avalike pilveteenuste pakkujatega.
Tänu SASE pilvevõrgule ei ole enam vaja ise täiendavaid tulemüüre konfigureerida. Kasutajad ühenduvad üle avaliku Interneti lähima SASE PoP-positsiooniga turvalise tunneli kaudu. Seejärel saadetakse liiklus suletud võrgus kiireimat teed mööda soovitud pilveteenuse pakkujale. SASE kasutajad saavad kasu juba sisseehitatud otselinkidest näiteks AWSi, Azure’i või Google’i pilveteenuste juurde. See kaotab vajaduse kallite eraldi ühendusteenuste, näiteks ExpressRoute või Direct Connect järele.
Kontakt
SASE võib olla ideaalne tulevikukindel pilvevõrgu- ja turvalahendus paljudele organisatsioonidele, kes soovivad kasutada IT-teenuseid optimaalselt ja jääda paindlikuks. SASE abil jäävad teie kolleegid ja IT-organisatsioon paindlikuks, olenemata sellest, kuidas teie privaat-, hübriid- või mitmepilvestrateegia tulevikus muutub. Võtke minuga ühendust ja jälgige mind LinkedInis, et rohkem teada saada ja kuidas ma saan aidata teil oma andmekeskust ja ettevõtte võrku turvata ja ümber kujundada.