Egy modern vállalatnál a legkülönfélébb helyekről bejelentkező dolgozóknak, vendégeknek, partnereknek kell hozzáférést biztosítani belső rendszerekhez és külső felhőszolgáltatásokhoz egyaránt. A hatékonyságot és a biztonságot csak integrált megoldással lehet biztosítani.
A klasszikus hálózati infrastruktúrában a vállalat adatközpontja nem maradt ki semmilyen forgalomból. A távoli irodák és fióktelepek, az otthon dolgozó felhasználók csak a központi rendszereken keresztül érték el a felhőszolgáltatásokat. ím a felhasználók többsége már nem az irodában dolgozik, a felhőszolgáltatások pedig egyre jelentősebb szerephez jutnak a céges infrastruktúrában – felesleges terhelni az adatközponti hálózatot.
Â
Tehermentesített adadatközpontok
Olyan infrastruktúrára van szükség, amely felkészült arra, hogy a felhasználó többféle eszközről (laptop, tablet, okostelefon) és többféle helyszínről (céges iroda, otthon, nyilvános hálózat) akar bejelentkezni. A dolgozó szempontjából a konzisztens és magas minőségű felhasználói élmény a fontos; a vállalati IT számára pedig a biztonság és a felügyelet lehetősége a lényeg.
A VMware kínálatában három, egymással szorosan integrált (bár önmagában is használható) eszköz valósítja meg a teljes funkcionalitást. Az egységes felhasználói élményről a Workspace ONE gondoskodik, a végpontbiztonságot pedig a VMware által két éve felvásárolt Carbon Black nevű megoldás adja. A teljes megoldás harmadik elemét pedig a Secure Acces Service Edge (SASE) jelenti.
|
Mint a villám A SASE használata egyebek mellett a nagy távolságú hálózat teljesítményére is jó hatással van. Optimalizációs képességei révén nagymértékben csökkenthető a csomagvesztés, növelhető és stabillá tehető az átlagos átviteli sebesség. Ennek olyan gyakorlati haszna lehet, hogy a manapság már nélkülözhetetlen videokonferenciák nagyobb felbontással és fps-sel, a minőség ingadozása nélkül vezényelhetők le. Gépi tanuló algoritmusa a felhasználási jellemzők alapján a konfigurációra és a beállításokra is tud javaslatot tenni. |
A SASE egyik legfontosabb funkciója, hogy a meglévő távközlési kapcsolatokból szoftveresen definiált nagy távolságú hálózati infrastruktúrát (SD-WAN-t) alakít ki. A különféle típusú forgalmak jellegüknek megfelelően irányíthatóak, vagyis csak az a forgalom halad át a vállalati adatközponton, amelynek feltétlenül muszáj.
A többi, beleértve a telephelyek és távolról dolgozó egyéni felhasználók által igénybe vett felhőszolgáltatások forgalmát, közvetlenül az érintett felek között bonyolódhat, miközben a céges IT kontrollja sem sérül. Mindezt nem csak a belső felhasználók esetében lehet megvalósítani, hanem bármilyen felhasználási módra, például a vendégekre vagy az együttműködő partnerekre is.
Â
Mindenhol közel van
A rendszer a Zero Trust elveinek megfelelően nem bízik egyetlen felhasználóban sem. A hozzáférési jogosultságokat többféle szempont értékelése alapján adja meg vagy utasítja el: figyelembe veszi a felhasználó személyét, az eszköz típusát és biztonsági állapotát vagy például a bejelentkezési lokációt. A biztonságot a felhőszolgáltatások felől is garantálja a SASE.
A nyilvános szolgáltatások elérése nem a vállalati adatközponton, hanem a VMware hozzáférési pontjain (point of presence-en, PoP-on) keresztül történik. A PoP-ok a világ minden táján megtalálhatók, számuk pedig folyamatosan nő, így a világ lakosságának 80 százaléka számára már most is 10 ezredmásodperc alatti csatlakozást kínálnak. Magyarországhoz legközelebb Frankfurt van, de hamarosan nyílik PoP Varsóban és Szófiában is.
(X)






