Les réseaux de succursales conçus autour d’un centre de données central rapatrient chaque requête via le siège, même lorsque la destination est une application cloud à quelques millisecondes sur internet. Cette architecture ajoute de la latence, engorge des liens MPLS coûteux, et ne reflète plus la réalité du trafic d’entreprise.
Sortie locale sans perdre le contrôle
Le SD-WAN permet aux sites distants d’acheminer le trafic cloud de confiance directement vers internet tout en gardant le trafic sensible sur des liens privés, le tout régi par une politique centralisée plutôt qu’une configuration manuelle du routeur sur chaque site. Ce modèle de sortie locale réduit la latence et le coût, mais ne porte ses fruits que combiné à des contrôles de sécurité équivalents en périphérie.
La segmentation doit s’étendre au-delà de la politique WAN jusqu’au réseau lui-même : séparer le trafic invité, IoT, opérationnel et d’entreprise afin qu’une compromission dans un segment ne puisse pas traverser librement vers un autre.
JIG conçoit des architectures SD-WAN et de segmentation qui améliorent la performance des applications tout en renforçant, et non en relâchant, la posture de sécurité réseau.
