自2014年問世以來,軟件定義廣域網(SD-WAN)發展到今天已經走過了漫長的道路,也吸引了業界的廣泛關注,業界在看到SD-WAN帶來的優勢的同時,也在關注SD-WAN可能帶來的問題。
多家市場研究機構預測SD-WAN在未來幾年內持續增長,越來越多的企業將其應用和網絡擴展到云端。將工作負載遷移到云端反過來改變了客戶的需求和關注點。例如,根據最近的IDC一份關于SD-WAN在早期采用者中的動態的報告顯示,與網絡和互聯網應用有關的安全需求是廣受關注的WAN關注點。
網絡安全一直是企業關注的重點,但隨著網絡威脅的演變和適應,網絡安全也需要不斷發展。
IDC報告中稱:“考慮到安全威脅越來越嚴重,并且考慮到企業應用程序的遷移顯著增加了企業的網絡攻擊面,對全面多層安全性的需求越來越受到企業的重視。”
IDC的報告中稱,SD-WAN能夠解決這些安全問題。
SD-WAN安全性成為產品差異化發展的因素
在SD-WAN的市場上,安全功能正在迅速成為差異化產品的一個重要因素。大多數SD-WAN產品都包含固有的安全功能,如IPsec和應用程序防火墻。IDC表示,集成的防火墻減少了直接從分支機構訪問互聯網流量的顧慮。
SD-WAN安全性也具備分割網絡流量的能力,這意味著某些流量可以根據流量或流量來自哪里進行隔離。用戶還可以創建策略來強制執行特定應用程序通信的安全需求,如IP語音(VoIP)。但是一些廠商在提供這些更為廣泛的安全功能之外還能夠解決SD-WAN的安全問題。
很多SD-WAN廠商選擇使用安全虛擬網絡功能(VNF)來進一步補充其SD-WAN服務,例如VeloCloud公司創建了SD-WAN安全合作伙伴計劃,以開發可與Zscaler和Fortinet等安全公司互操作的SD-WAN安全VNF。其他廠商也紛紛在VNF方向上發展。
Versa Networks和FatPipe在VNF平臺上提供SD-WAN功能,同時提供安全性,WAN優化和其他功能。IDC報告指出,將多種網絡(如安全性、廣域網優化和防火墻)整合到通用客戶端設備(CPE)方面的舉措日益增多。
報告說:“在這個愿景中,IDC將SD-WAN視為分支機構多個虛擬網絡功能的更廣泛平臺。”