SASE frente a SD-WAN
Conozca las diferencias entre Secure Access Service Edge y las redes de ¨¢rea amplia definidas por software.
Informe de Seguridad en la Nube de 2024 Hable con un expertoLas organizaciones conectan usuarios y ubicaciones a Internet, aplicaciones en la nube y la red interna por medio de una red de ¨¢rea ancha (WAN), que consta de m¨²ltiples redes de ¨¢rea local conectadas entre s¨ª. Inicialmente, esto se hizo a trav¨¦s del Multiprotocol Label Switching (MPLS), que es una tecnolog¨ªa que dirige el tr¨¢fico a trav¨¦s de una red privada a trav¨¦s de la ruta m¨¢s corta disponible mediante el uso de etiquetas en lugar de direcciones. En el mundo digital actual que adopta tecnolog¨ªas en la nube y est¨¢ experimentando una transformaci¨®n digital constante, MPLS ya no lo reduce. Es relativamente costoso, tiene ancho de banda limitado y est¨¢ limitado por ubicaci¨®n.?
La SD-WAN se ha utilizado ampliamente durante m¨¢s de una d¨¦cada, pero hay una tecnolog¨ªa m¨¢s nueva que surge llamada Secure Access Service Edge (SASE, que se pronuncia ¡°desafiante¡±). Hace lo mismo que SD-WAN, pero su enfoque est¨¢ en hacer que las conexiones sean m¨¢s seguras.?
?C¨®mo ?funcionan SD-WAN ?ySASE y cu¨¢les son las ventajas y desventajas de cada tecnolog¨ªa? Al comparar SD-WAN frente a SASE, ?qu¨¦ tecnolog¨ªa debe usar su organizaci¨®n ahora y en el futuro?
La SD-WAN es una tecnolog¨ªa en la que se utiliza software para controlar la conectividad en una red. Proporciona control centralizado para controlar c¨®mo los nodos, como los usuarios remotos, los dispositivos perimetrales, las sucursales, los dispositivos del IoT, etc., se conectan al sistema de una organizaci¨®n. Su prop¨®sito es optimizar el tr¨¢fico en una red, aumentar la eficiencia del ancho de banda y reducir los costos.?
La SD-WAN ?funciona de esta manera: vincula a todos los usuarios y ubicaciones remotos, sin importar d¨®nde est¨¦n, de vuelta a la red segura central de la organizaci¨®n en lugar de directamente a Internet. Para ello, la SD-WAN puede utilizar una nueva infraestructura de red, pero tambi¨¦n puede aprovechar la infraestructura existente, como MPLS y LTE, agregando tecnolog¨ªas disponibles para proporcionar las rutas m¨¢s ¨®ptimas a la conectividad. Utiliza software para centralizar el control del tr¨¢fico, cifrarlo y utilizar soluciones, como enrutamiento consciente de las aplicaciones, pol¨ªticas organizativas y evaluaci¨®n din¨¢mica de enlaces, para dirigir y optimizar el tr¨¢fico a IaaS y SaaS. Cuando un enrutador SD-WAN recibe una solicitud de conexi¨®n, decide de manera inteligente c¨®mo enrutarlo en funci¨®n de los siguientes criterios:
Considere las ventajas y desventajas de las soluciones SD-WAN:
Ventajas
Desventajas
SASE ?es una tecnolog¨ªa m¨¢s nueva lanzada en 2019. Gartner acu?¨® el nombre y logra lo mismo que SD-WAN, pero agrega capas adicionales de seguridad. Aborda las limitaciones de la SD-WAN y tiene en cuenta las necesidades de seguridad en r¨¢pida evoluci¨®n de las organizaciones en un entorno de transformaci¨®n digital y computaci¨®n en la nube.
SASE vincula todos los endpoints al borde de la red de una organizaci¨®n, que es donde se conecta con el resto de Internet. SASE combina la optimizaci¨®n de red basada en software de SD-WAN con funciones de seguridad de red. La seguridad se proporciona como un servicio en la nube, utilizando tecnolog¨ªas como Cloud Access Security Broker (CASB), Firewall as a Service (FWaaS) y Puerta de enlace web segura (SWG). En lugar de reenviar el tr¨¢fico a un centro de control para su inspecci¨®n y verificaci¨®n, SASE tiene puntos de presencia (PoP) o puntos de aplicaci¨®n en toda la red, por lo que el tr¨¢fico se puede enviar al punto m¨¢s cercano, distribuyendo la carga de trabajo.?Cuando SASE recibe una solicitud de tr¨¢fico, decide enrutar en funci¨®n de:
Considere las ventajas y desventajas de las soluciones SASE:
Ventajas
Desventajas
Por un lado, SASE no es necesariamente un reemplazo polar para SD-WAN, ni es simplemente una actualizaci¨®n de la tecnolog¨ªa existente. Ambas tecnolog¨ªas comparten similitudes en su prop¨®sito o intenci¨®n. Pero hay suficientes diferencias entre ellos para que sea necesario que las organizaciones realicen su diligencia debida para que puedan elegir la soluci¨®n que funcione para ellas.?
Las similitudes entre SD-WAN y SASE se encuentran principalmente en la forma en que abordan la conectividad de red.
Las diferencias entre SD-WAN y SASE son significativas, y principalmente tienen que ver con la implementaci¨®n y su enfoque de seguridad,
Si bien SASE y SD-WAN son diferentes, elegir una sobre la otra no es necesariamente f¨¢cil. Para muchas organizaciones, puede no ser una cuesti¨®n de SD-WAN frente a SASE, sino m¨¢s bien SD-WAN ?y SASE en coordinaci¨®n.?
SASE se puede aprovechar como una soluci¨®n independiente si la organizaci¨®n tiene:?
Estos criterios son bastante espec¨ªficos y, despu¨¦s de la pandemia, hay pocas organizaciones que no aprovechan los trabajadores remotos. Por lo tanto, en la mayor¨ªa de las situaciones, cualquier organizaci¨®n que desee implementar SASE probablemente lo har¨ªa adem¨¢s de SD-WAN. De hecho, la SD-WAN se convierte en la base para SASE, y SASE proporciona capas de seguridad y eficiencia para compensar lo que la SD-WAN carece.
?La respuesta en resumen? Posiblemente. Mientras tanto, es probable que existan en paralelo y se complementen entre s¨ª. Pero, ?por qu¨¦ SASE podr¨ªa eventualmente reemplazar la SD-WAN? La arquitectura de red heredada orbitaba alrededor de un centro de datos central y, aunque la SD-WAN mejoraba la conectividad y la eficiencia de la red mediante el uso de superposiciones virtuales, la arquitectura se mantuvo pr¨¢cticamente igual.
Sin embargo, con la aparici¨®n y evoluci¨®n de nuevas tecnolog¨ªas, como servicios en la nube, transformaci¨®n digital, computaci¨®n perimetral e IoT (IoT), el backhauling de todo el tr¨¢fico a un centro de datos central se est¨¢ volviendo ineficiente y a menudo innecesario.El enfoque ?deASE de proporcionar conexiones seguras en el borde del servicio y verificar y dirigir el tr¨¢fico de los PoP resuelve el problema de la ineficiencia mientras refuerza la seguridad.
La SD-WAN es una tecnolog¨ªa para dirigir y optimizar el tr¨¢fico a trav¨¦s de la red de una organizaci¨®n, y cualquier beneficio de seguridad resultante puede ser secundario. SASE hace lo mismo que SD-WAN, pero con un enfoque en la seguridad. Adem¨¢s, la SD-WAN utiliza una variedad de servicios de conexi¨®n, mientras que SASE es un servicio ¨²nico de un solo proveedor.
No necesariamente. Sin embargo, aunque hay situaciones en las que SASE se puede implementar sin SD-WAN, tambi¨¦n se puede implementar adem¨¢s de SD-WAN.
La arquitectura de red heredada orbitaba alrededor de un centro de datos central y, aunque la SD-WAN mejoraba la conectividad y la eficiencia de la red mediante el uso de superposiciones virtuales, la arquitectura se mantuvo pr¨¢cticamente igual. El enfoque de SASE de proporcionar conexiones seguras en el borde del servicio y verificar y dirigir el tr¨¢fico de los PoP resuelve el problema de la ineficiencia mientras refuerza la seguridad.?
Complete el formulario y un representante experto se comunicar¨¢ con usted en breve.