PRENDRE EN COMPTE
LORSQUE L’ON ENVISAGE
UNE SOLUTION DE SD-WAN
SOMMAIRE
INTRODUCTION 1
SYNTHÈSE 11
INTRODUCTION
Aujourd’hui, les entreprises sont confrontées aux §§Une redondance et une résilience inadéquates
difficultés inhérentes au prix, aux performances et à la §§Un manque de connectivité sensible aux
flexibilité des réseaux étendus (WAN). Le dynamisme applications
de la croissance de l’adoption de services de cloud
public (28,6 % de croissance sur un an en 2017)1 Afin de mieux gérer leurs investissements en matière
oblige les organisations à chercher ailleurs une solution de WAN, les entreprises adoptent une nouvelle
réseau plus efficace pour répondre au trafic distribué approche pour les réseaux distribués de leurs
entre leurs sites distants et leurs succursales. filiales. Le Software-Defined WAN (SD-WAN)
offre des performances, une agilité et une flexibilité
Parmi les problèmes spécifiques que rencontrent les opérationnelle améliorées, ainsi que d’importantes
entreprises avec les WAN traditionnels, on peut citer : économies de coûts. Mais toutes les solutions
§§Un coût total de possession élevé SD-WAN ne se valent pas.
§§Des cycles de mise en service très longs
§§Une dégradation des performances avec
l’augmentation du trafic cloud 1
« Worldwide Public Cloud Services Revenue Growth Remains Strong in the First Half
of 2017 », IDC, 6 novembre 2017.
1 INTRODUCTION
01
LES PROBLÈMES LIÉS
AUX SOLUTIONS WAN
TRADITIONNELLES
Les performances des WAN traditionnels coûtent Un coût total de possession élevé
cher car elles sont presque entièrement limitées §§La bande passante offerte par les solutions
à des circuits onéreux comme le multiprotocol WAN traditionnelles coûte cher. Ces dernières
label switching (MPLS). Dans le même temps, assurent la connectivité entre les sites et la qualité
l’augmentation rapide des applications cloud de service en s’appuyant sur de coûteux circuits
utilisées dans les entreprises distribuées a entraîné MPLS qui sont en outre longs à déployer, ce qui
un sérieux accroissement des demandes de bande affecte la croissance et la productivité globale
passante réseau. Ce besoin de renforcement des entreprises.
des performances tire à la hausse le prix des
infrastructures WAN traditionnelles et complique §§Ces solutions sont aussi plus complexes.
leur déploiement et leur gestion. En témoigne Une sécurité et des fonctions réseau disparates
l’enquête menée lors de la conférence 2016 signifient plus d’éléments à surveiller. La gestion
de Gartner sur les datacenters, selon laquelle par une interface de ligne de commande (CLI)
« sur 7 personnes interrogées, 6 décrivent leur aggrave ce problème. La CLI requiert de consacrer
WAN comme "fragile et lent, souvent en panne beaucoup de temps au suivi de la gestion des
ou trop coûteux" plutôt que comme "rentable journaux, accroît le risque d’erreur humaine et
et agile" ».2 réduit la productivité générale des équipes.
2
artner, Market Guide for WAN Edge Infrastructure, Andrew Lerner, Neil Rickard,
G
mars 2017.
02
PRENDRE EN COMPTE
LORSQUE L’ON ENVISAGE
UNE SOLUTION DE SD-WAN
Tous les problèmes décrits ci-dessus étant associés Gartner prévoit que « 25 % des entreprises vont
aux WAN traditionnels, les entreprises cherchent une passer au SD-WAN dans les deux prochaines
infrastructure de remplacement, bien plus simple, années ».3 Mais les différences entre les produits
à un meilleur coût et proposant une meilleure prise proposés par les fournisseurs sur le marché sont
en charge de l’adoption du cloud. nombreuses, que ce soit en matière de fonctionnalités,
de déploiement et de gestion, de visibilité ou encore
Contrairement aux architectures WAN traditionnelles, de coût et de rapport prix-performances.
les software-defined area networks (SD-WAN)
peuvent distribuer de façon dynamique le trafic entre Nous vous présentons ci-après les six avantages
plusieurs sites tout en répondant automatiquement clés que les décideurs doivent prendre en compte
aux changements de politiques d’applications, pour lorsqu’ils envisagent une solution de SD-WAN pour
des performances optimisées. Ils offrent aussi plus leur société :
d’agilité et une plus grande efficacité en termes
de coûts que les solutions réseau traditionnelles.
3
artner, Market Guide for WAN Edge Infrastructure, Andrew Lerner, Neil Rickard,
G
mars 2017.
4 SIX ÉLÉMENTS À PRENDRE EN COMPTE LORSQUE L’ON ENVISAGE UNE SOLUTION DE SD-WAN
1. L’ADOPTION DES APPLICATIONS CLOUD Le nombre d’applications cloud actives devrait
D’après IDC, l’adoption des services de cloud public continuer à augmenter et le SD-WAN peut aider les
augmente au rythme de 28,6 % par an.4 Cette entreprises à adopter plus d’applications SaaS sans
croissance entraîne une prolifération des clouds dans impacter les performances réseau ou la productivité
l’entreprise. Actuellement, les entreprises utilisent déjà des utilisateurs finaux. Plus précisément, le SD-WAN
en moyenne jusqu’à 30 applications Saas différentes.5 élimine le transit du trafic des applications cloud par
le centre de données en permettant aux réseaux
Le fait que de plus en plus d’acheteurs et de distants d’accéder directement à Internet. Cela réduit
gestionnaires d’applications SaaS ne soient pas des significativement la latence et la perte de paquets.
responsables informatiques, complique les choses.
En 2017, les métiers dépenseront plus en applications
logicielles (150,7 milliards de dollars) que les acheteurs
informatiques (64,7 milliards de dollars).6 4
« Worldwide Public Cloud Services Revenue Growth Remains Strong in the First Half
of 2017 », IDC, 6 novembre 2017.
5
Nirav Shah et Bill McGee, « Empowering Distributed Enterprises with Secured
SD- WAN », Fortinet, consulté le 16 décembre 2017.
6
« Technology Purchases from Line of Business Budgets Forecast to Grow Faster Than
Purchases Funded by the IT Organization », IDC, 23 mars 2017.
5 LES SIX ÉLÉMENTS À PRENDRE EN COMPTE LORSQUE L’ON ENVISAGE UNE SOLUTION DE SD-WAN
§§La vente au détail. Pour combiner ventes en
magasin et ventes en ligne, les commerces se
tournent aujourd’hui de plus en plus vers des suites
d’outils de commerce électronique basées sur le
cloud afin de coordonner tous les aspects de leurs
activités, de la gestion des stocks au traitement des
paiements, en passant par l’analyse des données
client. Avec des magasins distants qui peuvent
parfois se compter par centaines, voire par milliers, les
entreprises de vente au détail peuvent compter sur
Tous les secteurs d’activité peuvent bénéficier du le SD-WAN pour obtenir une meilleure répartition des
SD-WAN, même si les résultats potentiels sont plus performances réseau afin de gérer les problèmatiques
intéressants pour certains, tels que : de volumes et de disponibilité des applications sur
des sites distants, même lors des pics de ventes.
§§Le secteur de la Santé. Les entreprises du
secteur de la santé ont souvent de nombreux sites §§L’industrie manufacturière. Tout comme
distants et leurs utilisateurs ont besoin d’accéder les commerces, les sociétés industrielles et
aux services SaaS, par exemple pour les dossiers de production s’appuient sur un assortiment
médicaux électroniques (DME), les soins aux d’applications SaaS coordonnées pour mieux mener
patients, la comptabilité et les finances. Chacun à bien leurs différentes fonctions professionnelles
d’eux nécessitant une bande passante relativement sur des territoires divers, voire à l’international.
importante, les WAN traditionnels ne peuvent tout Les conditions rigoureuses et la nature critique
simplement pas répondre aux besoins sans cesse de certaines de ces opérations signifient que les
croissants de performances basées sur le cloud applications en réseau ne peuvent pas se permettre
des infrastructures de santé étendues. Une solution d’être limitées par leurs performances sans entraîner
SD-WAN sécurisée offre une bande passante des conséquences sérieuses. Une solution SD-WAN
flexible et abordable permettant de mieux répondre sûre offre une bande passante abordable et agile
aux besoins croissants d’applications cloud des permettant de prendre en charge des fonctions
professionnels de la santé, tout en apportant telles que la gestion automatique de la chaîne
de meilleurs résultats au service des patients et d’approvisionnement, les ventes internationales
en préservant la sécurité et la confidentialité des et les contrôles industriels qui assurent à la fois la
informations médicales. sécurité des employés et une productivité optimale.
6 LES SIX ÉLÉMENTS À PRENDRE EN COMPTE LORSQUE L’ON ENVISAGE UNE SOLUTION DE SD-WAN
2. CONTRÔLE ET VISIBILITÉ DES APPLICATIONS
La nature statique d’une infrastructure WAN
traditionnelle peut mettre un sérieux coup de frein
aux performances des applications nécessaires
à un fonctionnement distribué. Votre solution
SD-WAN doit prendre en charge le besoin de
plus en plus urgent d’une visibilité complète
des applications afin d’aider les administrateurs
à surveiller et gérer les modèles de trafic, à équilibrer
les besoins en bande passante et à amplifier
les performances sur l’intégralité de l’entreprise
distribuée. Dans ce scénario, le SD-WAN gère les
informations actuelles de toutes les applications
et optimise leur fonction en routant intelligemment
et en donnant la priorité aux applications selon la
bande passante du réseau et les utilisateurs qui ont donnée. Cela permet aux entreprises de hiérarchiser
besoin d’y accéder. Les informations sur chaque les applications en fonction de leur criticité, de l’heure
application incluent l’état de l’application et les de la journée et d’autres facteurs.
besoins en ressources associés.
Contrairement aux services WAN basés sur MPLS
3. UNE DISTRIBUTION INTELLIGENTE DES (avec une connectivité limitée et coûteuse), les SD-WAN
CHEMINS D’ACCÈS constituent une solution de remplacement simple des
Une distribution intelligente des chemins d’accès routeurs WAN et sont indifférentes au transport WAN
signifie que votre solution doit automatiquement (MPLS, Internet, LTE, etc.). Les solutions SD-WAN
hiérarchiser le routage des applications sur permettent un partage intelligent de la charge du trafic
la bande passante du réseau en fonction des entre plusieurs connexions à large bande, pour une
applications et utilisateurs spécifiques. Offrant des SLA meilleure efficacité du réseau et un fonctionnement
par niveau d’application, la distribution intelligente des dynamique dans l’entreprise distribuée. L’intelligence
chemins d’accès sélectionne de façon dynamique la sensible au chemin d’accès aide à optimiser les
meilleure liaison/connexion WAN pour une situation avantages de la connectivité SD-WAN.
7 SIX ÉLÉMENTS À PRENDRE EN COMPTE LORSQUE L’ON ENVISAGE UNE SOLUTION DE SD-WAN
4. UNE SÉCURITÉ ET UNE CONFORMITÉ vraiment se fier uniquement à la sécurité intégrée ».7
INTÉGRÉES Cela laisse présager de coûts d’installation et d’un
Sans la protection centralisée fournie par le transit du coût total de possession plus élevés, sans parler
trafic dans le centre de données, le passage du MPLS du risque supérieur que représentent les potentielles
aux connexions à large bande directes sur Internet lacunes entre des technologies disparates pour le
requiert une sécurité supplémentaire au sein de réseau et la sécurité. Compte tenu de la hausse du
l’infrastructure de l’entreprise (surtout si l’on considère trafic chiffré SSL des entreprises évalué à plus de
que les cyberattaques continuent à gagner en volume 50 % dans les années à venir, le trafic chiffré doit être
et en sophistication). minutieusement inspecté pour rechercher des logiciels
malveillants cachés, sans impacter les performances
Les capacités de réseau distribué et de sécurité du réseau.8
des WAN s’avèrent inefficaces. Aujourd’hui, d’après
Gartner, « les Software-defined WAN (SD-WAN)
intègrent la sécurité dans le périmètre Internet,
mais plus de 90 % des fournisseurs SD-WAN ne 7
artner, Four Architectures to Secure SD-WAN, Bjarne Munch, Greg Young,
G
octobre 2017.
sont pas des fournisseurs de sécurité traditionnels, 8
Nirav Shah et Bill McGee, « Empowering Distributed Enterprises with Secured
ce qui amène leurs clients à se demander s’ils peuvent SD- WAN », Fortinet, consulté le 16 décembre 2017.
8 SIX ÉLÉMENTS À PRENDRE EN COMPTE LORSQUE L’ON ENVISAGE UNE SOLUTION DE SD-WAN
L’inspection SSL peut déverrouiller des sessions,
examiner les paquets chiffrés, trouver les menaces
et les bloquer.
§§Le filtrage Web pour vous offrir une première ligne
de défense contre les attaques Web. Il protège les
organisations en bloquant l’accès aux sites Web
malveillants, piratés ou inappropriés.
§§Un VPN IPSec haut débit est essentiel pour
le déploiement de SD-WAN sécurisés. L’Internet
protocol security (IPsec) permet à deux hôtes
ou plus de communiquer de façon sécurisée
en authentifiant et en chiffrant chaque paquet IP
de la session de communication d’un réseau privé
virtuel (VPN).
La sécurité des pare-feux nouvelle génération §§Des fonctions de suivi et de rapport aident
(NGFW) est une exigence clé pour permettre l’accès à assurer le respect des normes et réglementations
direct à Internet dans une architecture SD-WAN. de l’industrie, tout en réduisant les risques
La protection par NGFW est essentielle pour réduire collatéraux d’amendes et de frais juridiques en cas
l’exposition du réseau étendu. Ses fonctionnalités d’infraction. Votre solution NGFW doit inclure des
de sécurité prêtes à être utilisées par le SD-WAN fonctionnalités de rapport qui suivent l’activité des
doivent inclure : menaces en temps réel pour faciliter l’évaluation
§§Une solution tout-en-un qui associe fonctions des risques, détecter et neutraliser les problèmes
réseau et sécurité dans un seul dispositif, et qui potentiels. Elle doit aussi surveiller les règles et
peut renforcer la protection de l’environnement politiques de firewall et les audits de conformité
distribué tout en simplifiant les contrôles et en automatiques.
réduisant les coûts d’investissement.
§§L’inspection SSL pour protéger votre réseau
distribué contre les logiciels malveillants et autres
menaces dissimulées dans le trafic Web chiffré.
9 LES SIX ÉLÉMENTS À PRENDRE EN COMPTE LORSQUE L’ON ENVISAGE UNE SOLUTION DE SD-WAN
5. LA PRISE EN CHARGE DE BANDES
PASSANTES MULTIPLES
Comme mentionné précédemment dans le
paragraphe sur la distribution intelligente des
chemins d’accès, votre contrôleur SD-WAN doit
pouvoir gérer de multiples connexions de bandes
passantes (Internet, MPLS, LTE, etc.) afin de prendre
en charge l’utilisation directe des connexions à
l’Internet public. Comme la solution SD-WAN
est indifférente au transport et à l’opérateur, sa
connectivité ne dépend plus uniquement du MPLS
et de basculements 4G/3G non fiables, qui peuvent
soumettre les opérations commerciales au risque
de périodes d’arrêt. En tirant parti de l’Internet
public en tant que mécanisme de redondance, la
solution SD-WAN offre plus de résilience et de
redondance pour prévenir la dégradation des Le personnel chargé de la sécurité consacre moins
performances et les pannes. de temps à gérer les différents aspects du réseau,
les opérations de sécurité et les événements associés.
6. LE COÛT TOTAL DE POSSESSION
Le passage à la bande passante publique signifie Votre solution SD-WAN doit aussi prendre en
que les connexions MPLS coûteuses peuvent être charge le déploiement « zero-touch » pour une
remplacées par des options plus rentables comme plus grande efficacité lors de la mise en ligne de
l’Internet public ou l’évolution à long terme (LTE). nouvelles filiales. Ces fonctionnalités aident les
Cela peut permettre de réaliser des économies entreprises à se développer grâce à une mise en
opérationnelles substantielles par rapport au service rapide, à une configuration rationalisée et
WAN traditionnel. à une authentification automatique, sans oublier
un suivi et un support centralisés. Le déploiement
De plus, comme le SD-WAN intègre les fonctions « zero-touch » permet de gagner énormément de
réseau et de sécurité dans un tableau de bord temps par rapport aux processus mis en œuvre
unique, la complexité est réduite et la gestion facilitée. dans un environnement WAN traditionnel.
10 LES SIX ÉLÉMENTS À PRENDRE EN COMPTE LORSQUE L’ON ENVISAGE UNE SOLUTION DE SD-WAN
SYNTHÈSE
Le WAN traditionnel n’est plus une solution efficace De nombreux SD-WAN différents se côtoient sur le
pour l’entreprise distribuée d’aujourd’hui. Les marché et les responsables informatiques doivent les
entreprises répondent aux problèmes de sécurité étudier avec soin. C’est en cela que les « Six éléments
et de réseau qu’elles rencontrent en passant au à prendre en compte » ci-dessus peuvent vous
SD-WAN. Gartner indique que : « en 2018, plus de aider. À cet égard, la solution Secure SD-WAN de
40 % des initiatives de révision des infrastructures Fortinet intègre des fonctions SD-WAN améliorées
WAN seront basées sur des appliances vCPE ou dans des dispositifs de sécurité éprouvés, offrant
SD-WAN plutôt que sur des routeurs traditionnels ».9 ainsi une protection et une solution réseau nouvelle
génération qui améliorent l’efficacité du réseau sans
compromettre sa sécurité.
9
artner, Market Guide for WAN Edge Infrastructure, Andrew Lerner, Neil Rickard,
G
mars 2017.
11 SYNTHÈSE
www.fortinet.fr Copyright © 2018 Fortinet, Inc. Tous droits réservés. 02.02.2018
154319-A-0-FR