SD-WAN

Med SD-WAN (Software-Defined Wide Area Network) kan företag istället bygga sitt WAN över internet – på ett sätt som är både säkert, flexibelt och kostnadseffektivt. Samtidigt går det att kombinera med fasta förbindelser och/eller mobilanslutningar, för att skapa rätt balans mellan prestanda, tillgänglighet och kontroll.

Genom att använda SD-WAN får ni bättre kontroll över hur trafiken går, högre prestanda för affärskritiska system och en stabil grund för både molntjänster och distribuerade arbetssätt.

Resultatet är ett nätverk som inte bara fungerar – utan som aktivt stödjer verksamheten.

I stället för att all trafik tvingas gå en och samma väg kan nätverket dynamiskt välja den bästa vägen i varje ögonblick. Det handlar inte bara om hastighet, utan också om att förstå vilken typ av trafik det är – till exempel affärssystem, videomöten eller backup – och anpassa transporten därefter.

Man kan likna det vid att gå från en fast väg mellan två platser till ett intelligent trafiksystem som hela tiden optimerar flödet baserat på nuläget.

I en modern SD-WAN-lösning är det företagets brandväggar som bygger upp nätverket. De etablerar automatiskt krypterade tunnlar över internet mellan kontor, datacenter och molnmiljöer, vilket gör att all kommunikation skyddas från början.

Det innebär att man inte längre är beroende av dedikerade, fysiska förbindelser mellan olika platser. I stället används vanliga internetanslutningar – som sedan binds ihop till ett gemensamt, säkert nätverk.

I praktiken bygger ni alltså ett eget privat WAN ovanpå internet. Trafiken går över publika förbindelser, men är alltid krypterad, kontrollerad och optimerad. Man kan likna det vid att använda det vanliga vägnätet – men köra i egna, skyddade körfält som bara ni har tillgång till.

Samma princip gäller även mot molntjänster, till exempel via brandväggar i Microsoft Azure eller andra plattformar.

Resultatet blir ett nätverk som kombinerar flexibiliteten i internet med säkerheten och kontrollen i ett traditionellt privat WAN.

Vill du förstå hur detta hänger ihop med hela säkerhetsarkitekturen? 

Det går också att kombinera flera olika uppkopplingar samtidigt. Många verksamheter använder till exempel fiber som primär anslutning och mobilt bredband som backup, och i vissa fall kompletteras detta med dedikerade förbindelser där det finns särskilda krav.

Poängen är att det inte är själva förbindelsen som definierar nätverket, utan hur de binds ihop. SD-WAN skapar ett gemensamt, krypterat nätverk ovanpå dessa anslutningar och styr automatiskt trafiken över den väg som är bäst för stunden.

Det gör att ni kan minska kostnader, öka flexibiliteten och samtidigt skapa en mer robust och tillgänglig lösning.

Genom att kombinera rätt arkitektur, rätt teknik och löpande förvaltning säkerställer vi att nätverket utvecklas i takt med verksamhetens behov.

Vill ni ta fram en konkret plan för hur ert nätverk kan moderniseras? 

Ett SD-WAN kan utformas på flera sätt beroende på verksamhetens behov, men grunden är alltid densamma: att skapa kontroll över hur trafiken rör sig och säkerställa att rätt applikationer får rätt förutsättningar.

I praktiken innebär det att vi kan kombinera olika typer av uppkopplingar – till exempel fasta förbindelser, internet och mobilanslutningar – i en och samma lösning. Det gör det möjligt att bygga in redundans från start, där trafiken automatiskt styrs om vid störningar eller belastning.

Det innebär också att ni kan använda mobil uppkoppling som en naturlig del av nätverket, till exempel för backup, tillfälliga etableringar eller mindre kontor där fast anslutning inte alltid är ett krav.

Samtidigt får ni en central överblick över hela nätverket, vilket gör det enklare att förstå, optimera och styra hur trafiken används – både ur ett prestanda- och säkerhetsperspektiv.

SD-WAN är i grunden byggt för att koppla samman nätverk, till exempel mellan kontor och datacenter. Men det går även att inkludera användare i lösningen.

Ett vanligt första steg är att använda VPN-klienter som kopplar upp användare mot företagets brandväggar. På så sätt blir även klienterna en del av det krypterade nätverket.

Nästa steg är att låta uppkoppling och säkerhet styras centralt baserat på användarens identitet och enhet, snarare än var de befinner sig. Då rör man sig mot en modell där säkerheten följer användaren fullt ut.

Detta är det som kallas SASE (Secure Access Service Edge).

Vill du förstå nästa steg i utvecklingen? 

Med SD-WAN får ni ett nätverk som är anpassat för dagens sätt att arbeta. Användarna får en bättre upplevelse, samtidigt som ni kan sänka kostnader genom att använda befintliga uppkopplingar mer effektivt.

Ni får också en högre nivå av säkerhet, bättre kontroll över trafiken och en lösning som är byggd för att hantera förändring. Det gör det enklare att möta krav kopplade till exempelvis NIS2, där tillgänglighet, spårbarhet och riskhantering är centrala delar.

För många verksamheter är en funktionstjänst ett effektivt sätt att komma igång, där lösningen baseras på vår erfarenhet och kontinuerligt optimeras över tid.