
Kaspersky SD-WAN
Kaspersky SD-WAN — это комплексное решение для построения надежной и безопасной корпоративной сети.
Решение Kaspersky SD-WAN позволяет построить отказоустойчивую, территориально распределенную филиальную сеть с централизованным управлением, а также обеспечить непрерывность бизнес-процессов. Решение является основой для построения экосистемы сетевой безопасности и позволяет путем интеграции средств защиты реализовать подход SASE – Secure Access Service Edge.
Kaspersky SD-WAN – решение с фокусом на бизнесе:
- Использование любых доступных каналов связи, включая MPLS VPN, Ethernet, LTE, и их комбинаций для подключения филиалов организации к корпоративной сети и облачным сервисам
- Интегрированные сервисы безопасности и мониторинг всех компонентов решения в реальном времени, а также состояния туннелей и приложений на основе DPI-анализа
- Подключение филиалов к корпоративной сети с помощью технологии Zero Touch Provisioning без предварительной настройки устройств и дополнительных командировок сотрудников
- Централизованное управление с помощью единого веб-интерфейса или API для оперативного внесения изменений в параметры решения и мониторинга сети SD-WAN любого масштаба
- Интеллектуальное управление трафиком и максимальное качество сетевого обслуживания для критически важных бизнес-приложений
- Встроенный менеджер виртуальных сетевых функций (VNF) для легкого внедрения средств защиты Kaspersky и сторонних производителей
- Соответствие требованиям. Решение поддерживает ГОСТ-шифрование, входит в реестр российского ПО и работает на отечественных аппаратных платформах
Основные компоненты
Гибкая архитектура Kaspersky SD-WAN обеспечивает весь жизненный цикл решения: централизованную оркестрацию, автоматизированную настройку, а также мониторинг и диагностику.
- SD-WAN оркестратор. Программный компонент, управляющий SD-WAN контроллерами и менеджером виртуализации инфраструктуры. SD-WAN оркестратор предоставляет единый графический и API-интерфейсы для взаимодействия со всеми компонентами решения, осуществляет сбор, хранение и визуализацию информации о состоянии SD-WAN сети, запускает шаблоны и задает параметры сервисных цепочек, обеспечивает виртуализацию и контроль ресурсов, а также управление лицензиями.
- SD-WAN контроллер. Программный компонент управления SD-WAN CPE. SD-WAN контроллер обеспечивает управление трафиком, обмен маршрутной информацией, настройку политик безопасности и параметров защиты каналов связи
- Менеджер виртуализации инфраструктуры (VIM). Стороннее программное обеспечение, отвечающее за конфигурацию и управление виртуальной инфраструктурой. В составе Kaspersky SD-WAN по умолчанию используется VIM OpenStack
- Менеджер виртуальных сетевых функций (VNF-менеджер). Программный компонент управления жизненным циклом виртуальных сетевых функций. VNF-менеджер контролирует инсталляцию, активацию, масштабирование, обновление и терминирование виртуальных сетевых функций
- SD-WAN шлюз. Сетевое оборудование, развернутое в центре обработки данных (ЦОД) или центральном офисе, которое осуществляет агрегацию SD-WAN туннелей. Рекомендованным дизайном является установка SD-WAN шлюзов в отказоустойчивой паре
- CPE. Телекоммуникационное оборудование, устанавливаемое в филиалах для подключения каналов связи и организации туннелей до SD-WAN шлюза
Лицензирование
Решение Kaspersky SD-WAN представлено в двух вариантах:
- Kaspersky SD-WAN. Standard — Предлагает основные инструменты для организации сети и управления ею, поддерживает работу сервисов SD-WAN и интеграцию продуктов «Лаборатории Касперского» в виде виртуальных сетевых функций.
- Kaspersky SD-WAN. Advanced — Предоставляет расширенные возможности для работы с виртуальными сетевыми функциями, в том числе сторонних производителей, а также включает поддержку Multicast и Multi-Tenancy для сервисов.