新常態下軟件定義的廣域網與分析
隨著客戶轉向云端和安全服務,對SD-WAN分析技術的依賴也在增長。
分析已從可有可無的功能變為必備的功能,尤其是在不斷發展的SD-WAN領域,為了應對威脅和不斷變化的網絡狀況,快速處理大量數據變得越來越重要。
“目前,要讓SD-WAN發揮其作用,并實現其自動化和智能屬性,這就需要具備實時的洞察力,而這種洞察力通常是通過目前許多解決方案所提供的可視性和分析工具實現的,這些解決方案或者是提供一些集成選項,或者通過第三方或生態系統合作伙伴提供。”國際數據公司(IDC)網絡基礎架構副總裁羅希特·麥赫拉(Rohit Mehra)說。
隨著SD-WAN為不斷增長的遠程辦公員工提供服務,這方面現在變得更加重要。國際數據公司最近的調查顯示,95%的企業將在兩年內使用SD-WAN技術,42%的企業已經部署了該技術。國際數據公司還表示,到2022年,SD-WAN基礎設施市場規模將達到45億美元,從現在到2022年,每年的增長率將超過40%。
麥赫拉說:“隨著包括視頻和物聯網應用等云服務使用的迅速增加,同時在全球持續蔓延的疫情也加速了這些服務和應用的發展,廣域網和遠程連接仍然是企業IT部門的關鍵任務。”
“具體來說,SD-WAN是從企業路由和WAN優化發展而來的,并為解決與這些不斷發展的應用需求相關的更動態、更智能化架構的要求。”麥赫拉說。
供應商的SD-WAN軟件包中的探測工具或代理工具會收集網絡、性能、安全性和其他遙測數據,并將其與老客戶和供應商收集的數據結合起來。對這些數據進行分析后,會生成一些建議、策略調整或其他措施,以幫助IT部門使整個WAN環境正常運行。
分析程序還可以減少IT團隊所處理的總體警報數量,因為這些程序會關注于企業認為最重要的事情。
諸如思科、VMware、Versa、Silver Peak、思杰(Citrix)、Cato等供應商在其SD-WAN軟件包中都含有不同程度的分析技術,但他們都在轉向支持云連接的客戶。
“許多(即使不是大多數)SD-WAN供應商確實在他們的解決方案中都內置了一些核心分析和可視性功能,這有助于實現SD-WAN架構的動態性能,”麥赫拉說。“然而,從終端到云端對可視性和分析能力以及洞察力的更高需求,正在推動解決方案提供商的業務路線圖,并且在許多情況下,還增加了行業內與并購相關的對話。”
其中一家公司Versa(其Secure SD-WAN軟件包中提供一些分析功能)表示,由于IT客戶需要了解其日益分散的辦公環境狀況,因此居家辦公人員的增加推動了分析功能的使用。
Versa公司的聯合創始人兼首席開發官庫馬爾·梅塔(Kumar Mehta)說:“無論您的流量是用于公共云還是SaaS,客戶都希望全面了解分析功能可幫助解決的性能和安全問題。”“借助我們的SD-WAN分析功能,IT部門可以看到用戶的狀況,無論他位于云端,還是在數據中心,并全面了解網絡或應用程序的問題所在,然后迅速解決問題。”
由于許多員工在家工作,因此分析這些鏈接并查找相關問題已經成為一個問題。 梅塔說,這種能力在未來將變得更加重要,而分析技術可以做到這一點。
思科公司的產品管理、企業路由和SD-WAN產品高級總監羅瀚·格羅弗(Rohan Grover)說:“企業目前正在經歷一次最大的轉型,其背后最大的推動因素是云和多云接入以及分散式辦公的新常態。”
企業IT部門面臨的挑戰之一是將SD-WAN具有的可視性帶入到眾多客戶所使用的多云環境中。格羅弗表示,其中一些客戶擁有20多家SaaS提供商,這非常復雜,但除此之外,云連接一直都是盲點。
思科的SD-WAN vManage軟件包及其基于Meraki的SD-WAN產品中的分析功能可在SD-WAN平臺與云供應商(特別是亞馬遜和谷歌)之間交換遙測信息,并幫助客戶確保一切工作正常運行。
格羅弗表示,分析技術可以幫助客戶確定哪些連接(如MPLS電路或直接互聯網鏈接等)更適合于某一特定應用。
格羅弗表示,其他正在逐步普及的分析用例可以為分支網絡找出帶寬和容量規劃的最佳使用方式,這變得前所未有的重要。
“雖然如今在多個IT領域已成功實現了可視性和分析技術的提升,但隨著各種數字化轉型計劃加速推進,進而要求網絡進行轉型,在后疫情階段漸進式的SD-WAN智能化和自動化的情況只會變得越來越多,”國際數據公司的麥赫拉說。
VMware公司SD-WAN副總裁兼首席技術官克雷格·康納斯(Craig Connors)表示,SD-WAN分析工具可以幫助企業監控終端用戶的行為,并可發送有關連接斷開、ISP中斷和QoS問題等方面的警報。“基于實時數據,網絡運營商不僅能夠檢測到這些問題,還可以遠程修復這些問題。”
提高企業安全性是SD-WAN分析功能的另一個發展中的用例,該功能可以跟蹤用戶在做什么,無論他們身在何處。這種基于分析技術的安全性適用于較大型的安全訪問服務邊緣(SASE)架構,該架構可通過云端安全服務來保護關鍵網絡節點。
康納斯說:“顯而易見,各種威脅在不斷變化,現在我們的物聯網和各種其他移動端設備加入到網絡中,對IT部門而言,管理和確保所有這些設備安全變得更難。”“傳統的安全系統可能不會關注到趨勢發展,但分析引擎可以檢測并標記一些安全問題。將安全性和SD-WAN進行整合的想法也是SASE架構所承諾的內容。”
分析引擎可以了解目前的網絡趨勢是什么,并可以發現網絡中何時發生異常情況。Versa公司工程總監魯帕·巴亞爾(Roopa Bayar)表示,分析技術可以標記異常情況和威脅事件,然后幫助客戶了解問題所在,并幫助解決問題。“分析技術可以建立一些安全模式和行為,”巴亞爾說。
專家說,客戶將來會看到更多的人工智能和機器學習技術被添加到分析軟件包中,以提高網絡性能和應用管理,還可以提高智能化,縮短對問題的響應時間。