Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
post
page
Filter by Categories
about us links
ad section
Blogs
Event Topics
Event Types
events
flipping color card
general
info section 1
info section 2
information cards
Intro Text
next steps
partner location
partner type
Press Release
slideshow home
string(60) "Предимства на Aruba SD-Branch решението"

Предимства на Aruba SD-Branch решението

дек. 2, 2020 • Aruba • Hewlett Packard Enterprise operated by Selectium, Bulgaria
Предимства на Aruba SD-Branch решението

Уникалните предимства на Aruba SD-Branch решението са един от фокусите на поредното издание на виртуалния HPE Hour с водещ Людмила Малчева от Right Image и гости Виржиния Недева, мениджър Бизнес развитие и нови пазари в Hewlett Packard Enterprise operated by Selectium и Радослав Георгиев, технологичен консултант за Aruba, компания на Hewlett Pacakrd Enterprise.

 

Aruba затвърди лидерските си позиции в SD-WAN сегмента с придобиването на Silver Peak през септември тази година. Aruba SD-Branch решението разширява обхвата извън WAN частта на мрежата, като включва в себе си WAN, WLAN, жична свързаност и решение за сигурност (ClearPass), за да адресира пълния спектър от нужди по отношение на мрежова свързаност. С него ИТ отделът вече може:

 

  • да има гранулярен поглед върху клиентското преживяване и поведение на мрежата във всяка локация;

 

  • да мониторира трафика, който преминава през WAN линиите;

 

  • да разрешава проактивно проблеми във всяка една част на мрежата

 

Какви са предизвикателствата при осигуряването на SW-дефинирана свързаност и какъв е подхода на Aruba в тази посока?

 

Виржиния Недева: Към днешна дата много устройства – било то клиентски, IOT или друг вид, са свързани в мрежата. На първо място това представлява предизвикателство относно разпознаваемост, свързаност и комуникация на всички тези устройства, които същевременно сами по себе си генерират информация. От друга страна, все повече се увеличава броя на апликациите, които комуникират както с облачната платформа (cloud), така и с устройствата в отдалечената локация и центъра за данни (data centre). Т.e. тук има необходимост и изискване от IT инфраструктурата за една непрекъсната, постоянна и сигурна комуникация между облачното пространство  на отдалечената локация и центъра за данни.

 

Тук искам да отбележа, че до момента, за да се осигури непрекъсваемост на критични приложения, тази връзка се осъществявала чрез MPLs връзка. MPLs връзката се предоставя от телекомите и е известна като много скъпа услуга със статични характеристики, които не биха били адекватни за настоящата динамична инфраструктура. От една страна това, което наблюдаваме като тенденция е, че много от компаниите започват да търсят алтернатива на MPLs връзката. От друга страна, бизнесът също е в търсене на решение, което да доведе до положителен финансов резултат от цялата информация, генерирана в “Edge” и всички участващи комуникативни устройства. Ако вземем за пример хотелския бизнес, там е възможно клиентът, още с влизането си, да бъде разпознат, да си направи самостоятелно настаняване и да получи други персонализирани услуги. Клиентът ще има и възможността да си отключи вратата на стаята чрез неговия телефон поради факта, че той е разпознат кой е, къде се намира в момента, с какво устройство работи. Зад всички тези данни стои една непрекъсната комуникация между облака, центъра за данни и местоположението на клиента. Всъщност, бизнесът вече изисква от IT инфраструктурата, освен да е ценово оптимална, да може да предоставя тази добавена стойност в лицето на сигурното управление на вътрешната част и външната WAN част на мрежата. Ангажираността към клиентите по правилния начин и в точния момент се оказва критичен фактор за оцеляването на някои бизнеси, особено в настоящето извънредно положение. И за да осъществят този ангажимент, това означава те да знаят къде са техните клиенти, кои са те и какво правят в момента, за да могат да им предоставят тази персонализирана услуга.

Какво представлява SD-WAN решението, погледнато през очите на техническо лице?

 

Радослав Георгиев: По същността си, едно SD-WAN решение разрешава проблеми със свързване на отдалечени локации като отдалечени клонове, потребители или офиси. Тази задача е стандартна за  индустрията и съм сигурен, че много от вас са се сблъсквали с изграждането на достъп на отдалечени локации към мрежовата инфраструктура, било то към централата или пък към центъра за данни. Въпреки че SD-WAN не е революционно решение, основната разлика между традиционният “Remote Access” и SD-WAN е начина, по който ние контролираме и използваме информацията, която така или иначе е налична.

 

Тук възниква въпросът: Какво точно се случва при едно SD-WAN решение? Нека използваме следният пример: имаме централа, имаме клонове, които са свързани с няколко връзки. В дадения случай наблюдаваме клон, в който дадено устройство инициализира UC&C трафик (избираме UC&C приложение, защото то е чувствително на качеството на връзката). Съответно, авторизационната част разбира, че това е служител и този трафик трябва да стигне от точка А (клонът ) до точка Б (седалище на компанията). Да приемем, че клонът има няколко интернет доставчика и по дефиниция, на база на това, че сме разпознали трафика, можем да наложим политики за трансфериране на този трафик. За UCC трафика имаме зададени параметри към дадения момент и ние можем да видим, че нашият канал отговаря на изискванията ни. Обаче по време на разговора, може да се случи така че този канал за комуникация между клонът и централата да деградира и да не отговаря на изискванията за UCC. Благодарение на това, че системата има пълна видимост във всички канали, динамично избира следващия най-добър канал. Именно това динамично разпределение на ресурсите и налагане на политиките за трансфер на данни и достъп прави и откроява SD-WAN решението от стандартния Remote access. Още една разлика е това, че софтуерно-дефинираната част (SD) дава възможност да налагаме такъв тип политики и да решаваме проблемите динамично за всеки трафик, който представлява интерес за нас.

 

 

Защо Aruba е един от водещите производители и доставчици на такъв тип решение?

 

Радослав Георгиев: Aruba, освен че може да достави SD-WAN решение с всички софтуерни и хардуерни компоненти, има и пълния набор от решения за един клон. Тук говорим не само за WAN свързаност и приоритизация на трафика , а и за решения, които покриват и необходимостта от Switching и Wireless. Също искам да спомена, че всеки един access point в Aruba портфолиото има вграден в себе си Firewall, Routing и DPI функционалности, с което може да бъде използван и като SD-WAN Gateway за по-малки локации.

 

На второ място искам да отбележа че в един съвременен клон има не само потребителски устройства, но и много други устройства, които са се появили по един или друг начин в мрежата, а именно така наречените IOT устройства. От гледна точка на сигурност, силата на ClearPass и Device Insight, който е част от облачната платформа за управление Aruba Central, се изразява в разпознаването, профилирането, fingerprinting, налагането на политики за достъп на всички устройства – потребителски и IoT.

 

Не на последно място, в облачно-базираната ни платформа има доста голям елемент на „анализ на данните”, което ни дава възможност, на основа на Machine Learning алгоритми (вградени в самата платформа), да добавим автоматизация на процесите в дадената мрежова инфраструктура. В облачно-базираната ни платформа имаме елементи на автономност под формата на съвети и допълнителна информация, която може да предложи решение спрямо събраната информация в реално време!

 

Ние от Aruba притежаваме цялостната визия – от комуникацията към облака от дадения офис, така и към центъра за данни, трафика който излиза навън и трафика, който се генерира от клиентското устройство. Тази голяма видимост на комуникацията, устройствата и потребителите ни позволява да следим свързаността.

 

Какво Aruba прави по-добре?

 

Виржиния Недева: Ние предоставяме както всички необходими хардуерни компоненти за цялостната мрежова инфраструктура в един клон, централа или център за данни, така и единна платформа за наблюдение и управление на цялата мрежа Aruba Central. Допълнително, от близо година, решението ни Aruba ClearPass е интегрирано в същата тази облачно-базирана платформа, което ни позволява динамично да наблюдаваме и политиките за достъп за сигурност. Друго предимство на тази платформа е вградените в нея, аналитични алгоритми, които до скоро не бяха достъпни за сравнително малки пазари като нашия. В момента те се използват активно в нашата облачно-базирана платформа. Видимостта на това, което се случва не само в комуникацията в клона, централата , облака и центъра за данни, но и при потребителите, устройствата и трафика, дава възможност да бъдем изключително детайлни от гледна точка на това какви политики за сигурност и пренос на данни да наложим във всеки един момент.

 

Не на последно място, ако говорим за SD-WAN, Aruba не се ограничава само с външната свързаност, а предлага решение за управление и наблюдение на това, което се случва вътре в самата централа или клон, което ние наричаме Aruba SD-Branch, С други думи, SD-Branch решението е SD-WAN, което може да бъде, разширено допълнително и върху LAN и Wireless частта.