4 esimerkkiä siitä, miten SASE voi turvata ja muuttaa IT-verkkoja.4 esimerkkiä siitä, miten SASE voi turvata ja muuttaa IT-verkkoja.

Miksi hybridi- ja monipilvipalvelut aiheuttavat paineita nykyisille palomuureille ja verkoille?

Yritykset ovat jo vuosia keskittyneet yrityksensä keskeisen datakeskuksen suojaamiseen. Perinteinen verkon palomuuri riitti työntekijöiden yhteyksien tarkistamiseen ja sen jälkeen turvaamiseen. Olemme kuitenkin alkaneet työskennellä yhä useammin etänä, ja hybridityöskentely on tehnyt tuloaan. Lisäksi yritykset ovat alkaneet käyttää enemmän pilvipohjaisia sovelluksia.

Mutta miten IT-päällikkönä varmistat, että käyttäjät voivat muodostaa turvallisen ja nopean yhteyden kaikkiin näihin eri pilvisovelluksiin missä tahansa? Tässä SASE-verkot (secure access service edge) voivat auttaa suojaamaan ja nopeuttamaan yritysverkkoliikennettäsi paremmin.

4 liiketoiminnan haastetta, jotka SASE-pilvi ratkaisee pitämällä tiedot nopeina ja turvallisina

1. Haaste: Yhdistä liiketoimintapaikat turvallisesti mihin tahansa sovellukseen.

Työntekijöiden on voitava muodostaa yhteys yrityssovelluksiin mistä tahansa paikasta mahdollisimman nopeasti ja turvallisesti. Tavallisesti sivutoimistot ja etätyöntekijät muodostavat yhteyden yrityksen keskitettyyn datakeskukseen ja sieltä pilvisovelluksiin. Tämä aiheuttaa kuitenkin kaksi yleistä ongelmaa.

  1. Ensinnäkin tämä aiheuttaa viivettä (latenssia), koska liikenteen on kuljettava epäloogista reittiä yrityksen verkkoon ja sen jälkeen yhdistettävä pilvisovellukseen toista pidempää reittiä pitkin.
  2. Toiseksi tämä liikenne rasittaa yrityksen keskitettyä palomuuria ja vaikeuttaa IT-johtajien työtä. Heidän on jatkuvasti luotava uusia sääntöjä uusia työntekijöitä, laitteita ja sovelluksia varten.

SASE-ratkaisu: Automaattinen paikallinen yhdistäminen, validointi ja reititys.

SASE ratkaisee tämän ongelman yhdistämällä liikenteen lähimmän reunasolmun kautta. Paikallisen SASE Edge PoP:n (pilvi- ja verkkosolmu) kautta liikenne validoidaan automaattisesti ja reititetään paikalliseen datakeskukseen tai julkiseen pilvipalveluntarjoajaan. IT-päällikkönä estät liikenteen tarpeettoman kasaantumisen yrityksen verkkoon. Voit olla varma, että liikenne on aina optimaalisesti suojattu SASE-pilviverkkopalvelujen ansiosta.

2. Haaste: Yhdistä etätyöntekijät turvallisesti mihin tahansa pilvisovellukseen.

Kollegasi odottavat, että IT-tiimilläsi on toimiva ja turvallinen yhteys heidän suosikkipilvisovelluksiinsa. Vuosien ajan IP-VPN oli ihanteellinen ratkaisu yhteyden muodostamiseen yrityksen datakeskukseen mistä tahansa julkisen internetin kautta. Tämä etätyöskentelytapa ei enää nykyään sovellu kolmesta syystä.

  1. Ensinnäkin julkisen internetin laatu ei aina ole riittävän hyvä kaikkialla. Esimerkiksi vakaa yhteys yrityksen datakeskukseen ja erilaisiin pilvisovelluksiin.
  2. Toiseksi monet kollegat ovat edelleen yhteydessä julkisiin pilvisovelluksiin ilman täysin suojattuja yhteyksiä.
  3. Kolmanneksi lukitusten ja monien kotoa käsin työskentelevien aikana monien yritysten verkkojen ja palomuurien maksimikapasiteetti ylittyi. Nykyinen VPN-kuorma ja WAN-yhteyksien kapasiteetti eivät olleet riittäviä eivätkä skaalautuvia.

Ratkaisu: Globaalit SASE-sisääntulopisteet ja paikallinen palomuurin todennus.

SASE:n ansiosta tämä ongelma on ratkaistu. Kollegasi voivat nyt automaattisesti muodostaa yhteyden lähimpään SASE PoP -sijaintiin laitteisiinsa tai selaimeen sisäänrakennettujen suojattujen asiakkaiden kautta. Maailmanlaajuinen SASE-verkko optimoi kollegojesi liikenteen ja lähettää sen liiketoimintasovelluksiin parasta ja nopeinta mahdollista reittiä pitkin. Maailmanlaajuinen SASE-verkko on automaattisesti skaalautuva, joten loppukäyttäjä ei koskaan kärsi viiveestä. IT-päällikkönä et enää joudu yllättymään verkon porttien tulvimisesta.

3. Haaste: Yhdistää yritykset maailmanlaajuisesti uusiin pilvisovelluksiin – nopeasti ja turvallisesti.

Kun monet yritykset ovat päättäneet ottaa käyttöön monipilvisen IT-strategian, sekä yrityksen datakeskuksen että MPLS-verkon rooli on muuttumassa. Loppujen lopuksi MPLS-verkolla oli yksi tehtävä: Luoda keskitetty turvallinen yhteys datakeskuksen sovelluksiin. Mutta koska monet sovellukset ovat nyt saatavilla ulkoisissa julkisissa pilvipalveluissa, tarve reitittää kaikki liikenne yrityksen datakeskuksen kautta on poistunut. Joustavien ja skaalautuvien yhteyksien kysyntä kasvaa.

Ratkaisu: SASE liikkuu joustavasti dynaamisen pilvistrategiasi mukana.

SASE on siis ihanteellinen ratkaisu yrityksille, jotka haluavat pysyä joustavina ilman, että verkon suunnittelua tarvitsee jatkuvasti tarkistaa. SASEn ansiosta voit siirtyä nopeasti monipilvastrategiaan, mutta yhtä helposti myös palata takaisin hybridipilveen tai vain yksityiseen pilveen. SASE-verkko skaalautuu ja mukautuu automaattisesti käytön ja valintojen mukaan. Tämä tekee sinusta IT-organisaationa dynaamisen SASE-verkon avulla paljon joustavamman kuin staattisen MPLS-verkon avulla.

4. Turvallinen ja nopea yhteys useisiin pilvipalveluihin ja omiin datakeskuksiin samanaikaisesti.

Monet yritykset kokeilevat web-sovellusten palomuureja suojatakseen yritysverkon reunapaikkoja. Tämän seurauksena niiden on määritettävä eri verkkosovelluspalomuurit kullekin pilvipalveluntarjoajalle ja optimoitava ne yrityksen datakeskukseen pääsyä varten. Tämä aiheuttaa toisen ongelman, että jokaisella web-sovelluspalomuurin tarjoajalla on omat reitityksensä ja protokollansa yhteyksiä varten julkisiin pilvipalveluntarjoajiin.

SASE-ratkaisu: Sisäänrakennettu yksityinen verkkoyhteys julkisten pilvipalvelujen tarjoajien kanssa.

SASE-pilviverkon ansiosta palomuureja ei enää tarvitse määrittää itse. Käyttäjät yhdistyvät julkisen Internetin kautta lähimpään SASE PoP -sijaintiin suojatun tunnelin kautta. Tämän jälkeen liikenne lähetetään suljetussa verkossa nopeinta reittiä halutulle pilvipalveluntarjoajalle. SASE-käyttäjät hyötyvät jo valmiiksi sisäänrakennetuista suorista yhteyksistä esimerkiksi AWS:ään, Azureen tai Google Cloudiin. Näin ei tarvita kalliita erillisiä yhteyspalveluja, kuten ExpressRoute tai Direct Connect.

Ota yhteyttä

SASE voi olla ihanteellinen tulevaisuuden pilviverkko- ja tietoturvaratkaisu monille organisaatioille, jotka haluavat hyödyntää tietotekniikkaa optimaalisesti ja pysyä joustavina. SASEn avulla kollegasi ja IT-organisaatiosi pysyvät joustavina riippumatta siitä, miten yksityinen, hybridi- tai monipilvistrategia muuttuu tulevaisuudessa. Ota minuun yhteyttä ja seuraa minua LinkedInissä, jos haluat lisätietoja ja tietää, miten voin auttaa sinua turvaamaan ja muuttamaan datakeskuksesi ja yritysverkkosi.

By GJ

Hei, nimeni on Gerrit Jan. Olen kokenut freelance SEO-kirjoittaja, liiketoiminnan kehittäjä ja tuotepäällikkö - erikoistunut datakeskusten sijoittamiseen, IoT:hen ja globaaliin liitettävyyteen. Tarjoan väliaikaisia johtamis- ja IT-konsultointipalveluita Saksan, Alankomaiden ja Englannin markkinoilla. Lisäksi luon mielelläni sisältöä WordPressissä ja YouTubessa autojen detaljoinnin, IT:n, tuotetestauksen, matkailun ja uran alalla.

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

This site uses Akismet to reduce spam. Learn how your comment data is processed.