Varför hybrid och multi-cloud sätter press på befintliga brandväggar och nätverk
Under många år har företag fokuserat på att säkra sitt centrala datacenter. En traditionell nätverksbrandvägg räckte för att verifiera och sedan säkra de anställdas anslutningar. Vi har dock börjat arbeta på distans allt oftare och hybridarbete har gjort sitt intåg. Dessutom har företagen börjat använda fler molnbaserade applikationer.
Men hur säkerställer du som IT-chef att dina användare kan ansluta säkert och snabbt till alla dessa olika molnapplikationer var som helst? Här kan SASE-nätverk (secure access service edge) hjälpa till att bättre säkra och påskynda företagets nätverkstrafik.
4 affärsutmaningar som SASE cloud löser för att hålla data snabb och säker
1. Utmaningen: Säker anslutning av företagsplatser till alla applikationer
Dina medarbetare måste kunna ansluta till affärsapplikationer från vilken plats som helst så snabbt och säkert som möjligt. Normalt ansluter filialkontor och fjärrarbetare till företagets centrala datacenter och därifrån till molnapplikationerna. Men detta skapar två vanliga problem.
- För det första skapar detta fördröjning (latens) eftersom trafiken måste följa en ologisk väg till företagets nätverk och sedan ansluta till molnapplikationen via en annan längre väg.
- För det andra belastar den här trafiken företagets centrala brandvägg och gör det svårt för IT-cheferna. De måste hela tiden skapa extra regler för nya medarbetare, enheter och applikationer.
SASE:s lösning: Automatisk lokal aggregering, validering och routing
SASE löser detta problem genom att aggregera trafiken via den närmaste Edge-noden. Genom den lokala SASE Edge PoP (moln- och nätverksnod) valideras trafiken automatiskt och dirigeras till det lokala datacentret eller en offentlig molnleverantör. Som IT-chef förhindrar du att trafik samlas i onödan i ditt företagsnätverk. Du kan vara säker på att trafiken alltid är optimalt säkrad tack vare SASE:s molnnätverkstjänster.
2. Utmaningen: Säker anslutning av fjärrmedarbetare till alla molnapplikationer
Alla dina kollegor förväntar sig att ditt IT-team ska ha en välfungerande säker anslutning till deras favoritmolnapplikationer. Under många år var IP-VPN den perfekta lösningen för att ansluta till företagets datacenter från var som helst via det publika internet. Detta sätt att arbeta på distans är inte längre lämpligt idag av tre skäl.
- För det första är kvaliteten på det publika internet inte alltid tillräckligt bra överallt. Till exempel för en stabil anslutning till företagets datacenter och olika molnapplikationer.
- För det andra ansluter många kollegor fortfarande till publika molnapplikationer utan helt säkra anslutningar.
- Och för det tredje, under nedstängningarna och de många som arbetade hemifrån, utnyttjade många företag den maximala kapaciteten i sina företagsnätverk och brandväggar. Den nuvarande VPN-belastningen och kapaciteten hos WAN-anslutningarna var otillräcklig och inte skalbar.
Lösning: Globala SASE-ingångspunkter och lokal brandväggsautentisering
Tack vare SASE har detta problem lösts. Dina kollegor kan nu automatiskt ansluta till närmaste SASE PoP, via inbyggda säkra klienter i sina enheter eller i en webbläsare. Det globala SASE-nätverket optimerar dina medarbetares trafik och skickar den till affärsapplikationerna via den bästa och snabbaste tillgängliga vägen. Det globala SASE-nätet är automatiskt skalbart, så att du som slutanvändare aldrig drabbas av fördröjningar. Som IT-chef kommer du inte längre att överraskas av översvämmade nätverksportar.
3. Utmaningen: Anslut företag över hela världen till nya molnapplikationer – snabbt och säkert
När många företag väljer att implementera en IT-strategi med flera moln förändras både rollen för företagets datacenter och MPLS-nätverket. MPLS-nätverket hade trots allt en enda funktion: Att etablera en central säker anslutning till applikationer i datacentret. Men eftersom många applikationer nu finns tillgängliga i externa publika moln har behovet av att dirigera all trafik genom företagets datacenter eliminerats. Efterfrågan på flexibla och skalbara anslutningar ökar.
Lösning: SASE rör sig flexibelt med din dynamiska molnstrategi
SASE är därför den perfekta lösningen för företag som vill vara flexibla utan att ständigt behöva ändra nätverksdesignen. Tack vare SASE kan du snabbt byta till en multi-cloud-strategi, men också lika enkelt tillbaka till hybrid eller bara private cloud. SASE-nätverket skalas och justeras automatiskt baserat på din användning och dina val. Det gör att du som IT-organisation med ett dynamiskt SASE-nätverk är mycket mer flexibel än med ett statiskt MPLS-nätverk.
4. Säker och snabb anslutning till flera molntjänster och egna datacenter samtidigt
Många företag experimenterar med brandväggar för webbapplikationer för att säkra företagsnätverkets edge-platser. Det innebär att de måste konfigurera olika brandväggar för webbapplikationer för varje molnleverantör och optimera dem för åtkomst till företagets datacenter. Detta skapar ett annat problem eftersom varje leverantör av brandväggar för webbapplikationer har sin egen routing och sina egna protokoll för anslutningar till offentliga molnleverantörer.
SASE:s lösning: Inbyggda privata nätverkslänkar med publika molnleverantörer
Tack vare SASE:s molnnätverk behöver man inte längre konfigurera ytterligare brandväggar själv. Användarna ansluter via det publika internet till närmaste SASE PoP genom en säker tunnel. Därefter skickas trafiken i ett slutet nätverk via den snabbaste vägen till den önskade molnleverantören. SASE-användare drar nytta av redan inbyggda direktlänkar till exempelvis AWS, Azure eller Google Cloud. Detta eliminerar behovet av dyra separata konnektivitetstjänster som ExpressRoute eller Direct Connect.
Kontakt
SASE kan vara den perfekta framtidssäkrade molnnätverks- och säkerhetslösningen för många organisationer som vill utnyttja IT optimalt och förbli flexibla. Med SASE förblir dina kollegor och din IT-organisation flexibla, oavsett hur din privata, hybrid- eller multi-cloud-strategi förändras i framtiden. Kontakta mig och följ mig på LinkedIn om du vill veta mer och hur jag kan hjälpa dig att säkra och omvandla ditt datacenter och företagsnätverk.