SD-WAN: visibility & control in het tijdperk van online thuiswerken

Blog

SD-WAN: visibility & control in het tijdperk van online thuiswerken

Toen de overheid in maart 2020 een intelligente lockdown afkondigde, werd werken op afstand het nieuwe normaal. Een flinke uitdaging voor netwerkbeheerders en IT-managers, want hoe garandeer je zo hals over kop veilig en snel thuiswerken? Vrijwel geen organisatie, laat staan je netwerkinfrastructuur, was hierop voorbereid. In dit blog lees je hoe SD-WAN een toekomstbestendig oplossing is om thuiswerken veilig en betrouwbaar te houden.

Als het op thuiswerken aankomt, heb je binnen het WAN te maken met verschillende facetten. Want hoe garandeer je buiten de kantoormuren zaken als connectiviteit, applicaties en de cloud? Het WAN-landschap raakt steeds verder verdeeld en wordt zwaar belast met zware (cloud)applicaties. SD-WAN geeft op basis van een betaalbare samenkomst van publiek en private internet verbindingen de nodige visibility en control om het wide area network optimaal in te richten. Zo wordt thuiswerken op een makkelijke en veilige manier geïntegreerd binnen je organisatie haar IT infrastructuur.

Standaard VPN werkt shadow IT in de hand?

De lockdown bracht voor organisaties nogal wat uitdagingen met zich mee binnen het IT-landschap. Door Covid-19 werkten medewerkers plots vanuit huis; met een immense run op VPN-licenties als gevolg. Een oplossing die voor zowel de medewerker als IT-beheerder niet bepaald ideaal bleek. De VPN-verbindingen werken niet altijd even snel, waardoor medewerkers eerder buiten het netwerk om aan de slag gaan. 

Daarnaast wil de medewerker van vandaag de dag niet keer op keer een VPN activeren om toegang te krijgen tot een verbinding die voor hun beleving, al dan niet terecht, langzamer werkt. Maar belangrijker nog: als beheerder heb je met een VPN-verbinding geen inzicht of invloed op de verbinding. De veiligheidsrisico’s nemen sterk toe, terwijl shadow IT alsmaar groeit. Alternatieve oplossingen zoals SD-WAN zijn daarom bezig met een opmars.

SD-WAN maakt VPN-verbindingen overbodig

Een SD-WAN oplossing voor thuis kan een mooi alternatief zijn voor een VPN oplossing. Een SD-WAN component wordt simpelweg aangesloten op het internet en  zorgt vervolgens voor een dedicated en beveiligde internetverbinding die precies zo ingericht kan worden als het kantoornetwerk. Er wordt dus niet meer buiten het beveiligde bedrijfsnetwerk om gewerkt. Daarnaast biedt het SD-WAN component de volgende voordelen ten opzichte van een VPN-verbinding:

Wil je hulp bij het integreren van next-generation netwerktechnologie zoals SD-WAN? Met Network as a Service (NaaS) van Axians zorg je, samen met een partner, voor een toekomstbestendig en optimaal presterend netwerk voor jouw organisatie.

SD-WAN: flexibiliteit en inzicht binnen de thuiswerkplek

Het software-defined WAN zorgt ervoor dat de netwerkbeheerder bij incidentele opschaling, zoals tijdens de lockdown, niet afhankelijk is van het eindeloos aanschaffen van VPN-licenties. Bijkomend moet ook de firewall worden opgeschaald, wat bovenop de licenties de nodige kosten met zich meebrengt. In het geval van SD-WAN volstaat een stabiele internetverbinding en een SD-WAN component op de hoofdlocatie en bij de medewerker thuis. 

SD-WAN biedt echter niet alleen flexibiliteit, maar ook inzicht in de prestaties van het wide area network. Je krijgt tot in detail zicht op de verkeersstromen, applicatie gebruik en het gedrag van gebruikers binnen het netwerk. Zo weet je precies wat er gebeurt binnen het WAN, maar belangrijker nog: je ziet voortaan in een oogopslag waar het probleem zich voordoet binnen het netwerk, waarna je het doelgericht aanpakt. Pixel-achtige collega’s op het scherm tijdens een videocall zijn dus definitief te verhelpen en verleden tijd.

Zero-touch provisioning en SD-WAN: plug and play

SD-WAN werkt op basis van zero-touch provisioning. Medewerkers krijgen simpelweg een SD-WAN component thuisgestuurd, waarna de medewerker deze enkel hoeft aan te sluiten op de router. De medewerker logt vervolgens in op het SD-WAN apparaat met een device naar keuze, wordt zichtbaar binnen het netwerk en beschikt over een veilige verbinding, precies zoals op het kantoor.

Het gemak van SD-WAN staat in schril contrast met het handmatig instellen van VPN´s. Alle instellingen van het WAN zijn op basis van software vooraf en centraal geprogrammeerd, waardoor de thuiswerker met een SD-WAN component direct aan de slag kan. Wil je organisatie zaken als rechten of datastromen later aanpassen, dan kan dat centraal vanuit één plek.

Van inzicht naar actie met SD-WAN in een cloud based portaal

Uiteindelijk wil je als netwerkbeheerder niet alleen inzicht, maar ook controle hebben over het WAN. Met SD-WAN wordt dit vanuit een centraal cloud based portaal mogelijk gemaakt. Wil je bepaalde toegangsrechten aanpassen? Met SD-WAN worden deze werkzaamheden voortaan centraal verwerkt en direct doorgevoerd voor de juiste gebruikersgroepen. 

Je organisatie heeft met SD-WAN ook invloed op de prioriteiten binnen het netwerk. Zo kan in het portaal geregeld worden met welke snelheid de verbinding met het datacenter of een applicatie verloopt. De quality of service van SAP krijgt bijvoorbeeld altijd voorrang voor medewerkers van de administratie en een medewerker van de klantenservice kan altijd zorgeloos videobellen. Ook de maximale bandbreedte van de verbinding met de back-end van een organisatie kan efficiënter worden ingericht. 

SD-WAN en de stap naar een veiliger netwerk

Met SD-WAN is er in principe geen reden meer om buiten het WAN om te werken. Dit zorgt ervoor dat IT-beheerders het overzicht houden en het WAN veilig blijft. Alleen al het inzicht in het verkeer zorgt ervoor dat beheerders veel beter weten wat er speelt binnen het WAN. Dit in tegenstelling tot de VPN-verbinding, waarbij je enkel kunt zien hoeveel mensen zijn ingelogd.  

Daarbij kan een centrale firewall een maximaal aantal VPN-verbindingen aan. We zien dat organisaties niet altijd investeren in een firewall die aansluit bij het aantal gebruikers. Zo zag je tijdens de pandemie dat de firewall soms zo zwaar belast werd, dat deze er volledig uit lag. De nachtmerrie van iedere beheerder. De SD-WAN oplossing wordt op het moment van aanschaffen al gedimensioneerd op het aantal gelijktijdige gebruikers, waardoor je dit probleem simpelweg voorkomt. 

SD-WAN als toekomstbestendige oplossing

Nu vrijwel iedere medewerker in Nederland heeft geproefd van het thuiswerken, zal het aandeel thuiswerkers – ook na de pandemie – blijven groeien. Dit vraagt om een nieuwe en dynamische benadering van het WAN. Een software-defined WAN is een zeer geschikte manier om het WAN te beheren met vele voordelen op het gebied van visibility, control en safety. Zo daalt de beheerslast van het WAN aanzienlijk en dat levert al snel een flinke kostenbesparing op.

Tegelijkertijd ervaart zowel de IT-beheerder als eindgebruiker veel gemak ten opzichte van de klassieke VPN-oplossing. De WAN-infrastructuur wordt van een private eenbaansweg (VPN) omgebouwd tot een gemonitorde driebaansweg (SD-WAN), waar verschillende applicaties op een veilige manier sneller of langzamer overheen bewegen.

Nieuwsgierig naar de vier belangrijkste varianten van SD-WAN?

Nieuwsgierig naar de vier belangrijkste varianten van SD-WAN? Steeds meer bedrijven willen met SD-WAN aan de slag, maar missen een duidelijke benadering van dit containerbegrip. In het e-book ¨SD-WAN: De stap naar total control in het tijdperk van de cloud¨ wordt alles verteld over de mogelijkheden, functionaliteiten en voordelen van SD-WAN voor jouw organisatie. 

Download het e-Book en ga met SD-WAN aan de slag:

logo_naas search search search