Hvorfor hybrid- og multisky legger press på eksisterende brannmurer og nettverk
I mange år har bedrifter fokusert på å sikre bedriftens sentrale datasenter. En tradisjonell nettverksbrannmur var tilstrekkelig for å verifisere og deretter sikre forbindelsene til de ansatte. Vi har imidlertid begynt å jobbe mer eksternt, og hybridarbeid har gjort sitt inntog. I tillegg har bedriftene begynt å bruke flere skybaserte applikasjoner.
Men hvordan kan du som IT-sjef sikre at brukerne dine kan koble seg trygt og raskt til alle de ulike skyapplikasjonene hvor som helst? Her kan SASE-nettverk (Secure Access Service Edge) bidra til å sikre og akselerere nettverkstrafikken i bedriften.
4 forretningsutfordringer som SASE cloud løser for å holde data raske og sikre
1. Utfordringen: Koble virksomhetens lokasjoner til alle applikasjoner på en sikker måte
Medarbeiderne dine må kunne koble seg til forretningsapplikasjoner fra hvor som helst, så raskt og sikkert som mulig. Normalt vil avdelingskontorer og fjernarbeidere koble seg til bedriftens sentrale datasenter, og derfra til skyapplikasjonene. Men dette skaper to vanlige problemer.
- For det første skaper dette forsinkelse (latency) fordi trafikken må følge en ulogisk rute til bedriftsnettverket, for deretter å koble seg til skyapplikasjonen via en annen, lengre rute.
- For det andre belaster denne trafikken den sentrale brannmuren i bedriften og gjør det vanskelig for IT-ansvarlige. De må hele tiden opprette ekstra regler for nye ansatte, enheter og applikasjoner.
SASE-løsning: Automatisk lokal aggregering, validering og ruting
SASE løser dette problemet ved å aggregere trafikken gjennom den nærmeste edge-noden. Gjennom den lokale SASE Edge PoP-en (sky- og nettverksnode) blir trafikken automatisk validert og rutet til det lokale datasenteret eller en offentlig skyleverandør. Som IT-sjef unngår du at trafikken hoper seg opp unødvendig i bedriftens nettverk. Du kan være sikker på at trafikken alltid er optimalt sikret takket være SASEs skynettverkstjenester.
2. Utfordringen: Sikker tilkobling av eksterne ansatte til alle skybaserte applikasjoner
Alle kollegene dine forventer at IT-teamet ditt har en velfungerende og sikker tilkobling til favorittapplikasjonene deres i skyen. I mange år var IP-VPN den ideelle løsningen for å koble seg til bedriftens datasenter fra hvor som helst via det offentlige Internett. Denne måten å jobbe eksternt på er ikke lenger egnet i dag, av tre grunner.
- For det første er ikke kvaliteten på det offentlige nettet alltid god nok overalt. For eksempel for en stabil tilkobling til bedriftens datasenter og ulike skyapplikasjoner.
- For det andre er det fortsatt mange kolleger som kobler seg til offentlige skyapplikasjoner uten helt sikre tilkoblinger.
- Og for det tredje, under nedstengningene og de mange som jobbet hjemmefra, nådde mange bedrifter den maksimale kapasiteten til bedriftsnettverkene og brannmurene sine. Den nåværende VPN-belastningen og kapasiteten til WAN-tilkoblingene var utilstrekkelig og ikke skalerbar.
Løsning: Globale SASE-inngangspunkter og lokal brannmurautentisering
Takket være SASE har dette problemet blitt løst. Kollegaene dine kan nå automatisk koble seg til nærmeste SASE PoP-lokasjon via innebygde, sikre klienter i enhetene sine eller i en nettleser. Det globale SASE-nettverket optimaliserer trafikken til kollegene dine og sender den til forretningsapplikasjonene via den beste og raskeste tilgjengelige ruten. Det verdensomspennende SASE-nettverket er automatisk skalerbart, slik at du som sluttbruker aldri lider av ventetid. Som IT-sjef vil du ikke lenger bli overrasket over overfylte nettverksporter.
3. Utfordringen: Koble virksomheter over hele verden til nye skyapplikasjoner – raskt og sikkert
Når mange bedrifter velger å implementere en IT-strategi med flere skyer, endres både rollen til bedriftens datasenter og MPLS-nettverket. MPLS-nettverket hadde tross alt én funksjon: Å etablere en sentral, sikker tilkobling til applikasjoner i datasenteret. Men fordi mange applikasjoner nå er tilgjengelige i eksterne, offentlige skyer, har behovet for å rute all trafikk gjennom bedriftens datasenter forsvunnet. Etterspørselen etter fleksible og skalerbare forbindelser øker.
Løsning: SASE følger din dynamiske skystrategi på en fleksibel måte
SASE er derfor den ideelle løsningen for bedrifter som ønsker å være fleksible, uten å måtte revidere nettverksdesignet hele tiden. Takket være SASE kan du raskt gå over til en multiskystrategi, men også like enkelt gå tilbake til hybrid eller bare privat sky. SASE-nettverket skaleres og justeres automatisk basert på bruk og valg. Dette gjør at du som IT-organisasjon med et dynamisk SASE-nettverk er mye mer fleksibel enn med et statisk MPLS-nettverk.
4. Sikker og rask tilkobling til flere skytjenester og egne datasentre samtidig
Mange bedrifter eksperimenterer med brannmurer for webapplikasjoner for å sikre utkantene av bedriftsnettverket. Resultatet er at de må konfigurere ulike brannmurer for webapplikasjoner for hver enkelt skyleverandør og optimalisere dem for tilgang til bedriftens datasenter. Dette skaper et annet problem, nemlig at hver leverandør av nettapplikasjonsbrannmurer har sin egen ruting og sine egne protokoller for tilkoblinger til offentlige skyleverandører.
SASE-løsning: Innebygde private nettverksforbindelser med offentlige skyleverandører
Takket være SASEs skynettverk er det ikke lenger nødvendig å konfigurere ekstra brannmurer selv. Brukerne kobler seg opp via det offentlige Internett til nærmeste SASE PoP-lokasjon gjennom en sikker tunnel. Deretter sendes trafikken i et lukket nettverk via den raskeste ruten til ønsket skyleverandør. SASE-brukere drar nytte av allerede innebygde direktekoblinger til for eksempel AWS, Azure eller Google Cloud. Dette eliminerer behovet for dyre separate tilkoblingstjenester som ExpressRoute eller Direct Connect.
Kontakt
SASE kan være den ideelle fremtidssikrede nettverks- og sikkerhetsløsningen for mange organisasjoner som ønsker å utnytte IT optimalt og forbli fleksible. Med SASE forblir kollegene og IT-organisasjonen fleksibel, uansett hvordan din private, hybride eller flerskystrategi endres i fremtiden. Kontakt meg og følg meg på LinkedIn for å lære mer om hvordan jeg kan hjelpe deg med å sikre og transformere datasenteret og bedriftsnettverket ditt.