Il relie utilisateurs, appareils, voix et services de bord filaires et sans fil à Internet, à un réseau étendu (WAN) privé, au siège, aux centres de données, aux services cloud et aux autres succursales tout en appliquant les politiques de routage, d'accès et de sécurité.
Une succursale peut utiliser le haut débit, le cellulaire, le Multiprotocol Label Switching (MPLS) ou d'autres liaisons d'accès, avec routeurs, pare-feux, infrastructure sans fil, passerelles de réseau privé virtuel (VPN) ou équipements de bord de réseau étendu défini par logiciel (SD-WAN) sur place. Le trafic peut passer par un site central ou sortir localement vers les services web et cloud. Les conceptions doivent tenir compte de chaque chemin plutôt que de présumer que le trafic passe toujours par la pile de sécurité du siège.
Points clés
ConnectivitéPlanifier la diversité des liaisons, la continuité des services locaux, la performance applicative et le comportement en cas de défaillance sur les chemins privés, Internet et cloud.
Contrôles locauxTraiter segmentation, intégration sécurisée, couverture sans fil, système de noms de domaine (DNS), adressage, protection des équipements et accès aux fonctions de gestion.
ExploitationCentraliser politique et supervision lorsque c'est pratique, maintenir des chemins de récupération à distance et vérifier que les contrôles restent cohérents lorsque les chemins de trafic changent.
Limite importanteUne succursale n'est pas automatiquement une zone de confiance. Personnel local limité, équipements exposés, connectivité intermittente, infrastructure d'opérateur partagée, chemins Internet directs et appareils non gérés ou opérationnels peuvent rendre les contrôles de succursale plus difficiles à exploiter et à vérifier.