La SD-WAN utilizza protocolli di routing sensibili alle applicazioni per migliorare le prestazioni delle app. La maggior parte delle soluzioni SD-WAN crea overlay virtualizzati sotto forma di tunnel criptati, e una funzione di gestione centralizzata indirizza in modo intelligente il traffico di rete attraverso la WAN, sfruttando questi tunnel nel modo più efficiente possibile. Al traffico viene assegnata la priorità in base ai casi aziendali e alle policy, offrendo una qualità del servizio (QoS) ottimale.
La tecnologia SDN (Software-Defined Networking) è un elemento fondamentale della SD-WAN, che consente di gestire e configurare la rete in modo immediato per soddisfare le esigenze del traffico di momento in momento o per casi d'uso specifici, come il mantenimento dell'uptime per le applicazioni critiche.
La SD-WAN crea tunnel sicuri che consentono agli utenti e alle entità di connettersi direttamente ai provider SaaS (Software as a Service) e IaaS (Infrastructure as a Service), riducendo i costi necessari per un'infrastruttura aggiuntiva, migliorando la connettività e l'esperienza utente e riducendo la superficie di attacco rispetto a una WAN tradizionale o ibrida.
Le architetture WAN tradizionali non sono più in grado di supportare efficacemente le organizzazioni che spostano un numero sempre maggiore di applicazioni e dati sul cloud pubblico. La sicurezza non è mai stata così importante, ma il backhauling del traffico degli utenti in remoto e delle filiali tramite reti private, come MPLS o VPN, verso un Internet gateway centralizzato, introduce latenza e crea un'esperienza utente scadente.
Le WAN ibride possono risolvere alcuni di questi problemi e rappresentano ancora un'alternativa interessante ai costi e all'inflessibilità delle connessioni WAN tradizionali. Tuttavia, non tutte utilizzano la tecnologia SDN; in questo caso, non possono instradare il traffico in modo dinamico e garantire il percorso migliore. Questo fattore pone la WAN ibrida in una posizione di svantaggio significativo rispetto alla SD-WAN.
Sfruttando policy definite da software per determinare i percorsi ottimali, la SD-WAN semplifica la creazione dei punti di accesso a Internet locali, che portano le applicazioni e gli altri servizi cloud il più vicino possibile agli utenti. Inoltre, l'unione della SD-WAN con la sicurezza fornita sul cloud consente a un'organizzazione di avvicinare le policy il più possibile. A breve esamineremo questo aspetto più dettagliatamente.
Ecco alcuni degli aspetti in cui la SD-WAN si contraddistingue dalla WAN tradizionale:
Legacy data center-centric approach
Lengthy deployment and configuration
Rigid, complex, cumbersome, and expensive
Difficult to integrate with SWG, firewalls, etc.
MPLS connections are private but not secure
Modern software-defined networking approach
Fast, simple deployment and configuration
Flexible, simple, easy to manage, and affordable
Easy to integrate with SWG, firewalls, etc.
Virtual tunnel overlays are encrypted end to end
La SD-WAN delinea il collegamento più breve tra due punti, indipendentemente dalla loro ubicazione, e offre una serie di vantaggi rispetto alla WAN tradizionale:
Il SASE (Secure Access Service Edge) è un framework di architettura di rete che unisce le tecnologie di sicurezza native del cloud, come SWG, CASB, ZTNA e FWaaS in particolare, con le funzionalità della WAN, per connettere in modo sicuro utenti, sistemi ed endpoint ad applicazioni e servizi ovunque. Per supportare l'agilità delle operazioni, queste tecnologie sono distribuite sul cloud e possono essere gestite a livello centralizzato.
Lo zero trust, un principio fondamentale del SASE, stabilisce che nessun utente può essere ritenuto attendibile automaticamente. Un'architettura SASE applica policy zero trust sul cloud, per tutelare i dati sensibili e proteggere le organizzazioni dalle minacce provenienti dal web.
Dove si colloca la SD-WAN in tutto questo? In quanto elemento centrale di un framework SASE, la SD-WAN favorisce le strategie cloud e le iniziative di trasformazione digitale sicura. Anziché subire il backhauling verso il data center per l'applicazione delle funzioni di sicurezza, il traffico dei dispositivi degli utenti finali viene ispezionato in un POP vicino e, da lì, viene inviato a destinazione. Si ottiene quindi un accesso più efficiente e sicuro alle app e ai dati, e questo la rende l'opzione migliore per proteggere la forza lavoro distribuita e i dati sul cloud.
L'ottimizzazione della SD-WAN può fare molto per le operazioni agili e distribuite di oggi. Tuttavia, con la crescente adozione del cloud, alcuni sistemi SD-WAN legacy faticano a tenere il passo, a causa di scalabilità e di larghezza di banda insufficienti. Tutto questo sta intensificando la domanda per la SD-WAN di nuova generazione.
In un'architettura SD-WAN di nuova generazione, i servizi delle filiali, come la sicurezza della rete, possono essere forniti tramite piattaforme cloud, attraverso qualsiasi connessione Internet. Sfruttando la potenza del machine learning e dell'automazione, è in grado di aumentare la larghezza di banda dell'edge della WAN, di migliorare l'esperienza utente e di offrire una sicurezza di livello superiore.
I vantaggi includono:
Zscaler collabora con i principali provider di SD-WAN a livello mondiale per fornire il massimo della sicurezza, della visibilità, del controllo e della protezione dei dati per gli utenti delle filiali che si collegano direttamente a Internet. Insieme, semplifichiamo la migrazione dell'organizzazione da una rete hub-and-spoke a un'architettura fornita sul cloud, consentendo la creazione di punti di accesso a Internet locali e sicuri per le filiali.
Con la potenza di Zscaler Internet Access™ e dei principali provider di servizi SD-WAN, sarai in grado di:
Zscaler si integra perfettamente con molti dei principali provider di SD-WAN del settore, tra cui Aruba, Cisco, Juniper, VMware e altri, per offrire un accesso sicuro, veloce e affidabile alle app da qualsiasi dispositivo e luogo.
Sicurezza basata su SD-WAN e Zscaler
Scopri di piùZscaler e i partner per la rete e i servizi UCaaS
Scopri di piùSfrutta tutti i vantaggi della SD-WAN
Scopri di piùSolution Brief su Zscaler e la SD-WAN
Leggi oraZscaler e SD-WAN
Leggi l'informativa sulla soluzioneL'MPLS è un circuito dedicato, mentre la SD-WAN fornisce un overlay virtuale. La SD-WAN è più conveniente delle connessioni MPLS, che tendono ad applicare un sovrapprezzo in base all'utilizzo. La SD-WAN offre inoltre maggiore flessibilità e consente di sfruttare diversi tipi di connessioni di rete.
A differenza di una VPN, la SD-WAN ottimizza il traffico di rete su più modalità di trasporto. Offre una connessione più fluida e flessibile rispetto alla VPN, in quanto estende la WAN tradizionale alle piattaforme cloud.
La SD-WAN è un modo più flessibile per offrire un accesso sicuro nell'epoca del cloud, ottimizzando i flussi di traffico per ridurre al minimo la latenza. Inoltre, grazie al provisioning zero-touch, riduce i costi operativi e accelera significativamente la distribuzione.
Zscaler protegge le connessioni dirette a Internet senza effettuare il backhauling del traffico ed eliminando i costi e la complessità derivanti dalla duplicazione dello stack di soluzioni di sicurezza hardware in ogni sede. Con Zscaler e un provider di servizi SD-WAN, puoi ridurre i costi dell'MPLS e fornire un accesso veloce, sicuro e sensibile alle applicazioni.