Este es el primer blog de una serie sobre la transformación de sucursales con la solución Next Gen SASE Branch . Basado en la plataforma Netskope One SASE , este enfoque innovador combina la estructura de SASE sensible al contexto, la seguridad híbrida Zero Trust y una SkopeAI-Powered Cloud Orchestrator en una oferta de nube unificada.
Este blog profundiza en Context-aware SASE Fabric, el principio fundamental de la solución Next Gen SASE Branch que facilita la convergencia y el intercambio de contexto entre las redes y la seguridad. Aprovecha el Netskope Zero Trust Engine, proporcionando confianza al usuario, al dispositivo y a la aplicación, y crea una superposición independiente del transporte en un entorno de SASE de un solo proveedor.
La fuerza laboral híbrida de hoy en día exige una experiencia digital fluida desde cualquier ubicación: sucursal, hogar o cafetería. Sin embargo, las soluciones SASE existentes que se basan en productos puntuales y SD-WAN obsoletos aún se enfrentan a una serie de dificultades, como las siguientes:
- La SD-WAN heredada se desmorona bajo el peso de la explosión de aplicaciones en la nube, que se espera que alcance 72.000 para 2024. La SD-WAN heredada tiene visibilidad y control limitados de solo 2.500 aplicaciones. La configuración manual y la priorización de estas aplicaciones web, en la nube y SaaS cada vez mayores para mantener un rendimiento óptimo supone una carga operativa significativa. Además, los concentradores SD-WAN tradicionales, implementados en las instalaciones, no ofrecen beneficios clave como enlaces activo-activo, conmutación por error en menos de un segundo y corrección de errores de reenvío (FEC) a las aplicaciones en la nube.
- Dado que los modelos de trabajo híbrido se están convirtiendo en la norma, la friolera del 74% de las empresas están adoptando el trabajo híbrido permanente, pero no logran ofrecer los beneficios de SD-WAN a los trabajadores remotos, lo que dificulta la productividad. Este problema se vuelve aún más agudo para las sucursales geográficamente dispersas en todos los continentes que luchan por lograr incluso niveles básicos de conectividad con la sede, otras sucursales y aplicaciones en la nube, lo que crea una barrera significativa para la colaboración efectiva y el flujo de información.
- La adopción de múltiples nubes va en aumento, con El 76% de las empresas ahora lo adoptan. Sin embargo, la SD-WAN heredada tiene dificultades para mantenerse al día, ya que el enrutamiento avanzado, la extensión de la segmentación, la coherencia de las políticas y la seguridad a los entornos multinube plantean importantes desafíos para Nuevo. La pregunta sigue siendo: ¿Cómo puede elevar su SD-WAN local a la multinube mientras lucha con planos de control inflexibles que inhiben su capacidad para expandir su red?
Para sortear estos desafíos de manera efectiva, necesitamos un cambio de paradigma. SASE Fabric sensible al contexto prioriza la agilidad, la conectividad fluida y la optimización, todo mientras mantiene el máximo rendimiento. Esta revolucionaria herramienta allana el camino para la transformación de ramas.
SASE Fabric sensible al contexto libera el potencial de su red y transforma su sucursal
Cada capa del Next Gen SASE Branch ofrece seis capacidades innovadoras. Centrándonos en la capa Context-aware SASE Fabric, los siguientes seis servicios diferenciadores le permiten liberar todo el potencial de su red a través de la convergencia de red y seguridad, un rendimiento mejorado y una experiencia de usuario perfecta. A continuación, te explicamos cómo hacerlo:
- El control de contexto se une a SD-WAN: AppQoE sensible al contexto para más de 80k+ aplicaciones: ¿Le gustaría que su equipo de TI pudiera ver y controlar todo? El Netskope Zero Trust Engine permite compartir el contexto completo de la confianza del usuario, el dispositivo y la aplicación en Netskope Intelligent SSE y Borderless SD-WAN. Este contexto enriquecido se basa en el Cloud Confidence Index (CCI), que refleja la preparación de la empresa y oscila entre 0 y 100. Este contexto basado en CCIse puede utilizar para crear una política de seguridad en la nube para bloquear aplicaciones con una puntuación CCI baja, ya que se consideran aplicaciones de riesgo. Además, la puerta de enlace SASE unificada de Netskope en la sucursal puede aprovechar la misma puntuación de CCI para tomar decisiones automatizadas de QoS, como no priorizar las aplicaciones con puntuaciones de CCI bajas. Por ejemplo, Zoom, una aplicación conocida con un CCI de 82, recibe una prioridad alta de forma predeterminada, mientras que SureVoIP, una aplicación menos conocida con un CCI más bajo de 38, obtiene una prioridad baja. La pasarela SASE unificada de Netskope va más allá de simplemente mirar más de 80.000 aplicaciones. Los prioriza automáticamente utilizando valores predeterminados de QoS inteligente basados en CCI. Esto se traduce en importantes beneficios operativos para el equipo de operaciones de red. Se liberan de la configuración manual de la prioridad de la aplicación, lo que les permite trabajar de manera más eficiente.
- Aumente el rendimiento: Rampas de acceso de alta velocidad con puerta de enlace SASE entregada en la nube: Potencie su negocio integrando pasarelas SASE unificadas multiusuario dentro de la red NewEdge de Netskope. Esta integración permite la QoS entrante (desde la Web a la sucursal), amplía los beneficios de SD-WAN, como los enlaces activo-activo, la conmutación por error en menos de un segundo y la optimización de TCP/UDP, y proporciona rampas de acceso de alto rendimiento a cualquier aplicación en la nube, SaaSo UCaaS.
- Experiencia sin interrupciones en todas partes: SASE unificado con conectividad WAN global optimizada: La integración de Netskope Borderless SD-WAN de forma nativa en AWS y Azure permite a los clientes ofrecer servicios WAN globales de forma independiente. Netskope Global WAN permite a los clientes establecer conexiones de baja latencia y altamente optimizadas desde las sucursales transcontinentales hasta la sede central y otras sucursales.
- Redes multinube simplificadas: Conectividad y seguridad sin interrupciones: unifique su entorno multinube. Netskope conecta las principales nubes utilizando construcciones nativas de la nube, lo que permite superposiciones directas y seguras para una comunicación fluida "de aplicación a aplicación". Además, Netskope Intelligent SSE se integra con un solo clic, asegurando la comunicación "App-to-Internet" con dirección automatizada basada en Política.
- SDN nativa de la nube: controlador 100% SaaS y enrutamiento avanzado: imagine un controlador SDN a escala de nube, el cerebro de la operación para sus entornos de usuarios remotos, sucursales, locales y entregados en la nube, que admite protocolos estándar como eBGP/iBGP, OSPF y enrutamiento estático. Proporciona controles avanzados como el filtrado de rutas, la automatización del enrutamiento y la separación real de los planos de control y datos, lo que facilita una arquitectura modular y altamente escalable.
- Segmentación de red reinventada: segmentación segura de extremo a extremo a escala
Los arquitectos de redes anhelan una seguridad robusta para permitir diversos casos de uso, como el aislamiento/contención de amenazas, el cumplimiento y las fusiones y adquisiciones. Netskope amplía la segmentación consciente de VRF en toda la huella de la empresa, incluidas las sucursales, los centros de datos y las múltiples nubes, lo que permite a los arquitectos crear reglas de Política, topologías, AppQoE y firewall conscientes de segmentos, lo que permite controles granulares.
Libere la eficiencia de la red con SASE Fabric sensible al contexto
Context-aware SASE Fabric, un componente fundamental de la solución Next Gen SASE Branch, moderniza la conectividad a través de la convergencia de alto rendimiento y el uso compartido del contexto entre Borderless SD-WAN y Netskope Intelligent SSE. El Netskope Zero Trust Engine garantiza que los controles de políticas adaptables y basados en confianza continuos se extiendan sin esfuerzo y de manera consistente a través de la puerta de enlace web segura (SWG), el agente de seguridad de acceso a la nube (CASB), el acceso a la red de confianza cero (ZTNA), el firewall en la nube (FWaaS) y los servicios de WAN definida por software (SD-WAN), sin dejar brechas de seguridad y brindando una experiencia de usuario excepcional.
Con esto concluye nuestra exploración de Context-Aware SASE Fabric y su papel dentro de la solución más amplia Next Gen SASE Branch.
En nuestro próximo blog, cambiaremos de marcha y exploraremos la capa de seguridad de la solución Next Gen SASE Branch: Zero Trust Hybrid Security. Profundizaremos en cómo sus capacidades principales brindan una seguridad integrada en las instalaciones y en la nube para una protección completa en todas partes.
Para obtener más información sobre la transformación de sucursales con el Next Gen SASE Branch, vea este seminario web