Kézben tartott hálózatok

Egy modern vállalatnál a legkülönfélébb helyekről bejelentkező dolgozóknak, vendégeknek, partnereknek kell hozzáférést biztosí­tani belső rendszerekhez és külső felhőszolgáltatásokhoz egyaránt. A hatékonyságot és a biztonságot csak integrált megoldással lehet biztosí­tani.

A klasszikus hálózati infrastruktúrában a vállalat adatközpontja nem maradt ki semmilyen forgalomból. A távoli irodák és fióktelepek, az otthon dolgozó felhasználók csak a központi rendszereken keresztül érték el a felhőszolgáltatásokat. ím a felhasználók többsége már nem az irodában dolgozik, a felhőszolgáltatások pedig egyre jelentősebb szerephez jutnak a céges infrastruktúrában – felesleges terhelni az adatközponti hálózatot.

 

Tehermentesí­tett adadatközpontok

Olyan infrastruktúrára van szükség, amely felkészült arra, hogy a felhasználó többféle eszközről (laptop, tablet, okostelefon) és többféle helyszí­nről (céges iroda, otthon, nyilvános hálózat) akar bejelentkezni. A dolgozó szempontjából a konzisztens és magas minőségű felhasználói élmény a fontos; a vállalati IT számára pedig a biztonság és a felügyelet lehetősége a lényeg.

A VMware kí­nálatában három, egymással szorosan integrált (bár önmagában is használható) eszköz valósí­tja meg a teljes funkcionalitást. Az egységes felhasználói élményről a Workspace ONE gondoskodik, a végpontbiztonságot pedig a VMware által két éve felvásárolt Carbon Black nevű megoldás adja. A teljes megoldás harmadik elemét pedig a Secure Acces Service Edge (SASE) jelenti.

Mint a villám

A SASE használata egyebek mellett a nagy távolságú hálózat teljesí­tményére is jó hatással van. Optimalizációs képességei révén nagymértékben csökkenthető a csomagvesztés, növelhető és stabillá tehető az átlagos átviteli sebesség. Ennek olyan gyakorlati haszna lehet, hogy a manapság már nélkülözhetetlen videokonferenciák nagyobb felbontással és fps-sel, a minőség ingadozása nélkül vezényelhetők le. Gépi tanuló algoritmusa a felhasználási jellemzők alapján a konfigurációra és a beállí­tásokra is tud javaslatot tenni.

A SASE egyik legfontosabb funkciója, hogy a meglévő távközlési kapcsolatokból szoftveresen definiált nagy távolságú hálózati infrastruktúrát (SD-WAN-t) alakí­t ki. A különféle tí­pusú forgalmak jellegüknek megfelelően irányí­thatóak, vagyis csak az a forgalom halad át a vállalati adatközponton, amelynek feltétlenül muszáj.

A többi, beleértve a telephelyek és távolról dolgozó egyéni felhasználók által igénybe vett felhőszolgáltatások forgalmát, közvetlenül az érintett felek között bonyolódhat, miközben a céges IT kontrollja sem sérül. Mindezt nem csak a belső felhasználók esetében lehet megvalósí­tani, hanem bármilyen felhasználási módra, például a vendégekre vagy az együttműködő partnerekre is.

 

Mindenhol közel van

A rendszer a Zero Trust elveinek megfelelően nem bí­zik egyetlen felhasználóban sem. A hozzáférési jogosultságokat többféle szempont értékelése alapján adja meg vagy utasí­tja el: figyelembe veszi a felhasználó személyét, az eszköz tí­pusát és biztonsági állapotát vagy például a bejelentkezési lokációt. A biztonságot a felhőszolgáltatások felől is garantálja a SASE.

180433 57 vmware logoA nyilvános szolgáltatások elérése nem a vállalati adatközponton, hanem a VMware hozzáférési pontjain (point of presence-en, PoP-on) keresztül történik. A PoP-ok a világ minden táján megtalálhatók, számuk pedig folyamatosan nő, í­gy a világ lakosságának 80 százaléka számára már most is 10 ezredmásodperc alatti csatlakozást kí­nálnak. Magyarországhoz legközelebb Frankfurt van, de hamarosan nyí­lik PoP Varsóban és Szófiában is.

(X)

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top