Dies ist der erste Blog in einer Reihe über die Filialtransformation mit der Next Gen SASE Branch-Lösung. Dieser innovative Ansatz basiert auf der Netskope One SASE -Plattform und kombiniert kontextsensitive SASE Fabric, Zero Trust Hybrid Security und eine SkopeAI-Powered Cloud Orchestrator in einem einheitlichen Cloud-Angebot.
Dieser Blog befasst sich mit Context-aware SASE Fabric, dem grundlegenden Grundsatz der Next Gen SASE Branch-Lösung, die die Konvergenz und gemeinsame Nutzung von Kontext zwischen Netzwerk und Sicherheit erleichtert. Es nutzt die Netskope Zero Trust Engine, bietet Benutzer-, Geräte- und Anwendungsvertrauen und erstellt ein transportunabhängiges Overlay in einer SASE-Umgebung eines einzigen Anbieters.
Die hybride Belegschaft von heute verlangt ein nahtloses digitales Erlebnis von jedem Ort aus – in der Filiale, zu Hause oder im Café. Bestehende SASE-Lösungen, die auf veraltetem SD-WAN und Einzelprodukten basieren, stehen jedoch immer noch vor einer Reihe von Problemen, wie z. B.:
- Veraltetes SD-WAN zerbröckelt unter der Last explodierender Cloud-Anwendungen, von denen erwartet wird, dass sie 72.000 bis 2024. Legacy-SD-WAN bietet nur eingeschränkte Transparenz und Kontrolle von nur 2.500 Anwendungen. Die manuelle Konfiguration und Priorisierung dieser ständig wachsenden Web-, Cloud- und SaaS-Anwendungen, um eine optimale Leistung zu gewährleisten, stellt eine erhebliche betriebliche Belastung dar. Darüber hinaus bieten herkömmliche SD-WAN-Hubs, die vor Ort bereitgestellt werden, keine wichtigen Vorteile wie Aktiv-Aktiv-Verbindungen, Failover in weniger als einer Sekunde und Forward Error Correction (FEC) für Cloud-Anwendungen.
- Da hybride Arbeitsmodelle zur Norm werden, führen satte 74 % der Unternehmen dauerhafte hybride Arbeit ein, bieten jedoch keine SD-WAN-Vorteile für Remote-Mitarbeiter, was die Produktivität beeinträchtigt. Dieses Problem verschärft sich noch für geografisch verteilte Niederlassungen auf verschiedenen Kontinenten, die Schwierigkeiten haben, auch nur ein grundlegendes Maß an Konnektivität mit der Zentrale, anderen Niederlassungen und Cloud-Anwendungen zu erreichen, was ein erhebliches Hindernis für eine effektive Zusammenarbeit und einen effektiven Informationsfluss darstellt.
- Die Einführung von Multi-Clouds nimmt zu, mit 76 % der Unternehmen nutzen die IT. Ältere SD-WANs haben jedoch Schwierigkeiten, Schritt zu halten, da fortschrittliches Routing, die Erweiterung der Segmentierung, Richtlinienkonsistenz und Sicherheit auf Multi-Cloud-Umgebungen erhebliche neue Herausforderungen mit sich bringen. Bleibt die Frage: Wie können Sie Ihr lokales SD-WAN auf Multi-Cloud umstellen, während Sie mit unflexiblen Steuerungsebenen zu kämpfen haben, die Ihre Fähigkeit zur Erweiterung Ihres Netzwerks behindern?
Um diese Herausforderungen effektiv zu bewältigen, brauchen wir einen Paradigmenwechsel. Kontextsensitive SASE Fabric priorisiert Agilität, nahtlose Konnektivität und Optimierung bei gleichzeitiger Beibehaltung der Spitzenleistung. Dieses revolutionäre Tool ebnet den Weg für die Transformation von Zweigen.
Kontextsensitive SASE Fabric erschließt das Potenzial Ihres Netzwerks und transformiert Ihre Filiale
Jede Schicht der Next Gen SASE Branch bietet sechs innovative Funktionen. Die folgenden sechs differenzierenden Services konzentrieren sich auf die kontextsensitive SASE-Fabric-Schicht und ermöglichen es Ihnen, das volle Potenzial Ihres Netzwerks durch Netzwerk- und Sicherheitskonvergenz, verbesserte Leistung und eine nahtlose Benutzererfahrung auszuschöpfen. So geht's:
- Kontextkontrolle trifft auf SD-WAN: Kontextsensitive AppQoE für mehr als 80k+ Apps: Wünschten Sie sich, Ihr IT-Team könnte alles sehen und kontrollieren? Die Netskope Zero Trust Engine ermöglicht die vollständige Kontextfreigabe von Benutzer-, Geräte- und Anwendungsvertrauen über Netskope Intelligent SSE und Borderless SD-WAN. Dieser umfangreiche Kontext basiert auf dem Cloud Confidence Index (CCI), der die Unternehmensbereitschaft widerspiegelt und von 0 bis 100 reicht. Dieser CCI-basierte Kontext kann verwendet werden, um eine Cloud-Sicherheitsrichtlinie zu erstellen, um Apps mit einem niedrigen CCI-Wert zu blockieren, da sie als riskante Anwendungen gelten. Darüber hinaus kann das Netskope Unified SASE-Gateway in der Zweigstelle dieselbe CCI-Bewertung nutzen, um automatisierte QoS-Entscheidungen zu treffen, z. B. wenn Apps mit niedrigen CCI-Bewertungen nicht priorisiert werden. Zum Beispiel erhält Zoom, eine bekannte Anwendung mit einem CCI von 82, standardmäßig eine hohe Priorität, während SureVoIP, eine weniger bekannte Anwendung mit einem niedrigeren CCI von 38, eine niedrige Priorität erhält. Das Netskope Unified SASE-Gateway umfasst mehr als nur die Betrachtung von mehr als 80.000 Anwendungen. Sie werden automatisch mithilfe von CCI-basierten Smart QoS-Standardeinstellungen priorisiert. Dies führt zu erheblichen betrieblichen Vorteilen für das Netzwerkbetriebsteam. Sie sind von der manuellen Konfiguration der Anwendungspriorität befreit und können effizienter arbeiten.
- Steigern Sie die Leistung: Hochgeschwindigkeits-On-Ramps mit Cloud-basiertem SASE-Gateway: Unterstützen Sie Ihr Unternehmen durch die Integration von mandantenfähigen, einheitlichen SASE-Gateways in das Netskope NewEdge-Netzwerk. Diese Integration ermöglicht eingehende QoS (vom Web zur Zweigstelle), erweitert die SD-WAN-Vorteile wie Aktiv-Aktiv-Verbindungen, Failover in weniger als einer Sekunde und TCP/UDP-Optimierung und bietet leistungsstarke On-Ramps für jede Cloud-, SaaS- oder UCaaS-Anwendung.
- Nahtloses Erlebnis überall: Einheitliches SASE mit optimierter globaler WAN-Konnektivität: Die native Integration von Netskope Borderless SD-WAN in AWS und Azure ermöglicht es Kunden, globale WAN-Services unabhängig voneinander bereitzustellen. Netskope Global WAN ermöglicht es Kunden, hochoptimierte Verbindungen mit geringer Latenz von transkontinentalen Niederlassungen zur Zentrale und zu anderen Niederlassungen aufzubauen.
- Vereinfachtes Multi-Cloud-Netzwerk: Nahtlose Konnektivität und Sicherheit: Vereinheitlichen Sie Ihre Multi-Cloud-Umgebung. Netskope verbindet die wichtigsten Clouds mithilfe von Cloud-nativen Konstrukten und ermöglicht direkte, sichere Overlays für eine nahtlose "App-to-App"-Kommunikation. Darüber hinaus lässt sich Netskope Intelligent SSE mit einem einzigen Klick integrieren und sichert die "App-to-Internet"-Kommunikation mit automatisierter, richtlinienbasierter Steuerung.
- Cloud-natives SDN: 100 % SaaS-Controller und erweitertes Routing: Stellen Sie sich einen Cloud-Scale-SDN-Controller vor, der das Gehirn des Betriebs für Ihre Remote-Benutzer-, Zweigstellen-, On-Premise- und Cloud-basierten Umgebungen ist und Standardprotokolle wie eBGP/iBGP, OSPF und statisches Routing unterstützt. Es bietet erweiterte Steuerelemente wie Routenfilterung, Routing-Automatisierung und echte Trennung von Steuerungs- und Datenebenen und ermöglicht so eine modulare und hochgradig skalierbare Architektur.
- Netzwerksegmentierung neu gedacht: Sichere End-to-End-Segmentierung in großem Maßstab
Netzwerkarchitekten sehnen sich nach robuster Sicherheit, um verschiedene Anwendungsfälle wie Bedrohungsisolierung/-eindämmung, Compliance sowie Fusionen und Übernahmen zu ermöglichen. Netskope erweitert die VRF-bewusste Segmentierung auf das gesamte Unternehmen, einschließlich Zweigstellen, Rechenzentren und mehrere Clouds, und ermöglicht es Architekten, segmentbezogene Richtlinien, Topologien, AppQoE- und Firewall-Regeln zu erstellen, die granulare Kontrollen ermöglichen.
Steigern Sie die Netzwerkeffizienz mit kontextsensitiver SASE-Fabric
Context-sensitive SASE Fabric, eine grundlegende Komponente der Next Gen SASE Branch-Lösung, modernisiert die Konnektivität durch leistungsstarke Konvergenz und gemeinsame Nutzung von Kontext zwischen Borderless SD-WAN und Netskope Intelligent SSE. Die Netskope Zero Trust Engine stellt sicher, dass kontinuierliche, anpassungsfähige, vertrauensbasierte Richtlinienkontrollen mühelos und konsistent über Secure Web Gateway (SWG), Cloud Access Security Broker (CASB), Zero Trust Network Access (ZTNA), Cloud Firewall (FWaaS) und Software Defined WAN (SD-WAN) Services erweitert werden, ohne Sicherheitslücken zu hinterlassen und eine außergewöhnliche Benutzererfahrung zu bieten.
Damit ist unsere Untersuchung von Context-Aware SASE Fabric und seiner Rolle innerhalb der umfassenderen Next Gen SASE Branch-Lösung abgeschlossen.
In unserem nächsten Blog werden wir einen Gang höher schalten und die Sicherheitsebene der Next Gen SASE Branch-Lösung untersuchen: Zero Trust Hybrid Security. Wir werden uns eingehender damit befassen, wie die Kernfunktionen eine integrierte On-Premise- und Cloud-basierte Sicherheit für vollständigen Schutz überall bieten.
Um mehr über die Filialtransformation mit der Next Gen SASE Branch zu erfahren, sehen Sie sich bitte dieses Webinar an