Multi-Cloud connectiviteit vereenvoudigen door SD-WAN aan de Edge

15 december 2021

De pandemie heeft de migratie naar de cloud binnen onder­ne­mingen stevig versneld. Zo blijkt uit het Flexera 2020 State of the Cloud Report van 2020 dat meer dan 90 procent van de onder­ne­mingen nu een multi-cloud strategie heeft.

Zelfs in tijden van hoge urgentie, zoals we die de afgelopen 18 maanden hebben meege­maakt, vinden cloud­trans­for­ma­ties binnen onder­ne­mingen niet van de ene dag op de andere plaats. In hun haast om hun multi-cloudom­ge­vingen van de grond te krijgen en connec­ti­vi­teit op afstand voor hun personeel mogelijk te maken, hebben veel onder­ne­mingen hun IT- en netwer­k­in­fra­struc­tuur onvol­doende aangepast om appli­ca­ties in een multi-cloud verbonden omgeving te onder­steunen. Hierdoor worden zij nu gecon­fron­teerd met tal van uitda­gingen rond de pres­ta­ties van bedrijfs­kri­ti­sche SaaS-appli­ca­ties, auto­ma­ti­se­ring van cloud­secu­rity-diensten en inte­gratie van WAN-appli­ca­ties in de publieke cloud, om er maar een paar te noemen.

Om deze uitda­gingen het hoofd te bieden, kunnen onder­ne­mingen baat hebben bij een SDWAN-platform dat door een combi­natie van opti­ma­li­satie, orkestratie, centra­li­satie en auto­ma­ti­se­ring een stevige basis kan bieden voor een succes­volle, perfor­mante en veilige multi-cloudomgeving.

Gebruikerservaring waarborgen door SaaS-optimalisatie 

In een tijd waarin appli­ca­ties werden gehost in data­cen­ters van bedrijven, was het logisch om al het appli­ca­tie­ver­keer van het filiaal naar het data­center te sturen. Vandaag de dag, nu de meeste appli­ca­ties in moderne onder­ne­mingen via SaaS worden geleverd, leidt het back­haulen van cloud­ver­keer naar het data­center alleen maar tot een hogere latency en een slechtere gebruikerservaring.

Bedrijven zouden deze latency kunnen vermin­deren door te kijken naar een modern, best-of-breed Edge-gebaseerd SD-WAN-platform, dat SaaS-opti­ma­li­sa­tie­func­ties moet bieden om gebrui­kers van filialen direct te verbinden met SaaS-appli­ca­ties, terwijl tege­lij­ker­tijd de SaaS Quality of Expe­rience (QoE) en bevei­li­ging wordt gegarandeerd. 

Een belang­rijke func­ti­o­na­li­teit waar een SD-WAN-afnemer op moet letten, is first-packet iden­ti­fi­ca­tion. First packet iden­ti­fi­ca­tion zorgt ervoor dat nieuwe connec­ties direct vanaf het eerste pakket via het optimale pad worden verstuurd opdat bevei­li­gings­ap­pa­ra­tuur de verbin­ding vanaf de start kan monitoren en bevei­ligen. Selectie van het meest optimale pad vermin­dert op zijn beurt de latency en zorgt voor de beste gebrui­ker­s­er­va­ring zonder afbreuk van het beveiligingsniveau.

Op dezelfde manier maakt Microsoft Office 365 API-inte­gratie een veilige inter­net­breakout mogelijk naar het dichtst­bij­zijnde Office 365-instap­punt, waardoor de best beschik­bare Office 365-pres­ta­ties worden gegarandeerd. 

Intelligente lokale internetonderbreking

Verschil­lende soorten toepas­singen, zoals data­ge­voe­lige appli­ca­ties, vereisen een verschil­lende behan­de­ling om aan verschil­lende beveiligingsniveau’s te voldoen. Het maakt de uitvoe­ring van het bevei­li­gings­be­leid en de imple­men­tatie van bevei­li­gings­op­los­singen ook flexi­beler en schaal­baarder. Zoals hierboven vermeld, speelt first-packet iden­ti­fi­ca­tion hier een rol, maar er zijn ook andere func­ti­o­na­li­teiten binnen toon­aan­ge­vende SD-WAN-plat­formen die de bevei­li­ging kunnen versterken zonder de appli­ca­tie­pres­ta­ties te beïnvloeden.

Verschil­lende appli­ca­ties kunnen worden gekoppeld aan virtuele WAN-overlays, die elk verschil­lende QoS‑, transport‑, bevei­li­gings- en failover-kenmerken onder­steunen. Vertrouwde zakelijke SaaS, zoals Office 365, kan bijvoor­beeld worden toege­wezen aan een overlay die recht­streeks naar de dichtst­bij­zijnde SaaS-instantie op het internet gaat, terwijl onver­trouwd of onbekend verkeer naar de firewall op het hoofd­kan­toor wordt gestuurd voor nadere inspectie. 

Over firewalls gesproken: het is essen­tieel om een verenigde zone-geba­seerde stateful firewall aan de WAN Edge te hebben om een volledige, veilige lokale internet break-out te kunnen garan­deren. Een WAN Edge firewall kan recht­streeks verbin­ding toestaan met vertrouwde SaaS-appli­ca­ties en IaaS vanuit filialen, terwijl de firewall ook lokaal alle onge­oor­loofde verkeer blokkeert. 

Netwerkvereenvoudiging door SD-WAN-integratie en automatisering met publieke cloud

Complexi­teit is de vijand als het gaat om netwerk­be­heer, en dit geldt het meest voor bijzonder grote, wereld­wijde netwerken met veel AWS Virtual Private Clouds of Microsoft Virtual Networks (VNets). Een Edge-gebaseerd SD-WAN-platform kan het beheer van derge­lijke grote netwerken echter sterk vereenvoudigen.

Door recht­streeks verbin­ding te maken met de wereld­wijde back­bo­nenet­werken van public cloud-providers, het aantal point-to-point-verbin­dingen te vermin­deren en locaties van filialen recht­streeks te verbinden met regionale points of presence (POP’s), wordt de complexi­teit van de SD-WAN-overlay vermin­derd. Een SD-WAN-overlay moet ook de commu­ni­catie tussen filialen kunnen onder­steunen (bvb. telefonie) zonder virtuele gateways op elke Virtual Private Cloud.

De opkomst van SASE en NESaaS

De opkomst van Secure Archi­tec­ture Services Edge (SASE) en Network Security as a Service (NESaaS) heeft een diep­gaande invloed gehad op SD-WAN. Net zoals SD-WAN de netwer­k­in­fra­struc­tuur trans­for­meert met onon­der­broken connec­ti­vi­teit en vereen­vou­digde workflows, zet SASE de logische volgende stap door cloud-native bevei­li­gings­con­troles dichter bij de eind­ge­brui­kers te plaatsen, daar waar de gegevens worden gege­ne­reerd (aan de Edge) en dus het meeste risico lopen.

Hoewel SASE geen tech­no­logie op zich is, stelt het orga­ni­sa­ties in staat om bevei­li­gings- en netwerk­func­ties samen te brengen in één enkel, cloud­ge­ba­seerd servi­ce­model. In 2021 moet SD-WAN de basis vormen van elke SASE-oplossing: een cloud-program­meer­baar netwerk­plat­form voor het orke­streren en centraal beheren van netwerk‑, bevei­li­gings- en SASE-componenten. 

Als onderdeel hiervan moet elke op Edge-geba­seerde SD-WAN van hoge kwaliteit inte­greren met cloud­be­vei­li­gings­dien­sten van derden van best-of-breed cloud­be­vei­li­gings­be­drijven. Geavan­ceerde API-inte­gratie binnen het SD-WAN-platform stelt netwerk­be­heer­ders in staat  om bedrijfs­brede auto­ma­ti­se­ring van een consis­tent, netwerk­breed bevei­li­gings­be­leid volledig te reali­seren. Zo kunnen ze de voordelen van een geavan­ceerde Zero Trust WAN Edge op locatie combi­neren, terwijl ze ook de flexi­bi­li­teit en keuze­vrij­heid hebben om te profi­teren van de voordelen van cloud-geleverde bevei­li­gings­dien­sten van hun favoriete securityleverancier.

Slotwoord

Multi-cloudom­ge­vingen kunnen onge­loof­lijk complex zijn, en het beheren van hun connec­ti­vi­teit via het WAN van een onder­ne­ming kan al snel een weer­bar­stige, moeizame aange­le­gen­heid worden. IT-teams zijn niet alleen belast met de imple­men­tatie en het beheer van deze omge­vingen, maar moeten er tege­lij­ker­tijd voor zorgen dat de hoogste pres­ta­tie­ni­veaus en bevei­li­ging worden bereikt voor de eind­ge­brui­kers van hun bedrijf, naast het leveren van de volledige trans­for­ma­ti­o­nele belofte van de cloud door middel van lifecycle mana­ge­ment en orkestratie. 

De pandemie heeft verschui­vingen teweeg­ge­bracht in hoe, wanneer en waar werk­ne­mers werken, en het is nog ondui­de­lijk of deze veran­de­ringen blijvend zullen zijn wanneer de pandemie is afgelopen. Maar zelfs als dat niet het geval is, is een groot deel van de inves­te­ringen en het funde­rings­werk al gedaan. De transitie naar de cloud is de voorbije periode in een enorme stroom­ver­snel­ling geraakt. Het is nu aan bedrijven om hun trans­for­ma­tie­proces in de cloud voort te zetten en een netwer­k­in­fra­struc­tuur te creëren die veer­krachtig en beheer­baar is om consis­tente en veilige appli­ca­tie­pres­ta­ties te leveren via elke WAN-infra­struc­tuur aan alle gebrui­kers, overal en vanaf elk apparaat. 

IT-teams vertrouwen op auto­ma­ti­se­ring en orkestratie om de complexi­teit van multi-cloud te beheren, en bedrijven moeten kijken hoe ze deze processen verder kunnen vereen­vou­digen voor hun teams, vooral naarmate de complexi­teit van het netwerk toeneemt. Een belang­rijke eerste stap is het selec­teren van het juiste SD-WAN-platform om de inte­gratie van private cloud‑, SaaS- en IaaS-gehoste appli­ca­ties te vereenvoudigen. 

Pin It on Pinterest

Share This