Du SD-WAN au SASE : les Ă©tapes de lâĂ©volution du WAN
Lâintroduction par Gartner dâune nouvelle catĂ©gorie de rĂ©seau et de sĂ©curitĂ© connue sous le nom de Secure Access Service Edge ou SASE (prononcĂ© « sassy ») a marquĂ© un tournant pour lâindustrie. Avant la publication par Gartner de lâarticle « Le futur de la sĂ©curitĂ© des rĂ©seaux est dans le cloud », le SD-WAN Ă©tait lâun des mots les plus Ă la mode de lâindustrie dans les annĂ©es 2010, mais le SASE lui a volĂ© la vedette au dĂ©but de cette dĂ©cennie.
Lorsquâils abordent le sujet du SASE, certains peuvent se demander si le SASE est juste un reconditionnement du SD-WAN. En termes simples : le WAN est un sous-ensemble du SASE. Les appliances SD-WAN offrent dâimportantes fonctionnalitĂ©s de rĂ©seau tandis que le SASE va plus loin en faisant converger le SD-WAN avec dâautres services de rĂ©seau et de sĂ©curitĂ© pour crĂ©er une connectivitĂ© WAN et une structure de sĂ©curitĂ© globales.
Ici, nous allons voir comment lâĂ©volution du WAN nous fait passer du SD-WAN au SASE et examiner de plus prĂšs la relation existant entre les deux.
SD-WAN : un pas en avant dans lâĂ©volution du WAN
Le SD-WAN a gagnĂ© en popularitĂ© tout au long des annĂ©es 2010 en tant quâapproche plus agile et plus conviviale de la connectivitĂ© WAN. Face Ă la migration en grand nombre des charges de travail vers le cloud, le SD-WAN a fourni aux entreprises une alternative plus fiable au VPN sur Internet et une alternative plus agile et plus abordable au MPLS pour un certain nombre de cas dâutilisation.
En faisant abstraction des services de transport réseau sous-jacents (xDSL, MPLS, 4G LTE, etc.) et en permettant une approche définie par logiciel du WAN, le SD-WAN a aidé les entreprises à améliorer les performances du réseau et à relever les défis relatifs aux coûts élevés de la bande passante MPLS et au problÚme de tromboning du trafic. De plus, le SD-WAN peut offrir une résilience et une tolérance aux pannes supplémentaires au dernier kilomÚtre.
Ces avantages font que les entreprises ont adoptĂ© le SD-WAN Ă un rythme impressionnant. Exemple concret : Le SD-WAN est devenu le 3Ăšme cas dâutilisation primaire le plus populaire dans lâenquĂȘte 2019 de Cato sur les rĂ©seaux et est LE plus populaire dans lâenquĂȘte de 2020.
Ce que les appliances SD-WAN seules ne peuvent pas fournir
Bien que les statistiques confirment lâadoption croissante du SD-WAN, des points clĂ©s ressortent de lâenquĂȘte de 2000 sur les rĂ©seaux. Il apparaĂźt clairement que le SD-WAN ne peut Ă lui seul assurer la transformation complĂšte du WAN dont les entreprises digitales modernes ont besoin. MalgrĂ© les avantages en termes de coĂ»ts et dâagilitĂ© du SD-WAN, les entreprises qui ont adoptĂ© des appliances SD-WAN ont Ă©tĂ© systĂ©matiquement déçues par leurs rĂ©seaux aprĂšs la transformation digitale.
Nombre de facteurs dâinsatisfaction des utilisateurs dâappliances proviennent du fait que les rĂ©seaux modernes ne se limitent pas Ă la connectivitĂ© site Ă site et utilisent la bande passante Internet publique pour les services cloud.
Les appliances SD-WAN rapprochent les entreprises des lieux oĂč elles doivent ĂȘtre, mais elles ne sont tout simplement pas conçues pour relever tous les dĂ©fis de la connectivitĂ© et de la sĂ©curitĂ© auxquels les entreprises modernes sont confrontĂ©es. Pour ĂȘtre plus prĂ©cis, les appliances SD-WAN prĂ©sentent les inconvĂ©nients suivants :
- Absence de dorsale mondiale. Les appliances SD-WAN reposent sur lâinfrastructure rĂ©seau sous-jacente. Cela signifie quâelles ne peuvent Ă elles seules rĂ©pondre au besoin dâune dorsale rĂ©seau performante et fiable.
- Absence de fonctionnalitĂ©s de sĂ©curitĂ© avancĂ©es. Les appliances SD-WAN aident Ă rĂ©pondre Ă de nombreux cas dâutilisation des rĂ©seaux modernes, mais pas aux exigences de sĂ©curitĂ©. En consĂ©quence, les entreprises doivent souvent gĂ©rer tout un patchwork dâappliances de sĂ©curitĂ© et de rĂ©seau issues de diffĂ©rents fournisseurs (comme les CASB) pour rĂ©pondre Ă leurs besoins. Cela entraĂźne une augmentation des coĂ»ts et de la complexitĂ© du rĂ©seau, car chaque appliance doit ĂȘtre acquise, mise en place et gĂ©rĂ©e par lâinformatique interne ou par un MSP.
- Pas de prise en charge du personnel mobile. Les appliances SD-WAN sont conçues pour la connectivitĂ© site Ă site. Elles nâassurent pas la connexion sĂ©curisĂ©e des utilisateurs mobiles.
SASE : le prochain bond en avant
Comme nous lâavons vu, le SD-WAN offre des avantages importants, mais les appliances SD-WAN nâapportent pas Ă elles seules une solution holistique. Câest lĂ que le SASE intervient. Le SD-WAN est une partie importante du SASE, mais ce nâest pas la seule.
Le principal avantage du SASE est la crĂ©ation dâun rĂ©seau unique et global qui relie et sĂ©curise tous les edges des entreprises â les sites, les utilisateurs mobiles et les ressources cloud â sans compromettre les Ă©conomies de coĂ»ts, lâagilitĂ© ou la portĂ©e dâInternet, ou la prĂ©visibilitĂ© et les performances du MPLS. Les edges utilisent nâimporte quel accĂšs Internet local pour envoyer leur trafic vers le PoP le plus proche du rĂ©seau mondial SASE oĂč le trafic est optimisĂ©, sĂ©curisĂ© et acheminĂ© vers sa destination.
Les Ă©conomies de coĂ»ts, lâagilitĂ© et lâadaptabilitĂ© au cloud sont les principaux avantages du rĂ©seau SD-WAN. Le SASE offre ces mĂȘmes avantages plus des fonctionnalitĂ©s rĂ©seau supplĂ©mentaires. Le SASE intĂšgre Ă©galement la sĂ©curitĂ© dans lâarchitecture cloud native sous-jacente pour Ă©liminer la nĂ©cessitĂ© dâun patchwork dâappliances de sĂ©curitĂ©. De plus, en fournissant une dorsale de rĂ©seau privĂ©e sous-jacente, le SASE devient la solution holistique dont les entreprises ont besoin depuis des annĂ©es.
Les principales caractéristiques du SASE incluent :
- Architecture cloud native. Une approche cloud native multilocataire de lâinfrastructure WAN permet au SASE de desservir nâimporte quel point de la pĂ©riphĂ©rie, y compris le personnel mobile, sans sacrifier les performances ou la sĂ©curitĂ©. Cela veut dire aussi que la complexitĂ© des mises Ă niveau, des correctifs et de la maintenance est gĂ©rĂ©e par le fournisseur SASE et nâest plus Ă la charge de lâentreprise.
- Dorsale réseau mondiale. Une dorsale de réseau privée, telle que celle de Cato qui se compose de plus de 70 PoP et offre un SLA de disponibilité de 99,999 %, permet au SASE de garantir une fiabilité sans commune mesure avec celle que les appliances peuvent offrir à elles seules.
- Convergence de la connectivitĂ© et de la sĂ©curitĂ©. Le SD-WAN nâest quâune piĂšce du puzzle plus Ă©tendu de la connectivitĂ© et de la sĂ©curitĂ© WAN. En plus du SD-WAN, le SASE fournit des fonctionnalitĂ©s telles que NGFW, IPS, CASB et SWG. La totalitĂ© de lâinfrastructure de rĂ©seau et de sĂ©curitĂ© Ă©tant fournie sous la forme dâune plateforme cloud native unique, les entreprises bĂ©nĂ©ficient dâune visibilitĂ© accrue, dâune rĂ©duction du nombre de silos et dâune sĂ©curitĂ© renforcĂ©e.
- Gestion simplifiĂ©e. En Ă©liminant la nĂ©cessitĂ© de multiples appliances, dâune intĂ©gration complexe et en fournissant une interface de gestion simple, le SASE facilite la gestion du WAN. Ainsi, les coĂ»ts dâexploitation et la complexitĂ© du rĂ©seau diminuent et lâinformatique est libre de se concentrer sur le cĆur de mĂ©tier de lâentreprise plutĂŽt que sur la maintenance de lâinfrastructure.
En termes simples : en faisant converger la connectivité réseau et la sécurité, le SASE apporte aux entreprises une solution holistique que les appliances de sécurité ne peuvent fournir à elles seules.
Le SASE reprĂ©sente la norme du WAN dâentreprise dâaujourdâhui
Il nây aura jamais de solution universelle unique pour chaque cas dâutilisation de sĂ©curitĂ© et de connectivitĂ© dâentreprise. Cependant, le SASE est une approche vĂ©ritablement transformationnelle du WAN. En combinant le SD-WAN et dâautres fonctionnalitĂ©s de rĂ©seau Ă des fonctionnalitĂ©s de sĂ©curitĂ© avancĂ©es, le SASE peut lĂ©gitimement rĂ©pondre Ă la plupart des exigences de connectivitĂ© et de sĂ©curitĂ© du WAN Ă grande Ă©chelle, et cette opinion nâest pas seulement du bla-bla marketing. Les experts de lâindustrie partagent cet avis. GrĂące aux avantages que lâarchitecture SASE peut apporter, Gartner prĂ©voit quâau moins 40 % des entreprises lanceront des projets spĂ©cifiques dâadoption du SASE dâici 2024.
Cato a conçu la premiÚre véritable plateforme SASE au monde et a été reconnu comme un leader dans ce domaine. Si vous souhaitez en savoir plus sur ce que le SASE peut faire pour votre entreprise, vous pouvez devenir un expert certifié SASE. Nous vous invitons également à nous contacter, à vous inscrire pour visionner une démo.