Le service SD-WAN sécurisé d’Aryaka utilise le réseau WAN Zero Trust et l’architecture OnePASS d’Aryaka, offrant des garanties de niveau de service optimales pour tout site, application, nuage ou utilisateur, fourni en tant que service. Le réseau central privé d’Aryaka (Zero Trust WAN) s’étend sur plus de 40 points de présence (POP) dans le monde entier, sur six continents, assurant ainsi une couverture mondiale fiable. Le réseau central privé est conçu pour offrir des coûts optimisés et des performances déterministes et est soutenu par des accords de niveau de service (SLA) complets.
Il est conçu pour offrir une expérience de service de réseau défini par logiciel qui s’aligne sur les entreprises modernes et distribuées et sur l’utilisation de diverses applications et services en nuage. La fourniture de notre infrastructure à l’échelle mondiale, basée sur l’informatique dématérialisée, assure une connectivité mondiale rapide et les services de sécurité garantissent des performances fiables et une meilleure expérience pour l’utilisateur.
Le réseau WAN zéro confiance d’Aryaka s’appuie sur un double réseau privé mondial avec une architecture à passage unique, un réseau de services maillé et des rampes intégrées vers les fournisseurs de cloud et de SaaS. Le réseau privé mondial d’Aryaka est un réseau fermé dans lequel les données sont transportées par des tunnels cryptés de niveau professionnel. Un tunnel dédié par client au cœur du réseau assure la ségrégation du trafic. Combiné avec Aryaka AppAssure et Deep Packet Inspection, Aryaka peut traiter chaque application en fonction des exigences des utilisateurs de l’organisation. Associé à l’optimisation WAN intégrée, aux fonctions brevetées d’accélération des applications, aux technologies d’assurance des applications et des liens, à la surveillance proactive et au service géré 24X7, il offre à chaque application et à chaque utilisateur une expérience de performance réseau optimale.
Le SD-WAN sécurisé d’Aryaka s’appuie sur l’architecture OnePASS d’Aryaka, qui comprend un volet de gestion unique avec un portail client unique, un plan de contrôle unifié et un plan de données distribué. Ce dernier utilise les POP de service d’Aryaka et l’appliance de périphérie, le point d’accès au réseau Aryaka (ANAP), avec des options d’orientation du trafic vers le réseau central privé d’Aryaka, la connectivité ANAP à ANAP, l’interruption de l’Internet local et l’interfonctionnement MPLS, ce qui permet une migration transparente.
Cette configuration flexible permet aux entreprises de sélectionner le bon chemin de trafic pour optimiser la performance déterministe et la rentabilité. Le service prend en charge le pare-feu L3/4 stateful intégré d’Aryaka, le pare-feu de zone et le cryptage IPsec standard entre les succursales/sites et les POP, les centres de données de site à site, les communications SaaS/Cloud de site à site (intersites). Deep Packet Inspection (DPI)/L7 pour les technologies AppAssure et QoS adaptative intégrées, qui permettent une auto-configuration pour un contrôle complet de l’allocation des ressources réseau et offrent une visibilité complète et immédiate sur les performances du réseau et des applications.
L’architecture OnePASS garantit que chaque flux est exécuté jusqu’au bout pour toutes les fonctions SD-WAN et SASE unifié. Elle applique la politique de manière cohérente et sans impact sur les performances des utilisateurs dans le cadre de déploiements à l’échelle mondiale.
Portée et performance mondiales : Exploite le réseau central privé mondial d’Aryaka, un service maillé
englobant plus de 40 points de présence et garantissant une latence inférieure à 30 ms à plus de 95 % de la population commerciale du monde
.
Multi-Traffic Path Steering : Améliore les performances et la fiabilité du réseau en gérant dynamiquement plusieurs connexions WAN.
Gestion adaptative du trafic : Optimisation de bout en bout des applications et du réseau grâce aux technologies AppAssure et QoS adaptative intégrées.
Sécurité des succursales et du cloud : Intègre des fonctions de sécurité, notamment des pare-feux avec état, des pare-feux de micro-segmentation et de zones, des connecteurs cloud et certains pare-feux virtuels tiers.
Déploiement sans contact : Processus rationalisé et automatisé conçu pour simplifier l’installation et le déploiement des solutions SD-WAN d’Aryaka avec un portail de gestion préconfiguré, prêt à l’emploi et à authentification sécurisée.
Portail unique : Accès intégré à un portail web pour la gestion, la surveillance, la configuration et le dépannage du SD-WAN, du SASE unifié, de la sécurité avancée et du contrôle.
Déploiement rapide : Il s’agit de capacités de déploiement rapide de sites, allant de quelques heures à quelques jours, soutenues par un provisionnement sans contact à la périphérie du service.
Efficacité opérationnelle : Simplifie les opérations grâce à des flux de travail en boucle fermée, à une gestion rapide du changement et à un cadre de gestion unifié.
Rentabilité : Fonctionne selon un modèle OPEX basé sur un abonnement à 100 %, ce qui élimine les coûts d’investissement et de remplacement du matériel.
Caractéristiques | |
Licences de site avec bande passante (S, M, L, XL) S : 100MB | M : 200MB | L : 500MB | XL : 1GB |
Inclus |
Traffic Steering / Link Assure (VPN Path Aryaka) – Path Preference, Path Selection – Path Replication, Load Balancing – Packet Loss Recovery, De-jitter |
Inclus |
Interfonctionnement MPLS | Inclus |
WAN hybride (Internet VPN Path) – Site-to-Site over Internet – Internet Link Assure (Path Preference, Load Balancing, FEC, De-jitter) |
Inclus |
Sécurité – Pare-feu dynamique L3/L4/App DPI – Micro-segmentation / Zones – Cloud Security Connector (i.e., Menlo Security, Zscaler, autres) |
Inclus |
AppAssure (Observabilité et contrôle/DPI) | Inclus |
Portefeuille ANAP (Edge Appliance) | Inclus |
ANAP Zero Touch Deployment (Déploiement sans contact) | Inclus |
Service POP Empreinte mondiale | Inclus |
Portail unique (MyAryaka) | Inclus |
Connectivité multi-cloud activée | Voir le document |
Optimisation WAN activée | Voir le document |
AI>Perform enabled | Voir le document |
Accès à distance sécurisé activé | Voir le document |
Temps de disponibilité du réseau central privé (SLA) | jusqu’à 99,999 |
Compléments | |
Haute disponibilité (POP et ANAP)/td> | Voir le document |
Accélération du SaaS | Voir le document |
AI>Observer | Voir le document |
Mise à niveau | |
SASE unifié et sécurité avancée prêts à être mis à niveau | Voir les plans |
Secure SD-WAN fait partie des services Aryaka SD-WAN qui disposent de deux types de licences pour répondre aux différents besoins de déploiement : les licences de site et les licences d’utilisateur. Les licences de site sont utilisées pour activer les services de connectivité globale sur un site spécifique. Les licences utilisateur sont utilisées pour activer les services pour les utilisateurs distants.
Service | Plan de service préalable | Options de mise à niveau |
SD-WAN sécurisé | Aryaka SD-WAN | Aryaka Unified SASE Aryaka Advanced Security |
SD-WAN sécurisé
Connectivité mondiale
Multi-cloud
Optimisation du réseau WAN
AI> Perform
Accès sécurisé à distance
NGFW-SWG
IPS
Anti-Malware
CASB
DLP*
*Prochainement
Aryaka est le leader dans la fourniture de SASE unifié en tant que service, une solution entièrement intégrée combinant le réseau, la sécurité et l’observabilité. Conçue pour répondre aux exigences de l’IA générative ainsi qu’au monde hybride multi-cloud d’aujourd’hui, Aryaka permet aux entreprises de transformer leur réseau sécurisé pour offrir des performances, une agilité, une simplicité et une sécurité sans compromis. Les options de livraison flexibles d’Aryaka permettent aux entreprises de choisir leur approche préférée pour la mise en œuvre et la gestion. Des centaines d’entreprises internationales, dont plusieurs figurent dans le classement Fortune 100, font confiance à Aryaka pour leurs solutions de réseaux sécurisés. Pour en savoir plus sur Aryaka, veuillez consulter le site www.aryaka.com.