Le SD-WAN est la premiĂšre composante de la transformation WAN et la premiĂšre Ă©tape pour surmonter les contraintes de coĂ»t et dâagilitĂ© du MPLS. Les appliances SD-WAN sont placĂ©es Ă la pĂ©riphĂ©rie du WAN et sont optimisĂ©es pour gĂ©rer plus de liens WAN afin de maximiser la bande passante et de surmonter les pannes totales et partielles du dernier kilomĂštre. NĂ©anmoins, en tant que solution ponctuelle, le SD-WAN seul ne peut pas rĂ©pondre aux besoins digitaux essentiels de lâentreprise tels que la connectivitĂ© mondiale, lâoptimisation du rĂ©seau, la sĂ©curitĂ© WAN et Internet, lâaccĂ©lĂ©ration cloud et lâaccĂšs mobile.
Le SD-WAN en tant que service Ă©tend les capacitĂ©s de base du SD-WAN traditionnel. Il fait converger la pĂ©riphĂ©rie du WAN, une dorsale mondiale et une pile de sĂ©curitĂ© rĂ©seau complĂšte dans une plateforme cloud-native unifiĂ©e. Connu sous le nom de SASE (ou Secure Access Service Edge), il est conçu pour connecter et sĂ©curiser de maniĂšre optimale toutes les ressources de lâentrepriseâŻ: les emplacements physiques, les centres de donnĂ©es cloud et le personnel mobile. En intĂ©grant le SD-WAN dans le SASE, les entreprises peuvent progressivement transformer leur WAN pour traiter le cycle de transformation complet du WAN, sans dĂ©ployer plusieurs solutions ponctuelles.
Table of Contents
Le SD-WAN cloud natif de Cato fait partie de la plateforme SASE plus large de Cato. Faisant converger la connectivitĂ© et la sĂ©curitĂ© dans un seul cloud gĂ©rĂ© de maniĂšre centralisĂ©e, Cato offre aux entreprises une solution holistique pour soutenir leur transformation et passer en toute confiance Ă lâĂšre numĂ©rique.
Lâarchitecture de Cato Ă©carte le matĂ©riel propriĂ©taire et fait converger toutes les fonctions dâentreprise en une pile logicielle multilocataire cloud native. Cato exĂ©cute toutes les fonctionsâŻ: routage global, sĂ©curitĂ©, gestion, etc. dans le cloud, crĂ©ant ainsi une architecture edge mince et minimisant les exigences de calcul de pĂ©riphĂ©rie.
Avec sa dorsale privĂ©e mondiale soutenue par plus de 70 PoP, Cato permet aux entreprises de maximiser leur investissement WAN et de passer progressivement Ă une solution SASE complĂšte, au rythme et Ă lâĂ©chelle qui leur conviennent.
«âŻCato offre une solution unique et intĂ©grĂ©e avec une dorsale mondiale, incluant la sĂ©curitĂ© et la mobilitĂ©. Ce que nous constatons de nos jours, c’est que tout ceux qui envisagent de se doter dâun SD-WAN cherchent la sĂ©curitĂ©. Les deux sont indissociables. Cato aborde les deux dimensions dans une solution transparenteâŻÂ»
Le SD-WAN traditionnel ne répond pas aux besoins des entreprises digitales
Pour soutenir la transformation numĂ©rique et rĂ©pondre aux futurs besoins de lâentreprise, lâinformatique doit Ă©tablir une connectivitĂ© sĂ©curisĂ©e sur tous les edges Ă une Ă©chelle globale. Avec le SD-WAN traditionnel, cependant, lâinformatique doit gĂ©rer la complexe manipulation de plusieurs produits ponctuels, tout en restant dĂ©pendante de liaisons MPLS rigides et coĂ»teuses pour fournir une connectivitĂ© sĂ©curisĂ©e et performante.
Le SD-WAN traditionnel ne répond pas aux besoins des entreprises digitales
Pour soutenir la transformation numĂ©rique et rĂ©pondre aux futurs besoins de lâentreprise, lâinformatique doit Ă©tablir une connectivitĂ© sĂ©curisĂ©e sur tous les edges Ă une Ă©chelle globale. Avec le SD-WAN traditionnel, cependant, lâinformatique doit gĂ©rer la complexe manipulation de plusieurs produits ponctuels, tout en restant dĂ©pendante de liaisons MPLS rigides et coĂ»teuses pour fournir une connectivitĂ© sĂ©curisĂ©e et performante.
Cato fait converger un SD-WAN traditionnel, une dorsale privĂ©e mondiale, une pile de sĂ©curitĂ© rĂ©seau complĂšte et la prise en charge transparente du cloud et de la mobilitĂ©, offrant ainsi une solution holistique qui va au-delĂ dâune simple rĂ©duction des coĂ»ts du MPLS. Cato Ă©limine la nĂ©cessitĂ© de produits ponctuels, ainsi que le coĂ»t, la complexitĂ© et le risque associĂ©s Ă leur maintenance.
Cato fait converger un SD-WAN traditionnel, une dorsale privĂ©e mondiale, une pile de sĂ©curitĂ© rĂ©seau complĂšte et la prise en charge transparente du cloud et de la mobilitĂ©, offrant ainsi une solution holistique qui va au-delĂ dâune simple rĂ©duction des coĂ»ts du MPLS. Cato Ă©limine la nĂ©cessitĂ© de produits ponctuels, ainsi que le coĂ»t, la complexitĂ© et le risque associĂ©s Ă leur maintenance.
Le SD-WAN utilise lâInternet public oĂč la latence est imprĂ©visible, de sorte que les entreprises doivent maintenir une certaine capacitĂ© MPLS pour prendre en charge les applications sensibles Ă la latence.
La dorsale privĂ©e mondiale de Cato offre une optimisation WAN intĂ©grĂ©e. Les clients peuvent passer Ă une combinaison dâInternet dernier kilomĂštre de haute qualitĂ© et de Cato SASE Cloud pour augmenter et finalement remplacer le MPLS. Cato SASE Cloud accĂ©lĂšre lâaccĂšs Ă des applications cloud de premier plan telles quâAmazon AWS, Microsoft Azure et Office 365.
Le SD-WAN dirige le trafic WAN Ă travers des tunnels Internet chiffrĂ©s, offrant uniquement une sĂ©curitĂ© de base pour lâenvoi de trafic sur un rĂ©seau public. Pourtant, lâaccĂšs aux sites Web et aux applications cloud directement Ă partir dâun bureau distant (sans retour vers un centre de donnĂ©es) nĂ©cessite une pile de sĂ©curitĂ© rĂ©seau complĂšte, incluant NGFW, filtrage dâURL, anti-malware, IPS et plus encore. Cela requiert un partenariat avec des tiers, ce qui complique et fragmente la gestion des politiques de rĂ©seau et de sĂ©curitĂ©.
Cato intĂšgre directement une pile de sĂ©curitĂ© rĂ©seau de niveau entreprise dans sa dorsale mondiale. Il nâest pas nĂ©cessaire de rediriger le trafic vers des points dâĂ©tranglement spĂ©cifiques ou dâintroduire des produits et services de sĂ©curitĂ© tiers enchaĂźnĂ©s ensemble. Toutes les politiques rĂ©seau et de sĂ©curitĂ© sont configurĂ©es dans lâapplication de gestion cloud de Cato.
Les solutions SD-WAN ont Ă©tĂ© conçues pour rĂ©duire les dĂ©penses de connectivitĂ© du MPLS entre les emplacements physiques. Pour les architectures WAN hĂ©ritĂ©es, lâintĂ©gration de centre de donnĂ©es Ă©tait une rĂ©flexion aprĂšs-coup et le support mobile nâĂ©tait pas envisagĂ©. Pourtant, le cloud et la mobilitĂ© reprĂ©sentent une partie essentielle du dĂ©roulement des opĂ©rations aujourdâhui
Avec Cato, les entreprises peuvent facilement connecter toutes les ressources au WAN, y compris les emplacements physiques, les applications cloud et les utilisateurs fixes et mobiles. Avec le SD-WAN cloud natif
fourni en tant que service, les fonctionnalitĂ©s de connectivitĂ© et de sĂ©curitĂ© sont disponibles partout et pour toutes les ressources sans avoir besoin dâintroduire des produits ponctuels.
Le SD-WAN utilise lâInternet public oĂč la latence est imprĂ©visible, de sorte que les entreprises doivent maintenir une certaine capacitĂ© MPLS pour prendre en charge les applications sensibles Ă la latence.
La dorsale privĂ©e mondiale de Cato offre une optimisation WAN intĂ©grĂ©e. Les clients peuvent passer Ă une combinaison dâInternet dernier kilomĂštre de haute qualitĂ© et de Cato SASE Cloud pour augmenter et finalement remplacer le MPLS. Cato SASE Cloud accĂ©lĂšre lâaccĂšs Ă des applications cloud de premier plan telles quâAmazon AWS, Microsoft Azure et Office 365.
Le SD-WAN dirige le trafic WAN Ă travers des tunnels Internet chiffrĂ©s, offrant uniquement une sĂ©curitĂ© de base pour lâenvoi de trafic sur un rĂ©seau public. Pourtant, lâaccĂšs aux sites Web et aux applications cloud directement Ă partir dâun bureau distant (sans retour vers un centre de donnĂ©es) nĂ©cessite une pile de sĂ©curitĂ© rĂ©seau complĂšte, incluant NGFW, filtrage dâURL, anti-malware, IPS et plus encore. Cela requiert un partenariat avec des tiers, ce qui complique et fragmente la gestion des politiques de rĂ©seau et de sĂ©curitĂ©.
Cato intĂšgre directement une pile de sĂ©curitĂ© rĂ©seau de niveau entreprise dans sa dorsale mondiale. Il nâest pas nĂ©cessaire de rediriger le trafic vers des points dâĂ©tranglement spĂ©cifiques ou dâintroduire des produits et services de sĂ©curitĂ© tiers enchaĂźnĂ©s ensemble. Toutes les politiques rĂ©seau et de sĂ©curitĂ© sont configurĂ©es dans lâapplication de gestion cloud de Cato.
Les solutions SD-WAN ont Ă©tĂ© conçues pour rĂ©duire les dĂ©penses de connectivitĂ© du MPLS entre les emplacements physiques. Pour les architectures WAN hĂ©ritĂ©es, lâintĂ©gration de centre de donnĂ©es Ă©tait une rĂ©flexion aprĂšs-coup et le support mobile nâĂ©tait pas envisagĂ©. Pourtant, le cloud et la mobilitĂ© reprĂ©sentent une partie essentielle du dĂ©roulement des opĂ©rations aujourdâhui
Avec Cato, les entreprises peuvent facilement connecter toutes les ressources au WAN, y compris les emplacements physiques, les applications cloud et les utilisateurs fixes et mobiles. Avec le SD-WAN cloud natif
fourni en tant que service, les fonctionnalitĂ©s de connectivitĂ© et de sĂ©curitĂ© sont disponibles partout et pour toutes les ressources sans avoir besoin dâintroduire des produits ponctuels.
Les pĂ©riphĂ©riques SD-WAN (Software-defined Wide Area Network) reposent dans des emplacements de lâentreprise et forment une couche cryptĂ©e entre eux sur tout service de transport sous-jacent, y compris les services MPLS, LTE et Internet haut dĂ©bit.
RĂ©duction des coĂ»ts de la bande passanteâŻ: La bande passante MPLS est coĂ»teuse. Sur la base du «âŻcoĂ»t par bitâŻÂ», le MPLS est nettement plus cher que la bande passante de lâInternet public. Le surcoĂ»t dĂ©pend dâun certain nombre de variables, dont lâemplacement nâest pas le moindre. Cependant, les coĂ»ts du MPLS ne rĂ©sultent pas seulement des frais de bande passante considĂ©rablement plus Ă©levĂ©s. La fourniture dâune liaison MPLS prend souvent des semaines ou des mois, quand un dĂ©ploiement SD-WAN comparable peut souvent ĂȘtre effectuĂ© en quelques jours. Dans les affaires, le temps câest de lâargent, et la suppression du goulot dâĂ©tranglement quâest le WAN peut ĂȘtre un Ă©norme avantage concurrentiel.
Un rĂ©seau de cconfiance sur un Internet nonâŻfiableâŻ: la possibilitĂ© de connecter des emplacements Ă plusieurs services de donnĂ©es sâexĂ©cutant dans des configurations active/active. GrĂące Ă un basculement en moins dâun seconde, les sessions peuvent, en cas dâinterruption, emprunter de nouveaux transports sans perturber lâapplication.
Communications sĂ©curisĂ©esâŻ: la connectivitĂ© cryptĂ©e sĂ©curise le trafic en transit sur tout transport.
Bande passante Ă la demandeâŻ: la possibilitĂ© dâaugmenter ou rĂ©duire instantanĂ©ment la bande passante, afin que vous puissiez vous assurer que les applications critiques reçoivent la bande passante dont elles ont besoin lorsquâelles en ont besoin.
Activation immĂ©diate de sitesâŻ: configurez un nouveau bureau en quelques minutes au lieu de plusieurs semaines ou mois avec le MPLS. Les nĆuds SD-WAN sâautoconfigurent et peuvent utiliser la 4G/LTE pour un dĂ©ploiement instantanĂ©.
Les entreprises ont construit leurs rĂ©seaux en utilisant des services de tĂ©lĂ©communications traditionnels, tels quâun service MPLS managĂ©. Ces services sont coĂ»teux, il faut des semaines ou des mois pour les activer, et il faut attendre chaque fois que le fournisseur de services effectue la moindre modification.
Le SD-WAN offre une Ă©chappatoire Ă cela, en apportant agilitĂ© et rentabilitĂ© Ă la connectivitĂ© rĂ©seau informatique. Le SD-WAN relie des emplacements avec plusieurs connexions Internet, en les agrĂ©geant avec une couche cryptĂ©e. Les politiques, le routage orientĂ© applications et lâĂ©valuation dynamique des liens dans la couche permettent une utilisation optimale des connexions Internet sous-jacentes.
Enfin, le SD-WAN offre les bonnes caractĂ©ristiques de performances et de disponibilitĂ© en tirant parti de lâInternet public peu coĂ»teux avec la sĂ©curitĂ© et la disponibilitĂ© nĂ©cessaires Ă lâentreprise.
Absence de dorsale mondialeâŻ: les appliances SD-WAN reposent sur lâinfrastructure rĂ©seau sous-jacente. Cela signifie quâelles ne peuvent Ă elles seules rĂ©pondre au besoin dâune dorsale rĂ©seau performante et fiable.
Absence de fonctionnalitĂ©s de sĂ©curitĂ© avancĂ©esâŻ: les appliances SD-WAN aident Ă rĂ©pondre Ă de nombreux cas dâutilisation des rĂ©seaux modernes, mais pas aux exigences de sĂ©curitĂ©. En consĂ©quence, les entreprises doivent souvent gĂ©rer tout un patchwork dâappliances de sĂ©curitĂ© et de rĂ©seau issues de diffĂ©rents fournisseurs (comme les CASB) pour rĂ©pondre Ă leurs besoins. Cela entraĂźne une augmentation des coĂ»ts et de la complexitĂ© du rĂ©seau, car chaque appliance doit ĂȘtre acquise, mise en place et gĂ©rĂ©e par lâinformatique interne ou par un MSP.
Pas de prise en charge du personnel mobile. Les appliances SD-WAN sont conçues pour la connectivitĂ© site Ă site. Elles nâassurent pas la connexion sĂ©curisĂ©e des utilisateurs mobiles