Перейти к содержимому

April 17, 2025

SD-WAN и сегментация: перестройка корпоративной сети для облака

Традиционные сети типа "звезда" испытывают напряжение при облачно-ориентированных схемах трафика. SD-WAN в сочетании с дисциплинированной сегментацией восстанавливает и производительность, и безопасность.

Сети филиалов, построенные вокруг центрального дата-центра, перенаправляют каждый запрос через головной офис, даже когда назначением является облачное приложение, находящееся в миллисекундах в интернете. Такая архитектура добавляет задержку, перегружает дорогие каналы MPLS и больше не отражает реальное направление корпоративного трафика.

Локальный выход без потери контроля

SD-WAN позволяет филиалам направлять доверенный облачный трафик напрямую в интернет, сохраняя чувствительный трафик на частных каналах, причём всё это управляется централизованной политикой, а не ручной настройкой маршрутизатора на каждом объекте. Однако эта модель локального выхода окупается только в сочетании с эквивалентными мерами безопасности на периферии.

Сегментация должна распространяться за пределы политики WAN на саму сеть: разделение гостевого, IoT, операционного и корпоративного трафика, чтобы компрометация в одном сегменте не могла свободно перейти в другой.

JIG проектирует архитектуры SD-WAN и сегментации, которые улучшают производительность приложений, одновременно усиливая, а не ослабляя, состояние безопасности сети.