Cos'è la SD-WAN e perché ne ho bisogno?

Oggi più che mai, le aziende si affidano alla connettività. Le organizzazioni stanno diventando sempre più dipendenti da reti distribuite avanzate e stanno emergendo nuove topologie di rete, per adattarsi all'adozione accelerata di soluzioni SaaS e piattaforme cloud pubbliche. È sempre più importante garantire prestazioni e affidabilità prevedibili delle applicazioni, insieme a una connettività sicura e ininterrotta in tutte le sedi.

Il backhauling del traffico Internet verso un breakout centrale non è più sostenibile una volta deciso di sfruttare applicazioni SaaS come Exchange Online o SharePoint Online in Office 365. Queste applicazioni collegate al cloud aumentano il traffico complessivo e richiedono una latenza molto bassa per funzionare. Per gestire queste richieste, è necessaria un'architettura diversa che consenta breakout Internet locali in ogni luogo per l'accesso diretto ai servizi cloud.

Le SD-WAN (Software-Defined Wide-Area Network) sono un'alternativa sempre più diffusa ed economica alle connessioni di rete dedicate e alle infrastrutture MPLS. La SD-WAN aumenta significativamente l'affidabilità, l'agilità e le prestazioni della rete WAN utilizzando e aggregando più connessioni attive con condivisione del carico di qualsiasi tipo (banda larga/cavo, MPLS, 3G/4G). Il caching avanzato dei dati, la compressione del traffico e altre funzionalità di ottimizzazione WAN sfruttano la larghezza di banda disponibile. Ciò consente di garantire che la larghezza di banda sia sempre sufficiente per le applicazioni business-critical, apportando automaticamente regolazioni dinamiche e immediate alle politiche di QoS e di utilizzo delle applicazioni in base alle misurazioni della larghezza di banda e della latenza in tempo reale.

"Il futuro della SD-WAN risiede in una sicurezza bilanciata e in funzionalità WAN avanzate"

Bjarne Munch

Quattro architetture per Secure SD-WAN

Principali vantaggi della soluzione Secure SD-WAN di Barracuda

A differenza delle soluzioni SD-WAN che forniscono solo connettività, richiedendo una soluzione di sicurezza separata, Barracuda CloudGen Firewall combina un set completo di funzionalità SD-WAN con tecnologie di sicurezza avanzate e multilivello in un'unica unità.

Implementalo nel modo che ti serve: Barracuda CloudGen Firewall è disponibile on-premise come appliance fisica o virtuale, oppure nel cloud.

Evita problemi di distribuzione con l'implementazione zero-touch: il personale di postazione remota senza competenze IT può semplicemente collegare l'appliance e questa si connetterà automaticamente a Barracuda Firewall Control Center, scaricherà e installerà il file di configurazione e si distribuirà sulla rete.

Mantieni un livello di sicurezza unificato nel tuo ambiente ibrido e multi-cloud in modo semplice ed economico con Barracuda Firewall Control Center, indipendentemente dalla complessità o dalla distribuzione delle tue reti.

Barracuda CloudGen Firewall fornisce gli strumenti SD-WAN di cui hai bisogno per:

  • Migliorare la connettività complessiva
  • Aumentare la flessibilità e l'agilità della rete
  • Migliorare le prestazioni delle applicazioni
  • Ridurre i costi complessivi
  • Ridurre i costi per i servizi MPLS
  • Ridurre l'infrastruttura fisica

La soluzione Secure SD-WAN di Barracuda rispetto alle opzioni di implementazione concorrenti

In un recente sondaggio condotto da Vanson Bourne per Barracuda, la maggior parte dei tuoi colleghi concorda sul fatto che la sicurezza è la principale preoccupazione quando si passa alla SD-WAN. Per affrontare queste preoccupazioni, le organizzazioni come la tua in genere adottano una di queste quattro strategie.

Soluzione di sicurezza basata solo su cloud e SD-WAN

Nonostante il clamore suscitato dalla SD-WAN gestita in cloud, molte organizzazioni stanno evitando questa opzione. I professionisti dell'IT esprimono le loro preoccupazioni riguardo alla divulgazione di dati riservati come le credenziali VPN a un fornitore SD-WAN gestito in cloud. Inoltre, molte organizzazioni si rendono conto che la conformità normativa impedisce loro di implementare soluzioni SD-WAN gestite o in hosting nel cloud a livello globale.

Soluzione di sicurezza gestita interamente su cloud e SD-WAN

L'aggiunta di prodotti SD-WAN puri, dotati di sicurezza di base come il filtro web basato su cloud e il firewall di base, in aggiunta alla sicurezza esistente, può fornire risparmi sui costi e aiutare le organizzazioni a risparmiare sui costi della larghezza di banda. Tuttavia, si tratta di una soluzione a due componenti, il che comporta meno flessibilità e maggiori costi IT. Tuttavia, le funzionalità di sicurezza integrate di molte appliance SD-WAN sono inadeguate per fornire una protezione sufficiente contro le minacce sempre più avanzate di oggi.

Due o più soluzioni pure-play per la sicurezza e SD-WAN

L'approccio migliore della categoria: l'implementazione di due o più soluzioni specializzate per affrontare separatamente la sicurezza e la SD-WAN sembrerebbe offrire il meglio di entrambi i mondi. L'aspetto negativo è che è estremamente costoso e comporta il doppio delle spese di gestione, in quanto ci sono effettivamente due componenti che non parlano tra loro.

Soluzione unica che combina sicurezza avanzata e SD‑WAN

La maggior parte dei professionisti IT afferma che preferirebbe una soluzione unica più facile da amministrare con la migliore sicurezza e connettività SD-WAN possibili e può scendere a compromessi sulle capacità di ottimizzazione della WAN. Le funzionalità avanzate, come Advanced Threat Protection e la gestione centralizzata, sono molto importanti o cruciali per la loro decisione in materia di SD-WAN. Barracuda Networks offre questa opzione tramite il suo CloudGen Firewall.

Matrice delle soluzioni SD-WAN

Un'unica appliance che combina sicurezza e SD-WAN è più conveniente e flessibile rispetto ad altre opzioni. È anche più facile da implementare, un fattore importante da considerare se si devono proteggere più sedi remote.

Casi d'uso tipici della SD-WAN

Le reti odierne ampiamente distribuite e l'accelerazione dell'adozione del cloud e del SaaS creano numerose sfide che richiedono la SD-WAN. La SD-WAN sicura di Barracuda CloudGen Firewall è progettata per affrontare queste sfide e dovrebbe essere la pietra angolare della tua strategia di gestione del traffico, qualità del servizio e sicurezza.

 

Ottimizza la connettività da filiale a filiale, da filiale a cloud e da cloud a cloud

Se si dispone di filiali e sedi remote che devono eseguire applicazioni SaaS o connettersi alla rete, l'approccio tradizionale di backhauling del traffico a un breakout centrale è insostenibile nell'era del cloud.

Barracuda consente di stabilire breakout Internet diretti per ottimizzare l'accessibilità al cloud. Le nostre funzionalità SD-WAN mantengono una VPN completamente mesh utilizzando connessioni a banda larga convenienti.

Assegna priorità al traffico mission-critical per migliorare le esperienze utente

Barracuda CloudGen Firewall assegna dinamicamente la larghezza di banda disponibile, l'uplink e le informazioni di routing in base non solo al protocollo, all'utente, alla posizione e al contenuto, ma anche alle applicazioni, alle categorie di applicazioni e persino alle categorie di contenuti web.

Le larghezze di banda e le latenze disponibili tra gli endpoint VPN vengono misurate in modo proattivo in tempo reale per selezionare l'uplink più adatto per l'applicazione. Se la larghezza di banda misurata di un uplink non è sufficiente per sostenere il traffico business-critical, le sessioni per il traffico non critico vengono spostate automaticamente su collegamenti secondari, per liberare larghezza di banda di alta qualità per il traffico critico.

Riduci i costi MPLS con l'ottimizzazione della larghezza di banda

La sostituzione delle costose linee MPLS in affitto con una connettività a banda larga economica e tunnel VPN intelligenti con la compressione del traffico su più uplink riduce significativamente al minimo i costi della WAN.

Perché Barracuda?

CloudGen Firewall di Barracuda ridefinisce il ruolo del firewall da una soluzione di pura sicurezza perimetrale a una soluzione di ottimizzazione della rete distribuita in grado di scalare in qualsiasi numero di posizioni e applicazioni. Oltre alle tipiche funzioni di sicurezza e regolamentazione delle applicazioni, il firewall regola i flussi di traffico e fornisce funzionalità SD-WAN per instradare in modo economico il traffico attraverso la rete estesa, migliorando al contempo le prestazioni.

Logo consigliato da NSS Labs