SD-WAN的兴起
从技术角度来看,SD-WAN与传统的多协议标签交换(MPLS)网络大相径庭,传统的MPLS网络不能通过云来连接用户及其应用程序。SD-WAN与MPLS的不同之处在于,SD-WAN将策略和行为的管理从单个边缘设备中分离出来。有了基于应用程序分配带宽的能力,企业就可以考虑摆脱僵化且昂贵的专用电路,并开始使用成本更低的宽带Internet访问。
SD-WAN的最初热潮是出于节约成本。企业希望大幅提高带宽,但又希望能够在几乎不增加支出的情况下实现这一目标。除此之外,SD-WAN还为企业带来了集中管理、负载平衡、零接触部署以及其他优势。
边缘安全:SASE证明了自己
对于许多企业来说,边缘安全是首要考虑的问题,安全性和SD-WAN的结合似乎十分顺其自然。在Gartner 2019年炒作周期报告中,Gartner将其称之为安全访问服务边缘(SASE)。SASE将安全功能与WAN功能结合起来,使解决方案能够实时识别影响WAN流量的恶意软件或恶意活动。
SASE的另一个优势在于企业可以按需使用安全组件,并且可以对安全威胁/问题提供更动态的响应。Cato Networks,Palo Alto Networks等提供商都已经提供了SASE产品,并试图占领这一细分市场。
但SASE并不是唯一的方法。例如银峰在内的一些SD-WAN供应商正通过与Zscaler和Check Point等安全供应商的技术合作,将边缘安全纳入他们的产品中。虽然这不是一体化的SASE解决