Visão geral

O serviço Aryaka Secure SD-WAN utiliza a arquitetura Zero Trust WAN e OnePASS da Aryaka, oferecendo garantias de nível de serviço ideal para qualquer site, aplicativo, nuvem ou usuário, fornecido como serviço. A rede central privada da Aryaka (Zero Trust WAN) abrange mais de 40 pontos de presença (POPs) em todo o mundo, em seis continentes, garantindo uma cobertura global confiável. A rede central privada foi projetada para oferecer custo otimizado e desempenho determinístico e é respaldada por SLAs (Service Level Agreements, acordos de nível de serviço) abrangentes.

Ele foi projetado para oferecer uma experiência de serviço de rede definida por software que se alinha às empresas modernas e distribuídas e ao uso de vários aplicativos e serviços em nuvem. O fornecimento global e baseado em nuvem da nossa infraestrutura assegura uma conectividade rápida em todo o mundo e os serviços de segurança garantem um desempenho confiável e uma melhor experiência do usuário.

Aryaka Zero Trust WAN

A WAN Zero Trust da Aryaka aproveita uma rede global de núcleo duplo privado com uma arquitetura de passagem única, malha de serviços e rampas integradas para provedores de nuvem e SaaS. A rede global privada da Aryaka é uma rede fechada na qual os dados são transportados por meio de túneis criptografados de nível empresarial. Um túnel dedicado por cliente no núcleo da rede fornece segregação de tráfego. Combinado com o Aryaka AppAssure e o Deep Packet Inspection, o Aryaka pode tratar cada aplicativo de acordo com os requisitos dos usuários da organização. Juntamente com a otimização integrada da WAN, os recursos patenteados de aceleração de aplicativos, as tecnologias de garantia de aplicativos e links, o monitoramento proativo e o serviço gerenciado 24 horas por dia, 7 dias por semana, ele oferece a todos os aplicativos e usuários uma experiência de desempenho de rede ideal.

Arquitetura do Aryaka OnePASS

O Aryaka Secure SD-WAN aproveita o design da arquitetura OnePASS da Aryaka de um painel de gerenciamento único com um portal do cliente de painel único, um plano de controle unificado e um plano de dados distribuído. Este último usa os POPs de serviço e o dispositivo de borda da Aryaka, o Aryaka Network Access Point (ANAP), com opções de direcionamento de vários tráfegos para a rede central privada da Aryaka, conectividade ANAP para ANAP, breakout de internet local e interfuncionamento MPLS, permitindo uma migração perfeita.

Essa configuração flexível permite que as empresas selecionem o caminho de tráfego certo para otimizar o desempenho determinístico e a eficiência de custos. O serviço é compatível com o firewall L3/4 stateful integrado da Aryaka, firewall de zonas e criptografia IPsec padrão entre filiais/sites e POPs, entre datacenters, entre SaaS/nuvem e comunicações entre sites (entre sites). Deep Packet Inspection (DPI)/L7 para tecnologias integradas AppAssure e QoS adaptável, que permitem a configuração automática para controle total sobre a alocação de recursos de rede e fornecem visibilidade total e imediata do desempenho da rede e dos aplicativos.

A arquitetura OnePASS garante que cada fluxo seja “executado até o fim” para todas as funções SD-WAN e Unified SASE. Ela aplica a política de forma consistente e sem impacto no desempenho do usuário em implementações de escala global


Direção de caminho multitráfego

Por que o Aryaka Secure SD-WAN

Alcance e desempenho globais: Aproveita a rede central privada global da Aryaka, um serviço de malha
fabric que abrange mais de 40 pontos de presença, garantindo latência abaixo de 30 ms para mais de 95% da população empresarial do mundo
.

Multi-Traffic Path Steering: Melhora o desempenho e a confiabilidade da rede gerenciando dinamicamente várias conexões WAN.

Adaptive Traffic Management: Oferece otimização de aplicativos e de rede de ponta a ponta com o AppAssure integrado e tecnologias de QoS adaptáveis.

Segurança de filiais e nuvem: Integra recursos de segurança, incluindo firewalls com estado, firewalls de micro-segmentação e zonas, conectores de nuvem e firewalls virtuais de terceiros selecionados.

Implementação Zero Touch: Processo otimizado e automatizado projetado para simplificar a configuração e a implementação das soluções SD-WAN da Aryaka com autenticação pré-configurada, plug-and-play e segura para o portal de gerenciamento.

Portal único: Acesso integrado ao portal baseado na Web para gerenciamento, monitoramento, configuração e solução de problemas para SD-WAN, SASE unificado, insights e controle de segurança avançada.

Implementação rápida: Apresenta recursos de implementação rápida de sites que variam de horas a dias, com suporte de provisionamento sem contato na borda do serviço.

Eficiência operacional: Simplifica as operações por meio de fluxos de trabalho de ciclo fechado, gerenciamento rápido de mudanças e uma estrutura de gerenciamento unificada.

Eficiência de custos: Opera em um modelo OPEX 100% baseado em assinatura, eliminando o CAPEX e os custos de substituição de hardware.

Recursos
Licenças de site com largura de banda (S, M, L, XL)
S: 100MB | M: 200MB | L: 500MB | XL: 1GB
Incluído
Traffic Steering / Link Assure (VPN Path Aryaka)
– Path Preference, Path Selection
– Path Replication, Load Balancing
– Packet Loss Recovery, De-jitter
Incluído
Interfuncionamento MPLS Incluído
WAN híbrida (caminho de VPN da Internet)
– Site-to-Site pela Internet
– Garantia de link da Internet (preferência de caminho, balanceamento de carga, FEC, desjitter)
Incluído
Segurança
– Stateful Firewall L3/L4/App DPI
– Micro-segmentação/Zonas
– Conector de segurança em nuvem (ou seja, Menlo Security, Zscaler, outros)
Incluído
AppAssure (observabilidade e controle/DPI) Incluído
Portfólio ANAP (Edge Appliance) Incluído
Implementação ANAP Zero Touch Incluído
Serviço POP Global Footprint Incluído
Portal único (MyAryaka) Incluído
Conectividade multinuvem habilitada Ver documento
Otimização de WAN ativada Ver documento
AI>Perform enabled Ver documento
Acesso remoto seguro ativado Ver documento
SLA de tempo de atividade da rede principal privada Até 99,999%.
Complementos
Alta disponibilidade (POP e ANAP)/td> Ver documento
Aceleração de SaaS Ver documento
AI>Observe Ver documento
Upgrade
Pronto para upgrade do Unified SASE e do Advanced Security Ver planos

Licenciamento

O Secure SD-WAN faz parte dos serviços do Aryaka SD-WAN, que tem dois tipos de licenças para atender a diferentes necessidades de implementação: licenças de site e licenças de usuário. As licenças de site são usadas para habilitar os serviços do Global Connectivity em um local específico. As licenças de usuário são usadas para habilitar os serviços para usuários remotos.

Serviço Plano de serviço de pré-requisito Opções de upgrade
SD-WAN segura Aryaka SD-WAN Aryaka Unified SASE
Aryaka Advanced Security

Recursos do Aryaka SD-WAN


SD-WAN segura


Conectividade global


Múltiplas nuvens


WAN
Optimization


AI> Perform


Acesso remoto seguro ao site

Recursos do Aryaka Unified SASE

Tudo no Aryaka SD-WAN plus


NGFW-SWG


IPS


Anti-Malware

Recursos avançados de segurança do Aryaka

Tudo no SASE unificado mais


CASB


DLP*

*Em breve


Sobre Aryaka

A Aryaka é líder no fornecimento de SASE unificado como serviço, uma solução totalmente integrada que combina rede, segurança e observabilidade. Criada para as demandas da IA generativa, bem como para o mundo híbrido de várias nuvens de hoje, a Aryaka permite que as empresas transformem suas redes seguras para oferecer desempenho, agilidade, simplicidade e segurança sem concessões. As opções flexíveis de entrega da Aryaka permitem que as empresas escolham sua abordagem preferida para implementação e gerenciamento. Centenas de empresas globais, incluindo várias da Fortune 100, dependem da Aryaka para suas soluções de rede segura. Para obter mais informações sobre a Aryaka, acesse www.aryaka.com.