NOUTĂȚI ÎN INDUSTRIE

ÎN ACEASTĂ EDIȚIE

Tehnologiile Software Defined Wide Area Network au depasit rapid nivelul de noutate tehnologica, devenind in mai putin de doi ani o piata cu potential solid de crestere.

Divizia Cisco Meraki a anuntat lansarea noului Access Point MR30H care poate funtiona cu device-urile de tipul Bluetooth Beacon si este compatibil cu standardul 802.11ac Wave 2.

Dell, EMC si VMware au colaborat pentru lansarea noului sistem hiperconvergent VxRack, care ruleaza pe serverele Dell PowerEdge.

FireEye a anuntat ca seria de produse FireEye Network Security (NX) a primit certificarea Advanced Threat Defense (ATD) din partea ICSA Lab.

FireEye a lansat Helix, o platforma conceputa pentru simplificarea, integrarea si automatizarea operatiunilor de securitate.

CRN a nominalizat Fortinet Security Fabric ca solutia anului 2016 la categoria Network Security Product.

NOUTĂȚILE PE LARG

Sunteti pregatiti pentru transformarea SD-WAN?

Tehnologiile Software Defined Wide Area Network au depasit rapid nivelul de noutate tehnologica, devenind in mai putin de doi ani o piata cu potential solid de crestere. IDC apreciaza ca valoarea pietei SD-WAN a continuat sa creasca in 2016, ajungand la 600 milioane USD. Anul acesta valoarea va fi de peste doua ori mai mare (1,4 miliarde USD), iar ritmul se va mentine si in 2018, cand ca atinge 2,8 miliarde USD. O estimare optimista, confirmata, partial, si de cabinetul de analiza Gartner, care afirma ca in urmatorii 3 ani aproape jumatate din routerele functionale in mediul enterprise vor fi inlocuite de solutiile SD-WAN.

 
Evolutia rapida a pietei SD-WAN este „fortata” de adoptia extinsa a serviciilor Cloud, cresterea numarului de aplicatii de business care solicita conexiuni de banda larga si utilizarea intensiva a device-urilor mobile in mediul enterprise. Sunt schimbari care transforma retelele WAN in arhitecturi complexe si dificil de gestionat, numeroase organizatii luptandu-se sa mentina echilibrul intre performanta servicilor furnizate utilizatorilor finali si costul conexiunilor WAN.
Conform unui studiu realizat de Ashton, Metzler & Associates, principalele cerinte care obliga companiile sa isi schimbe arhitecturile WAN sunt:
– Cresterea nivelului de securitate (42%);
– Reducerea costurilor (37%);
– Imbunatatirea suportului pentru aplicatiile in timp real (33%);
– Optimizarea accesului la serviciile Cloud (25%);
– Prioritizarea traficului pentru aplicatiile de business (25%).
Situatia este critica mai ales in randul companiilor cu o larga distributie geografica, unde departamentele IT sunt obligate sa gaseasca noi solutii de a conecta filialele la centrele de date prin conexiuni rapide, securizate si cu un nivel ridicat de disponibilitate, totul la un raport pret-performanta avantajos.
 
In acest context, tehnologia SD-WAN vine cu o serie de avantaje imediate:
  • Suplimenteaza, completeaza si/sau inlocuieste traditionalele si costisitoarele conexiuni MPLS prin conexiuni Internet de banda larga, dar nu numai. La un cost mediu lunar de 200-400 USD/Mbps (conform Networkworld.com) este evident ca posibilitatea utilizarii conexiunilor de Internet broadband ofera castiguri imediate.
  • Simplifica si imbunatateste managementul traficului in retelele WAN prin selectarea dinamica a tipului de conexiune. SD-WAN asigura flexibilitatea alegerii conexiunii optime, permitand selectia caii din mixul MPLS, Internet, 4G/LTE etc. in functie de cerintele de performanta si disponibilitate a serviciilor. Selectia dinamica se realizeaza in functie de o varietate de factori: tipul aplicatiei, profilul traficului, cerintele de securitate, cele de calitate (Quality of Service – QoS), latenta conexiunii etc.
  • Imbunatateste vizibilitatea asupra retelei si creste eficienta operatiunilor de monitorizare a traficului.
  • Creste securitatii la nivelul intregii retele, prin capabilitatile avansate de integrare ale tehnologiei SD-WAN cu solutiile VPN.
 
In urma atator castiguri, apare o intrebare justificata: Daca tehnologia SD-WAN este atat de „benefica” de ce nu are inca un grad de adoptie mai extins?
Specialistii sustin ca, pe de o parte, este vorba de noutatea tehnologiei in sine – acelasi studiu Ashton, Metzler & Associates (3) nominalizeaza drept principal inhibitor al adoptiei SD-WAN temerile legate de imaturitatea actualelor produse si servicii. La egalitate insa cu cele legate de faptul ca adoptia SD-WAN creste nivelul de complexitate a retelei.
Pe de alta parte, Gartner justifica intarzierea prin faptul ca numeroase organizatii utilizeaza ASIC-uri personalizate prin care isi administreaza retelele WAN si LAN, cu un ciclu lung de upgrade/refresh, iar inginerii de retea sunt in mod traditional reticenti la schimbare.
 
In pofida acestor rezerve, justificate partial, presiunea exercitata de adoptia extinsa a modelui de livrare SaaS – care va deveni incepand de anul viitor tiparul predominant de consum al aplicatiilor business (4) – si de utilizarea pe scara larga a device-urilor mobile in mediul business va obliga organizatiile sa descopere noi modalitati de optimizare a aritecturilor WAN.
Iar solutiile SD-WAN sunt deja un raspuns acoperitor pentru tot mai multe companii. Inca de acum doi ani, la VMworld 2015 analistii estimau ca principalii „early adopters” in domeniul SD-WAN vor fi retailerii si institutiile financiar-bancare, organizatii cu un numar mare de filiale. Acestora li s-au adaugat rapid operatorii telecom – un sondaj Heavy Reading realizat anul trecut arata ca 84% dintre operatori considera tehnologia SD-WAN de importanta critica pentru automatizarea operatiunilor si reducerea costurilor serviciilor. Ca dovada, British Telecom, Verizon, Orange Business Services si Telstra utilizeaza deja tehnologiile Cisco pentru a furniza servicii SD-WAN clientilor business.
Popularitatea tehnologiilor SD-WAN creste constant nu doar in randul companiilor mari, ci si a SMB-urilor. Conform unei recente analize Silver Peak, 27% din companiile de dimensiuni medii si mici au facut deja trecerea la noua generatie de solutii WAN.
 
Indiferent insa de ordinul de marime al companiilor si de domeniul de activitate, specialistii recomanda evaluarea cu atentie a tehnologiilor SD-WAN existente pe piata. Pentru ca, dincolo de castigurile imediate, sunt si alte criterii importante care trebuie luate in calcul. Cum este, de exemplu, riscul de „lock-in” asociat cu potentialul de dezvoltare diferit al solutiilor existente pe piata. La momentul actual, piata vendorilor de tehnologie SD-WAN este structurata in trei mari categorii:
– Furnizorii traditionali de echipamente de retea, zona in care domina Cisco, secondat de Dell-EMC, HPE si Junniper;
– Specialistii in solutii WAN care se extind rapid catre zona SDN, cum este cazul Silver Peak si Talari Networks;
– Zona de ” new pure players” reprezentata de start-up-uri, dintre care cele mai vizibile sunt CloudGenix, Ocedo, Viptela si VeloCloud.
Sub raport numeric, start-up-urile detin majoritatea. Motiv pentru care specialistii recomanda prudenta in evaluarea solutiilor, pentru a se identifica un vendor capabil sa devina un partener pe termen lung in procesul de dezvoltare si optimizare al retelei WAN.
 
Pe piata SD-WAN, Cisco ocupa o pozitie privilegiata asigurata, pe de o parte, de statutul de lider pe nisa solutiilor de optimizare WAN (5), iar pe de alta de modul de abordare. Solutia SD-WAN oferita de Cisco nu este creata de la zero ci este dezvoltata pe o serie de produse existente, cu compatibilitate extinsa. Produsul se bazeaza pe solutia de control a traficului Cisco Intelligent WAN (IWAN) si pe platforma Cisco Integrated Services Router (ISR), destinata companiilor care doresc sa-si optimizeze retelele WAN si sa mute o parte din traficul realizat prin conexiuni MPLS catre conexiunile low-cost. Peste toate aceste componente, Cisco a adaugat recent solutia Application Policy Infrastructure Controller Enterprise Module (APIC-EM) care automatizeaza configurarea functionalitatilor IWAN.
 
Dezvoltarea pe termen lung a unei arhitecturi WAN necesita insa nu doar o solutie performanta, ci si un partener de implementare capabil sa o valorifice optim. Datanet Systems intruneste aceasta conditiie fiind principalul partener Cisco din Romania, cu o vasta experienta in domeniul proiectelor de infrastructura de date. In plus, Datanet a dezvoltat si opereaza primul laborator SDN din Romania care permite simularea, testarea si validarea arhitecturilor de noua generatie in scenarii ce reproduc specificatii și configuratii reale furnizate de organizatiile interesate.

Cisco MR30H, un Access Point cu capabilitati Bluetooth Beacon

Divizia Cisco Meraki a anuntat lansarea noului Access Point MR30H care poate funtiona cu device-urile de tipul Bluetooth Beacon si este compatibil cu standardul 802.11ac Wave 2.

 
Utilizat intr-o retea wireless extinsa, Cisco AP MR30H asigura identificarea clientilor care utilizeaza device-uri Bluetooth Beacon si/sau aplicatii smartphone dedicate, facilitand furnizarea de servicii personalizate acestora. (Identificarea este reglementata prin optiuni de opt-in/opt-out.) AP MR30H utilizeaza noul standard IEEE 802.11ac Wave 2, care aduce o serie de imbunatatiri importante fata de versiunea anterioara: utilizarea canalelor cu latime de banda de 160 MHz , integrarea tehnologiei MU-MIMO (Multi-User Multiple Input/Multiple Output), care permite transmiterea simultana de mai multe stream-uri de date catre clienti multipli si suporta pana la opt stream-uri de date (spre deosebire de versiunea initiala a 802.11ac si 802.11n, care suporta doar pana la 3 stream-uri). Cu ocazia lansarii AP MR30H, Cisco a mai anuntat si: inlocuirea modelului MR32 cu noua versiunea MR33, mai subtire si mai ieftina; retragerea treptata a modelului MR18, singurul Access Point din oferta Cisco care nu utilizeaza standardul 802.11ac Wave 2; precum si noile modele de switch-uri MS225 si MS250, care beneficiaza de conexiuni 10-Gigabit Ethernet.

Un nou sistem VxRack

Dell, EMC si VMware au colaborat pentru lansarea noului sistem hiperconvergent VxRack, care ruleaza pe serverele Dell PowerEdge.

 
Noul produs, care integreaza suita software VMware Cloud Foundation cu sistemul VxRack de la Dell EMC, este destinat unificarii managementului centrelor de date Software Defined intr-o platforma convergenta. Produsul final integreaza functionalitatile platformei VMware vSphere cu solutiile VMware VSAN de virtualizare a stocarii si VMware NSX de virtualizare a retelei intr-un sistem gestionat centralizat prin intermediul VMware vCenter. Sistemul Dell EMC VxRack este optimizat pentru a fi complementar echipamentelor VxRail si utilizeaza servere PowerEdge si solutii de stocare Dell-EMC, precum si switch-uri Cisco intr-o solutie preintegrata.

FireEye NX, lider in testele ICSA Labs

FireEye a anuntat ca seria de produse FireEye Network Security (NX) a primit certificarea Advanced Threat Defense (ATD) din partea ICSA Lab.

 
FireEye Network Security (NX) a reusit sa inregistreze o rata de detectie a amenintarilor de 100% in cursul ciclului de testare, avand doar o singura alerta de tipul „False positive”. Ciclul  a durat 36 de zile consecutive si a inclus un mix de 738 de teste, care au utilizat amenintari informatice actuale, nedetectate de produsele de securitate traditionale. Conform ICSA Lab, este pentru prima data cand un vendor de solutii de securitate inregistreaza un astfel de scor.

FireEye Helix, o noua platforma integrata de securitate

FireEye a lansat Helix, o platforma conceputa pentru simplificarea, integrarea si automatizarea operatiunilor de securitate.

 
Noua platforma FireEye integreaza sistemul FireEye iSIGHT Intelligence si expertiza Mandiant, companie FireEye specializata in a ajuta organizatiile sa actioneze proactiv impotriva amenintarilor informatice avansate. Helix utilizeaza instrumente de automatizare si orchestrare, bazate pe mecanisme de tipul „machine learning” si analize ale comportamentului amenintarilor in retea, realizate cu ajutorul motorului FireEye MVX. Platforma unifica functionalitatile Network Security (NX), Endpoint Security (HX), Threat Analytics Platform (TAP), Advanced Threat Intelligence (ATI) si FireEye Security Orchestrator (FSO), optional clientii putand alege integrarea cu solutiile Email Security via cloud (ETP) sau on-premise (EX) si FireEye Security Orchestrator.

Fortinet Security Fabric, produsul anului in topul CRN

CRN a nominalizat Fortinet Security Fabric ca solutia anului 2016 la categoria Network Security Product.

 
Pentru prima oara in 2016, castigatorii celor 17 categorii de premii acordate de CRN au fost alesi de catre furnizori de solutii de securitate. Printre criteriile de care s-a tinut cont in procesul de evaluare s-au numarat inovatia tehnologica, fiabilitatea produsului, dificultatea procesului de integrare, cota de piata etc. Fortinet Security Fabric este o platforma de securitate care ofera o abordare integrata a securitatii de-a lungul intregii infrastructurii a unei companii. Platforma utilizeaza solutia FortiTelemetry pentru a conecta diferiti senzori cu solutii capabile sa colecteze, analizeze, coordoneze si raspunda la amenintarile informatice in timp real. Fortinet Security Fabric poate centraliza si gestiona centralizat functionarea solutiilor FortiGate, FortiClient, FortiSandbox, FortiAP si FortiSwitch intr-un sistem integrat.