SD-WAN en tant que service

Le SD-WAN est la premiĂšre composante de la transformation WAN et la premiĂšre Ă©tape pour surmonter les contraintes de coĂ»t et d’agilitĂ© du MPLS. Les appliances SD-WAN sont placĂ©es Ă  la pĂ©riphĂ©rie du WAN et sont optimisĂ©es pour gĂ©rer plus de liens WAN afin de maximiser la bande passante et de surmonter les pannes totales et partielles du dernier kilomĂštre. NĂ©anmoins, en tant que solution ponctuelle, le SD-WAN seul ne peut pas rĂ©pondre aux besoins digitaux essentiels de l’entreprise tels que la connectivitĂ© mondiale, l’optimisation du rĂ©seau, la sĂ©curitĂ© WAN et Internet, l’accĂ©lĂ©ration cloud et l’accĂšs mobile.

Le SD-WAN en tant que service Ă©tend les capacitĂ©s de base du SD-WAN traditionnel. Il fait converger la pĂ©riphĂ©rie du WAN, une dorsale mondiale et une pile de sĂ©curitĂ© rĂ©seau complĂšte dans une plateforme cloud-native unifiĂ©e. Connu sous le nom de SASE (ou Secure Access Service Edge), il est conçu pour connecter et sĂ©curiser de maniĂšre optimale toutes les ressources de l’entreprise : les emplacements physiques, les centres de donnĂ©es cloud et le personnel mobile. En intĂ©grant le SD-WAN dans le SASE, les entreprises peuvent progressivement transformer leur WAN pour traiter le cycle de transformation complet du WAN, sans dĂ©ployer plusieurs solutions ponctuelles.

Table of Contents

La solution Cato :
une architecture cloud native convergée

Le SD-WAN cloud natif de Cato fait partie de la plateforme SASE plus large de Cato. Faisant converger la connectivitĂ© et la sĂ©curitĂ© dans un seul cloud gĂ©rĂ© de maniĂšre centralisĂ©e, Cato offre aux entreprises une solution holistique pour soutenir leur transformation et passer en toute confiance Ă  l’ùre numĂ©rique.

L’architecture de Cato Ă©carte le matĂ©riel propriĂ©taire et fait converger toutes les fonctions d’entreprise en une pile logicielle multilocataire cloud native. Cato exĂ©cute toutes les fonctions : routage global, sĂ©curitĂ©, gestion, etc. dans le cloud, crĂ©ant ainsi une architecture edge mince et minimisant les exigences de calcul de pĂ©riphĂ©rie.

Avec sa dorsale privĂ©e mondiale soutenue par plus de 70 PoP, Cato permet aux entreprises de maximiser leur investissement WAN et de passer progressivement Ă  une solution SASE complĂšte, au rythme et Ă  l’échelle qui leur conviennent.

« Cato offre une solution unique et intĂ©grĂ©e avec une dorsale mondiale, incluant la sĂ©curitĂ© et la mobilitĂ©. Ce que nous constatons de nos jours, c’est que tout ceux qui envisagent de se doter d’un SD-WAN cherchent la sĂ©curitĂ©. Les deux sont indissociables. Cato aborde les deux dimensions dans une solution transparente »

Lars Norling,
Directeur des opérations informatiques, ADB SAFEGATE

Défi

Le SD-WAN traditionnel ne répond pas aux besoins des entreprises digitales

Le SD-WAN traditionnel ne répond pas aux besoins des entreprises digitales
Pour soutenir la transformation numĂ©rique et rĂ©pondre aux futurs besoins de l’entreprise, l’informatique doit Ă©tablir une connectivitĂ© sĂ©curisĂ©e sur tous les edges Ă  une Ă©chelle globale. Avec le SD-WAN traditionnel, cependant, l’informatique doit gĂ©rer la complexe manipulation de plusieurs produits ponctuels, tout en restant dĂ©pendante de liaisons MPLS rigides et coĂ»teuses pour fournir une connectivitĂ© sĂ©curisĂ©e et performante.

Le SD-WAN traditionnel ne répond pas aux besoins des entreprises digitales
Pour soutenir la transformation numĂ©rique et rĂ©pondre aux futurs besoins de l’entreprise, l’informatique doit Ă©tablir une connectivitĂ© sĂ©curisĂ©e sur tous les edges Ă  une Ă©chelle globale. Avec le SD-WAN traditionnel, cependant, l’informatique doit gĂ©rer la complexe manipulation de plusieurs produits ponctuels, tout en restant dĂ©pendante de liaisons MPLS rigides et coĂ»teuses pour fournir une connectivitĂ© sĂ©curisĂ©e et performante.

La solution Cato

Une architecture convergente, cloud native, conçue pour l’Ăšre digitale

Cato fait converger un SD-WAN traditionnel, une dorsale privĂ©e mondiale, une pile de sĂ©curitĂ© rĂ©seau complĂšte et la prise en charge transparente du cloud et de la mobilitĂ©, offrant ainsi une solution holistique qui va au-delĂ  d’une simple rĂ©duction des coĂ»ts du MPLS. Cato Ă©limine la nĂ©cessitĂ© de produits ponctuels, ainsi que le coĂ»t, la complexitĂ© et le risque associĂ©s Ă  leur maintenance.

Cato fait converger un SD-WAN traditionnel, une dorsale privĂ©e mondiale, une pile de sĂ©curitĂ© rĂ©seau complĂšte et la prise en charge transparente du cloud et de la mobilitĂ©, offrant ainsi une solution holistique qui va au-delĂ  d’une simple rĂ©duction des coĂ»ts du MPLS. Cato Ă©limine la nĂ©cessitĂ© de produits ponctuels, ainsi que le coĂ»t, la complexitĂ© et le risque associĂ©s Ă  leur maintenance.

Solutions traditionnelles vs la solution de Cato

Hérité

Hérité

Cato

Cato

Connectivité mondiale optimisée

Hérité

Aucun contrÎle de latence global avec la dépendance au MPLS

Le SD-WAN utilise l’Internet public oĂč la latence est imprĂ©visible, de sorte que les entreprises doivent maintenir une certaine capacitĂ© MPLS pour prendre en charge les applications sensibles Ă  la latence.

Cato

Ne se contente pas d’augmenter mais remplace le MPLS

La dorsale privĂ©e mondiale de Cato offre une optimisation WAN intĂ©grĂ©e. Les clients peuvent passer Ă  une combinaison d’Internet dernier kilomĂštre de haute qualitĂ© et de Cato SASE Cloud pour augmenter et finalement remplacer le MPLS. Cato SASE Cloud accĂ©lĂšre l’accĂšs Ă  des applications cloud de premier plan telles qu’Amazon AWS, Microsoft Azure et Office 365.

AccÚs Internet sécurisé

Hérité

Aucune capacité de sécurité réseau intégrée

Le SD-WAN dirige le trafic WAN Ă  travers des tunnels Internet chiffrĂ©s, offrant uniquement une sĂ©curitĂ© de base pour l’envoi de trafic sur un rĂ©seau public. Pourtant, l’accĂšs aux sites Web et aux applications cloud directement Ă  partir d’un bureau distant (sans retour vers un centre de donnĂ©es) nĂ©cessite une pile de sĂ©curitĂ© rĂ©seau complĂšte, incluant NGFW, filtrage d’URL, anti-malware, IPS et plus encore. Cela requiert un partenariat avec des tiers, ce qui complique et fragmente la gestion des politiques de rĂ©seau et de sĂ©curitĂ©.

Cato

Sécurité réseau basée sur le cloud en tous lieux

Cato intĂšgre directement une pile de sĂ©curitĂ© rĂ©seau de niveau entreprise dans sa dorsale mondiale. Il n’est pas nĂ©cessaire de rediriger le trafic vers des points d’étranglement spĂ©cifiques ou d’introduire des produits et services de sĂ©curitĂ© tiers enchaĂźnĂ©s ensemble. Toutes les politiques rĂ©seau et de sĂ©curitĂ© sont configurĂ©es dans l’application de gestion cloud de Cato.

Prise en charge cloud et mobile

Hérité

Pas de prise en charge de l’infrastructure cloud et des utilisateurs mobiles

Les solutions SD-WAN ont Ă©tĂ© conçues pour rĂ©duire les dĂ©penses de connectivitĂ© du MPLS entre les emplacements physiques. Pour les architectures WAN hĂ©ritĂ©es, l’intĂ©gration de centre de donnĂ©es Ă©tait une rĂ©flexion aprĂšs-coup et le support mobile n’était pas envisagĂ©. Pourtant, le cloud et la mobilitĂ© reprĂ©sentent une partie essentielle du dĂ©roulement des opĂ©rations aujourd’hui

Cato

Prise en charge transparente de l’infrastructure cloud et des utilisateurs mobiles

Avec Cato, les entreprises peuvent facilement connecter toutes les ressources au WAN, y compris les emplacements physiques, les applications cloud et les utilisateurs fixes et mobiles. Avec le SD-WAN cloud natif
fourni en tant que service, les fonctionnalitĂ©s de connectivitĂ© et de sĂ©curitĂ© sont disponibles partout et pour toutes les ressources sans avoir besoin d’introduire des produits ponctuels.

Hérité

Cato

Connectivité mondiale optimisée

Aucun contrÎle de latence global avec la dépendance au MPLS

Le SD-WAN utilise l’Internet public oĂč la latence est imprĂ©visible, de sorte que les entreprises doivent maintenir une certaine capacitĂ© MPLS pour prendre en charge les applications sensibles Ă  la latence.

Ne se contente pas d’augmenter mais remplace le MPLS

La dorsale privĂ©e mondiale de Cato offre une optimisation WAN intĂ©grĂ©e. Les clients peuvent passer Ă  une combinaison d’Internet dernier kilomĂštre de haute qualitĂ© et de Cato SASE Cloud pour augmenter et finalement remplacer le MPLS. Cato SASE Cloud accĂ©lĂšre l’accĂšs Ă  des applications cloud de premier plan telles qu’Amazon AWS, Microsoft Azure et Office 365.

AccÚs Internet sécurisé

Aucune capacité de sécurité réseau intégrée

Le SD-WAN dirige le trafic WAN Ă  travers des tunnels Internet chiffrĂ©s, offrant uniquement une sĂ©curitĂ© de base pour l’envoi de trafic sur un rĂ©seau public. Pourtant, l’accĂšs aux sites Web et aux applications cloud directement Ă  partir d’un bureau distant (sans retour vers un centre de donnĂ©es) nĂ©cessite une pile de sĂ©curitĂ© rĂ©seau complĂšte, incluant NGFW, filtrage d’URL, anti-malware, IPS et plus encore. Cela requiert un partenariat avec des tiers, ce qui complique et fragmente la gestion des politiques de rĂ©seau et de sĂ©curitĂ©.

Sécurité réseau basée sur le cloud en tous lieux

Cato intĂšgre directement une pile de sĂ©curitĂ© rĂ©seau de niveau entreprise dans sa dorsale mondiale. Il n’est pas nĂ©cessaire de rediriger le trafic vers des points d’étranglement spĂ©cifiques ou d’introduire des produits et services de sĂ©curitĂ© tiers enchaĂźnĂ©s ensemble. Toutes les politiques rĂ©seau et de sĂ©curitĂ© sont configurĂ©es dans l’application de gestion cloud de Cato.

Prise en charge cloud et mobile

Pas de prise en charge de l’infrastructure cloud et des utilisateurs mobiles

Les solutions SD-WAN ont Ă©tĂ© conçues pour rĂ©duire les dĂ©penses de connectivitĂ© du MPLS entre les emplacements physiques. Pour les architectures WAN hĂ©ritĂ©es, l’intĂ©gration de centre de donnĂ©es Ă©tait une rĂ©flexion aprĂšs-coup et le support mobile n’était pas envisagĂ©. Pourtant, le cloud et la mobilitĂ© reprĂ©sentent une partie essentielle du dĂ©roulement des opĂ©rations aujourd’hui

Prise en charge transparente de l’infrastructure cloud et des utilisateurs mobiles

Avec Cato, les entreprises peuvent facilement connecter toutes les ressources au WAN, y compris les emplacements physiques, les applications cloud et les utilisateurs fixes et mobiles. Avec le SD-WAN cloud natif
fourni en tant que service, les fonctionnalitĂ©s de connectivitĂ© et de sĂ©curitĂ© sont disponibles partout et pour toutes les ressources sans avoir besoin d’introduire des produits ponctuels.

FAQ sur le SD-WAN

  • Qu’est-ce qu’un SD-WAN ?

    Les pĂ©riphĂ©riques SD-WAN (Software-defined Wide Area Network) reposent dans des emplacements de l’entreprise et forment une couche cryptĂ©e entre eux sur tout service de transport sous-jacent, y compris les services MPLS, LTE et Internet haut dĂ©bit.

  • Quels sont les avantages du SD-WAN ?

    RĂ©duction des coĂ»ts de la bande passante : La bande passante MPLS est coĂ»teuse. Sur la base du « coĂ»t par bit », le MPLS est nettement plus cher que la bande passante de l’Internet public. Le surcoĂ»t dĂ©pend d’un certain nombre de variables, dont l’emplacement n’est pas le moindre. Cependant, les coĂ»ts du MPLS ne rĂ©sultent pas seulement des frais de bande passante considĂ©rablement plus Ă©levĂ©s. La fourniture d’une liaison MPLS prend souvent des semaines ou des mois, quand un dĂ©ploiement SD-WAN comparable peut souvent ĂȘtre effectuĂ© en quelques jours. Dans les affaires, le temps c’est de l’argent, et la suppression du goulot d’étranglement qu’est le WAN peut ĂȘtre un Ă©norme avantage concurrentiel.
    Un rĂ©seau de cconfiance sur un Internet non fiable : la possibilitĂ© de connecter des emplacements Ă  plusieurs services de donnĂ©es s’exĂ©cutant dans des configurations active/active. GrĂące Ă  un basculement en moins d’un seconde, les sessions peuvent, en cas d’interruption, emprunter de nouveaux transports sans perturber l’application.
    Communications sĂ©curisĂ©es : la connectivitĂ© cryptĂ©e sĂ©curise le trafic en transit sur tout transport.
    Bande passante Ă  la demande : la possibilitĂ© d’augmenter ou rĂ©duire instantanĂ©ment la bande passante, afin que vous puissiez vous assurer que les applications critiques reçoivent la bande passante dont elles ont besoin lorsqu’elles en ont besoin.
    Activation immĂ©diate de sites : configurez un nouveau bureau en quelques minutes au lieu de plusieurs semaines ou mois avec le MPLS. Les nƓuds SD-WAN s’autoconfigurent et peuvent utiliser la 4G/LTE pour un dĂ©ploiement instantanĂ©.

  • Quelles sont les principales tendances qui motivent l’adoption du SD-WAN ?

    Les entreprises ont construit leurs rĂ©seaux en utilisant des services de tĂ©lĂ©communications traditionnels, tels qu’un service MPLS managĂ©. Ces services sont coĂ»teux, il faut des semaines ou des mois pour les activer, et il faut attendre chaque fois que le fournisseur de services effectue la moindre modification.
    Le SD-WAN offre une Ă©chappatoire Ă  cela, en apportant agilitĂ© et rentabilitĂ© Ă  la connectivitĂ© rĂ©seau informatique. Le SD-WAN relie des emplacements avec plusieurs connexions Internet, en les agrĂ©geant avec une couche cryptĂ©e. Les politiques, le routage orientĂ© applications et l’évaluation dynamique des liens dans la couche permettent une utilisation optimale des connexions Internet sous-jacentes.
    Enfin, le SD-WAN offre les bonnes caractĂ©ristiques de performances et de disponibilitĂ© en tirant parti de l’Internet public peu coĂ»teux avec la sĂ©curitĂ© et la disponibilitĂ© nĂ©cessaires Ă  l’entreprise.

  • Quelles sont les limitations du SD-WAN ?

    Absence de dorsale mondiale : les appliances SD-WAN reposent sur l’infrastructure rĂ©seau sous-jacente. Cela signifie qu’elles ne peuvent Ă  elles seules rĂ©pondre au besoin d’une dorsale rĂ©seau performante et fiable.
    Absence de fonctionnalitĂ©s de sĂ©curitĂ© avancĂ©es : les appliances SD-WAN aident Ă  rĂ©pondre Ă  de nombreux cas d’utilisation des rĂ©seaux modernes, mais pas aux exigences de sĂ©curitĂ©. En consĂ©quence, les entreprises doivent souvent gĂ©rer tout un patchwork d’appliances de sĂ©curitĂ© et de rĂ©seau issues de diffĂ©rents fournisseurs (comme les CASB) pour rĂ©pondre Ă  leurs besoins. Cela entraĂźne une augmentation des coĂ»ts et de la complexitĂ© du rĂ©seau, car chaque appliance doit ĂȘtre acquise, mise en place et gĂ©rĂ©e par l’informatique interne ou par un MSP.
    Pas de prise en charge du personnel mobile. Les appliances SD-WAN sont conçues pour la connectivitĂ© site Ă  site. Elles n’assurent pas la connexion sĂ©curisĂ©e des utilisateurs mobiles