Современные исследования позволяют прогнозировать долгую жизнь технологии программно-определяемых глобальных сетей (SD-WAN), поскольку она делает то, что реально нужно предприятиям, сообщает портал ComputerWeekly.

После значительных изменений в мире работы сразу после пандемии возникают вопросы о том, не является ли SD-WAN новостью вчерашнего дня.

Для тех, кто изучает отрасль дольше, чем хочет признать, может показаться, что в технологическом секторе нет ничего более любимого, чем аббревиатура для следующей большой вещи. В мобильной связи это поиск следующего «G»: поскольку поколения мобильных инфраструктур сменяются каждые 10 лет или около того, отличные решения и устройства, основанные на каком-либо стандарте — классический пример — 4G, внезапно становятся устаревшими без веских технологических причин. Аналогично в мире сетевых технологий также нет веских причин считать, что отличная технология, такая как SD-WAN, способная принести значительные преимущества для бизнеса, вдруг стала просто устаревшей и требует замены на новое поколение.

Если верить шумихе и некоторым отчетам, SD-WAN уже несколько как «устарела» и вытесняется SSE (secure service edge, концепция, которая объединяет функции безопасности и сетевые функции в единый облачный сервис, обеспечивающий защиту пользователей и данных на различных устройствах и в сетях) в рамках окончательного перехода к следующему поколению сетевой безопасности в виде SASE (secure access service edge, модель сетевой безопасности, при которой средства защиты и сетевые технологии поставляются в виде единого облачного сервиса, обеспечивающего быстрый и безопасный доступ к сетевым ресурсам).

Не верьте шумихе. В ответ на быстрый рост трафика данных, растущую зависимость от облачных приложений и переход к распределенной рабочей силе, а также в связи с увеличением сложности и риска корпоративных сетей SD-WAN продолжает стремительно развиваться в разных отраслях и интегрировать новые технологии, такие как искусственный интеллект и автоматизация.

По сути, SD-WAN является и будет являться основой для стека корпоративных сетей и систем безопасности. Это ключевой компонент в конвергенции с передовой системой безопасности, за которую выступает SASE, интегрирующая управляемую облачную безопасность в комплексное предложение по сетевой безопасности.

Чтобы понять, где мы сейчас находимся с SD-WAN, нам нужно оглянуться назад на последние пять лет или около того, и начать ориентироваться не на модные аббревиатуры, а на приоритеты бизнеса и на то, что SD-WAN на самом деле делает — вместе с эффектом пандемии. Компании с распределенным бизнесом инвестировали в распределенные инфраструктуры для поддержки своего будущего за некоторое время до начала пандемии. Covid-19 внес свой вклад, создав беспрецедентную зависимость от бизнес-сети, прежде всего как средства обеспечения непрерывности бизнеса и поддержания работоспособности, а также как инфраструктуры, на которой теперь основана совершенно новая гибридная модель работы.

Переход от устаревших сетей

Глобальная компания по производству экологически чистых продуктов питания Darling Ingredients, после первоначального развертывания SD-WAN до пандемии в рамках плана по переводу всех своих сайтов с устаревших сетей с многопротокольной коммутацией меток (MPLS), быстро увеличила использование и развертывание SD-WAN в течение девяти месяцев после того, как пандемия вызвала приостановку работы в крупных странах.

Как утверждает компания, перейдя на SD-WAN, она смогла получить бóльшую пропускную способность по более низкой цене, поскольку больше не была привязана к предложениям поставщиков услуг MPLS и их ценам. Это, по сути, дало ей свободу выбора на рынке и поиска того, кто мог бы предложить лучшую пропускную способность по наиболее привлекательной цене. Вторым важным преимуществом стало то, что с помощью SD-WAN Darling смогла направить весь трафик Microsoft Office 365 в сеть поставщика инфраструктуры, а не в Интернет. Это позволило обеспечить более предсказуемый опыт для пользователей, когда речь шла о голосовых и видеоприложениях, на которые полагался бизнес.

Растущее глобальное внедрение облачных вычислений стало благом для SD-WAN, спрос на которую рос еще до марта 2020 г., поскольку все больше предприятий стремились ускорить обеспечение подключенности и повысить отказоустойчивость сети, что оказалось еще более важным. Если вернуться в 2024-й, то среди ключевых факторов глобальных инвестиций в SD-WAN мы видим необходимость оптимизировать сетевые соединения с облачными приложениями и повысить общую безопасность. И SD-WAN вовсе не стояла на месте годы, прошедшие после пандемии.

Исследование, проведенное поставщиком услуг управляемых сетей и безопасности GTT Communications в мае 2024 г., результаты которого представлены в отчете «Unlocking the potential — understanding managed SD-WAN adoption», подчеркивает стратегическую важность SD-WAN в расширении возможностей подключения к облачным сервисам и обеспечении доступа к критически важным ресурсам, поддерживающим производительность и операционную гибкость, при одновременном усилении мер кибербезопасности против постоянно развивающихся угроз.

Оптимизация и безопасность

Исследование GTT показало, что текущие развертывания SD-WAN в основном обусловлены необходимостью оптимизировать сетевые подключения к облачным приложениям (86%) и повысить общий уровень безопасности (81%). Чуть менее трех четвертей организаций (73%) отмечают, что сложность сети растет, а по мере увеличения степени распределенности бизнеса сеть становится все более важной для среды, которая должна соединять все облачные ресурсы предприятия.

Более того, 90% компаний называют повышение уровня кибербезопасности основным фактором внедрения SD-WAN. Интересно, что возросшая сложность, риски и темпы инноваций побуждают 80% компаний регулярно обновлять свои SD-WAN-решения в течение двух лет, причем около трети из них (34%) делают это каждый год.

Осведомленность и готовность организаций в области безопасности также отражены в данных исследования: все опрошенные в США и Европе лица, принимающие решения по ИТ, операциям и сетевой безопасности в компаниях с годовым доходом более 100 млн. долларов, сообщили, что планируют интегрировать систему безопасности при развертывании SD-WAN либо с использованием лучших в своем классе решений от нескольких поставщиков, либо с использованием единого стека/предложения от одного поставщика.

«Поскольку организации становятся все более цифровыми, распределенными и ориентированными на данные, управляемая SD-WAN продолжает обеспечивать основу для гибкости, безопасности и эффективности, необходимых для решения их задач и достижения нужных бизнес-результатов, — полагает Том Мейджор, старший вице-президент по управлению продуктами GTT. — Быстрые инновации и конвергенция безопасности с помощью таких фреймворков, как SASE, способствуют сокращению циклов пересмотра и обновления решений».

Однако помимо того, что SD-WAN развивается технологически, необходимо также обратить внимание на эволюцию способов ее развертывания. Мейджор считает, что поставщики управляемых сервисов (MSP) могут помочь организациям решить проблему этой эволюции, учитывая постоянные технологические инновации, а также дополнительные сложности, связанные с выбором оптимальной сети, системы безопасности и подключения для их бизнеса, чтобы согласовать требования к стоимости, производительности и безопасности.

Боб Лалиберте, главный аналитик Enterprise Strategy Group (ESG), согласен с этим. Подавляющее большинство организаций действительно хотят использовать SD-WAN в качестве управляемой услуги, согласно исследованию Enterprise Management Associates за апрель 2023 г., в котором было опрошено 313 ИТ-специалистов и установлено, что доля предприятий с управляемой SD-WAN увеличилась с 62% в 2020 г. до более чем 66% в 2023-м.

«Они уже привыкли использовать свои сети как сервис, MPLS-каналы и т. п., — говорит Лалиберте. — Другой аспект этого — они не хотят иметь дело с каждым из провайдеров полосы пропускания, особенно если у них высокораспределенная среда, которая является глобальной, когда они могут передать это на аутсорсинг либо телекоммуникационной компании, либо MSP. Я бы назвал их более ориентированными на совместное управление. Они хотят иметь возможность устанавливать политику в отношении того, какие приложения получают приоритет».

За несколько недель до исследования Enterprise Management Associates ежегодное исследование Aryaka «2023 Network Transformation Survey», показало, что нестабильность экономики влияет на инвестиции в сети и команды безопасности, но CIO, CISO и другие ИТ-руководители увеличивают инвестиции в облако, а корпоративные сети становятся свидетелями эпохи не только SASE, но и сети как сервиса (NaaS).

Это исследование также показало, что рост популярности SASE и NaaS и продолжающийся упадок MPLS, а также необходимость консолидации разросшегося стека поставщиков приводят с потере старыми поставщиками своей давней власти над корпоративными сетями. Aryaka отметила, что NaaS не только развивается, но и «врывается на сцену» как одно из единственных жизнеспособных решений для ИТ-руководителей, позволяющих решать проблемы растущей сложности в мире, где все должно быть доступно в любое время и в любом месте.

Исследование Aryaka также выявило основные ожидаемые преимущества SD-WAN от управляемых решений, включая сокращение временных и финансовых затрат, а также гибкость. Тем не менее, также был обнаружен ряд потенциальных препятствий для эффективного внедрения SD-WAN в зависимости от способа развертывания. К ним относятся выбор одного или двух поставщиков, сложность внедрения и определение стратегии миграции.

Что касается появления управляемого предоставления SD-WAN, то Лалиберте добавляет: «Вы контролируете внедряемые политики, но позволяете поставщику управляемых сервисов заниматься всеми обновлениями, исправлениями, взаимодействовать с интернет-провайдерами, так что в случае возникновения проблем вам не придется выяснять, кто является провайдером в данной стране. Это действительно снимает головную боль с руководства и позволяет ему сосредоточиться на обеспечении высокой производительности сервисов и приложений».

Будущее SD-WAN

Исследования ESG, проведенные в 2023 г., показывают, что SD-WAN еще некоторое время будет играть основополагающую роль в подключении удаленных и гибридных рабочих мест. Около 89% опрошенных компаний планируют поддерживать своих удаленных и гибридных работников с помощью SD-WAN, а 4% уже делают это. Интересно, что компании не ожидают больших капитальных затрат при этом: 50% «скорее всего», а 48% —"вполне вероятно" развернут SD-WAN без нового оборудования.

Рассматривая будущее направление SD-WAN, неизбежно жонглирование аббревиатурами. В частности, MPLS «уходит» из корпоративных сетей, а SSE и SD-WAN — это часть пути к системам SASE, когда все больше компаний отказываются от локальных дата-центров, а внедрение облачных технологий идет полным ходом.

ESG ожидает, что проекты SASE будут возглавляться SSE. Исследование 2023 г. показывает, что 58% компаний в первую очередь сосредоточились или сосредоточатся на SSE-стороне SASE, а 36% начали с SD-WAN. Также выяснилось, что потребность в прямом облачном подключении к таким сервисам, как Amazon Web Services, Google Cloud Platform и Microsoft Azure, является основным фактором перехода на SD-WAN, за которым следует потребность в интеграционном решении, обеспечивающем безопасность и сетевое взаимодействие с филиалами. Лишь 3% используют или будут использовать полностью конвергентный подход SASE с самого начала.