Kodėl hibridiniai ir daugiaaplinkiai debesys daro spaudimą esamoms ugniasienėms ir tinklams
Daugelį metų įmonės daugiausia dėmesio skyrė centrinio įmonės duomenų centro apsaugai. Tradicinės tinklo ugniasienės pakako patikrinti, o tada apsaugoti darbuotojų prisijungimus. Tačiau vis dažniau pradėjome dirbti nuotoliniu būdu ir atsirado hibridinis darbas. Be to, įmonės pradėjo naudoti daugiau debesų kompiuterijos taikomųjų programų.
Tačiau kaip IT vadovui užtikrinti, kad naudotojai galėtų saugiai ir greitai prisijungti prie visų šių skirtingų debesijos programų bet kurioje vietoje? Šiuo atveju SASE tinklai (saugios prieigos paslaugų kraštas) gali padėti geriau apsaugoti ir pagreitinti jūsų įmonės tinklo srautą.
4 verslo iššūkiai, kuriuos išsprendžia SASE debesija, kad duomenys būtų saugūs ir greiti
1. Iššūkis: saugiai prijungti verslo vietas prie bet kokios programos
Jūsų darbuotojai turi turėti galimybę kuo greičiau ir saugiau prisijungti prie verslo programų iš bet kurios vietos. Paprastai filialai ir nuotoliniai darbuotojai jungiasi prie centrinio įmonės duomenų centro, o iš jo – prie debesijos programų. Tačiau dėl to kyla dvi bendros problemos.
- Pirma, dėl to atsiranda vėlavimas (vėlavimas), nes duomenų srautas turi eiti nelogišku maršrutu iki įmonės tinklo, o tada prisijungti prie debesijos programos kitu ilgesniu maršrutu.
- Antra, šis duomenų srautas kelia įtampą centrinei įmonės ugniasienei ir apsunkina IT vadovų darbą. Jiems nuolat tenka kurti papildomas taisykles naujiems darbuotojams, įrenginiams ir programoms.
SASE sprendimas: Automatinis vietinis apibendrinimas, patvirtinimas ir maršruto parinkimas
SASE šią problemą išsprendžia sujungdama srautą per artimiausią kraštinį mazgą. Per vietinį SASE kraštinį tašką (debesijos ir tinklo mazgą) srautas automatiškai patvirtinamas ir nukreipiamas į vietinį duomenų centrą arba viešąjį debesijos paslaugų teikėją. Būdami IT vadybininkai, neleidžiate, kad srautas be reikalo kauptųsi jūsų įmonės tinkle. Galite būti tikri, kad srautas visada optimaliai apsaugotas dėl SASE debesijos tinklo paslaugų.
2. Iššūkis: saugiai prijungti nutolusius darbuotojus prie bet kurios debesijos programos
Visi jūsų kolegos tikisi, kad IT komanda turės gerai veikiantį saugų ryšį su jų mėgstamomis debesijos programomis. Ilgus metus IP-VPN buvo idealus sprendimas prisijungti prie įmonės duomenų centro iš bet kurios vietos per viešąjį internetą. Šiandien toks nuotolinio darbo būdas nebetinka dėl trijų priežasčių.
- Pirma, viešojo interneto kokybė ne visada ir ne visur yra pakankamai gera. Pavyzdžiui, norint užtikrinti stabilų ryšį su įmonės duomenų centru ir įvairiomis debesijos programomis.
- Antra, daugelis kolegų vis dar jungiasi prie viešųjų debesų programų be visiškai saugių jungčių.
- Ir trečia, per lokautus ir daugybę darbo iš namų atvejų daugelis įmonių išnaudojo maksimalius savo tinklų ir ugniasienių pajėgumus. Dabartinė VPN apkrova ir WAN jungčių pajėgumai buvo nepakankami ir jų nebuvo galima padidinti.
Sprendimas: Visuotiniai SASE įvesties taškai ir vietinės užkardos autentiškumo nustatymas
SASE dėka ši problema išspręsta. Dabar jūsų kolegos gali automatiškai prisijungti prie artimiausios SASE PoP vietos naudodami savo įrenginiuose arba naršyklėje integruotus saugius klientus. Pasaulinis SASE tinklas optimizuoja jūsų kolegų duomenų srautą ir siunčia jį verslo programoms geriausiu ir greičiausiu galimu maršrutu. Pasaulinis SASE tinklas yra automatiškai keičiamas, todėl jūs, kaip galutinis naudotojas, niekada nepatirsite vėlavimo. Jūsų, kaip IT vadovo, nebestebins užtvindyti tinklo prievadai.
3. Iššūkis: Sujungti įmones visame pasaulyje su naujomis debesų programomis – greitai ir saugiai
Daugeliui įmonių nusprendus įgyvendinti kelių debesų IT strategiją, keičiasi ir įmonės duomenų centro, ir MPLS tinklo vaidmuo. Juk MPLS tinklas atliko vieną funkciją: Sukurti centrinį saugų ryšį su duomenų centre esančiomis taikomosiomis programomis. Tačiau kadangi dabar daugelį taikomųjų programų galima rasti išoriniuose viešuosiuose debesyse, poreikio visą srautą nukreipti per įmonės duomenų centrą nebeliko. Lanksčių ir keičiamo dydžio jungčių poreikis didėja.
Sprendimas: SASE lanksčiai juda kartu su jūsų dinamiška debesijos strategija
Todėl SASE yra idealus sprendimas įmonėms, norinčioms išlikti lanksčioms ir nuolat nekeisti tinklo dizaino. Naudodami SASE galite greitai pereiti prie kelių debesų strategijos, bet taip pat lengvai grįžti prie hibridinių ar tik privačių debesų. SASE tinklas automatiškai keičiamas ir pritaikomas atsižvelgiant į jūsų naudojimą ir pasirinkimus. Dėl to jūs, kaip IT organizacija, turinti dinamišką SASE tinklą, esate daug lankstesni nei turėdami statišką MPLS tinklą.
4. Saugus ir greitas prisijungimas prie kelių debesų paslaugų ir nuosavų duomenų centrų vienu metu
Daugelis įmonių eksperimentuoja su žiniatinklio programų ugniasienėmis, kad apsaugotų kraštines įmonės tinklo vietas. Todėl joms tenka konfigūruoti skirtingas žiniatinklio programų ugniasienes kiekvienam debesijos paslaugų teikėjui ir optimizuoti jas prieigai prie įmonės duomenų centro. Dėl to kyla dar viena problema, kad kiekvienas žiniatinklio taikomųjų programų ugniasienės teikėjas turi savo maršrutizaciją ir protokolus, skirtus ryšiams su viešaisiais debesijos paslaugų teikėjais.
SASE sprendimas: Įdiegti privataus tinklo ryšiai su viešaisiais debesijos paslaugų teikėjais
Naudojant SASE debesų tinklą, nebereikia patiems konfigūruoti papildomų ugniasienių. Vartotojai jungiasi per viešąjį internetą prie artimiausios SASE PoP vietos saugiu tuneliu. Po to srautas siunčiamas uždaru tinklu greičiausiu keliu į norimą debesijos paslaugų teikėją. SASE naudotojai gali naudotis jau įdiegtomis tiesioginėmis nuorodomis, pavyzdžiui, į „AWS”, „Azure” ar „Google Cloud”. Dėl to nebereikia brangių atskirų ryšio paslaugų, pavyzdžiui, „ExpressRoute” arba „Direct Connect”.
Susisiekite su
Daugeliui organizacijų, kurios nori optimaliai išnaudoti IT ir išlikti lanksčios, SASE gali būti idealus ateities debesijos tinklo ir saugumo sprendimas. Naudodami SASE, jūsų kolegos ir IT organizacija išliks lankstūs, nesvarbu, kaip ateityje keisis jūsų privataus, hibridinio ar kelių debesų strategija. Susisiekite su manimi ir sekite mane „LinkedIn”, kad sužinotumėte daugiau ir sužinotumėte, kaip galiu padėti jums apsaugoti ir pertvarkyti jūsų duomenų centrą ir įmonės tinklą.