Назначение

Когда бизнес расширяется, департаменты IT и кибербезопасности сталкиваются с задачей масштабирования сети: это надо сделать оперативно и в то же время обеспечить надежность и безопасность передачи данных.

Решение этих проблем заложено в основу Secure SD-WAN. Продукт позволяет сократить расходы на обеспечение стабильной связи с распределенными площадками, минимизировать риски кибербезопасности, а также оптимизировать управление сетью и ее масштабирование

В 2,5 раза

сокращаются затраты на развертывание и поддержку сети

15 минут

занимает подключение нового филиала

1 решение

вместо 7 традиционных сетевых устройств
Автоматизация управления сетью
Решение обеспечивает стабильное защищенное соединение даже с самыми труднодоступными площадками и централизованное управление сетью
Простое расширение сети
Благодаря технологии zero-touch provisioning решение позволяет подключить новую площадку в один клик без технических специалистов и использовать одно устройство вместо нескольких
Безопасность трафика и сетевой инфраструктуры
С помощью встроенного межсетевого экрана, автоматической настройки VPN и шифрования обеспечивает защиту трафика и сетевой инфраструктуры
ГОСТ-шифрование
Обеспечивает криптографическую защиту информации в распределенных сетях по ГОСТу, что подтверждается сертификатом ФСБ СКЗИ класса КС1

Схема работы

Management plane
Единый интерфейс управления
Позволяет централизованно управлять всеми компонентами системы и отслеживать их состояние. Администраторы разных организаций могут одновременно работать с оркестраторами уровня control plane в рамках собственных организаций и предоставленных полномочий
Control plane
Контроллер SD-WAN
Управляет оборудованием и маршрутизацией в сети SD-WAN
Оркестратор безопасности
Управляет виртуальными функциями безопасности на оборудовании
Шлюз центра обработки данных
Агрегирует туннели управления оборудованием
Data plane
Оборудование, поставляемое на площадку
Сетевой сервер выполняет обработку трафика непосредственно на площадках
Service plane
Виртуальные сетевые функции (virtual network functions, VNFs)
Представляют собой контейнеры, запущенные на оборудовании в специально подготовленном сетевом окружении

Передача трафика между площадками

Передача данных между площадками происходит по протоколу WireGuard. Для защиты передаваемых данных Secure SD-WAN использует современные алгоритмы шифрования, в том числе ГОСТ

Вам также может подойти

Secure DNS
Защита от угроз в DNS-трафике