Redes de filiais projetadas em torno de um data center central redirecionam cada solicitação pela sede, mesmo quando o destino é uma aplicação em nuvem a milissegundos de distância na internet. Essa arquitetura adiciona latência, congestiona links MPLS caros e não reflete mais para onde o tráfego corporativo realmente vai.
Saída local sem perder o controle
O SD-WAN permite que sites de filiais roteiem tráfego confiável de nuvem diretamente para a internet, mantendo o tráfego sensível em links privados, tudo governado por política centralizada em vez de configuração manual de roteador em cada site. Esse modelo de saída local reduz latência e custo, mas só compensa quando combinado com controles de segurança equivalentes na borda.
A segmentação deve se estender além da política de WAN até a própria rede: separar tráfego de convidados, IoT, operacional e corporativo para que um comprometimento em um segmento não atravesse livremente para outro.
A JIG projeta arquiteturas de SD-WAN e segmentação que melhoram o desempenho das aplicações enquanto reforçam, não afrouxam, a postura de segurança da rede.
