Сети филиалов, построенные вокруг центрального дата-центра, перенаправляют каждый запрос через головной офис, даже когда назначением является облачное приложение, находящееся в миллисекундах в интернете. Такая архитектура добавляет задержку, перегружает дорогие каналы MPLS и больше не отражает реальное направление корпоративного трафика.
Локальный выход без потери контроля
SD-WAN позволяет филиалам направлять доверенный облачный трафик напрямую в интернет, сохраняя чувствительный трафик на частных каналах, причём всё это управляется централизованной политикой, а не ручной настройкой маршрутизатора на каждом объекте. Однако эта модель локального выхода окупается только в сочетании с эквивалентными мерами безопасности на периферии.
Сегментация должна распространяться за пределы политики WAN на саму сеть: разделение гостевого, IoT, операционного и корпоративного трафика, чтобы компрометация в одном сегменте не могла свободно перейти в другой.
JIG проектирует архитектуры SD-WAN и сегментации, которые улучшают производительность приложений, одновременно усиливая, а не ослабляя, состояние безопасности сети.
