Cisco Software-Defined Access
Creando Una Red Segura Y Ágil
Contexto del Mercado
TI está evolucionando para satisfacer las necesidades cambiantes de la red. Gracias a la innovación digital, las redes modernas se están posicionando para poner un mayor énfasis en el usuario individual. Las empresas están utilizando Internet de las cosas (IoT) para brindar a los usuarios una experiencia de compra más enriquecida.
Los empleados con varios dispositivos están trabajando fuera de las paredes de la oficina para aprovechar las nuevas oportunidades comerciales. Y los clientes con teléfonos inteligentes avanzados se están conectando con empresas en cualquier lugar y en cualquier momento.
Si bien estas interacciones digitales benefician a la organización, la red debe estar preparada para manejar esta actividad utilizando un enfoque seguro y organizado ofreciendo:
Los equipos con una arquitectura programable pueden limitar las tareas de configuración de red repetitivas y que consumen mucho tiempo.
Las organizaciones exigen más de las redes y sus compras de TI. Los equipos de próxima generación deben tener elementos integrados de protección de la inversión para el futuro.
Con más dispositivos en uso, los clientes desean un acceso especializado y oportuno. Los equipos que ofrecen conectividad mejorada y federación de políticas promueven la integración en la nube.
La solución
Cisco Software-Defined Access (SD-Access)
La base de la red basada en la intención de Cisco
Visibilidad
profunda
Identificación y agrupamiento de puntos finales. Asignación de sus interacciones y definición de políticas de acceso.
Segmentación y políticas basadas en grupos
Aplicación de políticas de acceso basadas en grupos y protección de la red a través de la segmentación.
Coherencia de las políticas en todo momento
Uso de la arquitectura multidominio de Cisco para obtener políticas de acceso y seguridad coherentes en toda la empresa.
Caracteristicas de SD-ACCESS
Incorporación, configuración, garantía y optimización completas de día O a día N
Mejor automatización y escalabilidad
Ser capaz de adoptar IoT a escala requiere una segmentación intuitiva con perfiles de dispositivos, en lugar de perseguir direcciones IP para solucionar problemas. Con SD-Access, tiene visibilidad integrada y control de políticas granular que está optimizado para implementaciones de edificios de bajo voltaje. Todo es automático: aprovisionamiento y políticas, seguridad y segmentación.
Segmentación y control de acceso
A medida que las redes se vuelven más complejas, tarda más tiempo llevar a las personas a la red correcta con las credenciales correctas. Hoy en día, vivimos en un mundo impulsado por CLI que nos permite definir políticas consistentes, pero sólo una vez.
Con SDA, puede asociar una directiva a los grupos específicos sin depender de VLAN y direcciones IP. También puede definir una política coherente, misma que sigue al usuario desde el borde hasta la nube. Mejor aún, no tiene que lidiar con violaciones de políticas y errores manualmente.
Una queja común de los gerentes de TI es que tienen que establecer una directiva para cableado, luego inalámbrico. Con SDA, la política que establezca no sólo sigue al usuario, sino que también proporciona una administración consistente a través de cableado e inalámbrico por medio de un solo género para roaming en todo el campus y aprovisionamiento simplificado.
Política consistente sobre entornos de TI y TO: Cisco ha extendido el revolucionario software SD-Access para la configuración y administración de acceso automatizado desde el Campus hasta la Empresa Extendida (por ejemplo, centros de distribución, almacenes, plantas de fabricación y entornos al aire libre como carreteras, plataformas petroleras). TI ahora puede escalar fácilmente las políticas a través de los espacios no alfombrados a través de una sola estructura sin gastos generales de administración adicionales, al tiempo que proporciona a TO los puntos finales individuales administrados. Finalmente, TO ya no necesita administrar a través de una multitud de redes que cubren hoy en día y TI puede administrar entornos TO con confianza.
Se requiere una arquitectura de red basada en la intención en todos los dominios de red, incluidos campus, sucursales, SD-WAN, nubes privadas y públicas, para lograr este resultado deseado.
Las soluciones de red basadas en la intención de Cisco se extienden a través de redes de acceso de campus y sucursales con soluciones Cisco DNA como SD-Access y DNA Assurance, a través de la WAN con Cisco SD-WAN y en entornos de aplicaciones distribuidas con Cisco ACI. Ahora estamos tomando medidas para aplicar la integración de políticas y garantías en estos dominios para permitir un rendimiento, cumplimiento y aplicación de seguridad consistentes que permitan que la intención de TI y de negocios se exprese en un dominio y luego se intercambie, aplique y supervise en todos ellos.
Cisco DNA Center puede ayudar… Obtiene sus datos de los dispositivos y los convierte a todos en sensores. Todos esos datos van al potente motor analítico de DNA Center, donde pueden correlacionar y analizar los datos, de modo que manejan y proporcionan sólo la información que TI necesita: los problemas y los conocimientos para la red, las aplicaciones y los clientes. También basa esta información, por lo que puede mostrarle tendencias.
Toda esta amplitud y profundidad le brinda una imagen más clara del estado de la red, los clientes y las aplicaciones.
Con la información que recopilamos, buscamos más de 100 de los problemas más comunes en clientes, aplicaciones y enrutadores, conmutadores, inalámbricos y agregamos la solución guiada a través de nuestra increíble base de conocimientos que hemos construido durante 30 años, que podemos proporcionar en el momento adecuado para TI.
La verificación continua es la tercera parte de la seguridad Zero Trust. SD-Access realiza análisis de comportamiento a partir de datos compilados de muchas fuentes para llegar a una puntuación de confianza numérica para cada punto final. Esta puntuación se puede utilizar para determinar si el punto final debe ponerse en cuarentena.
Beneficios:
Apoye el futuro del trabajo con acceso seguro donde quiera que ocurra el trabajo.
- Optimice las experiencias de las aplicaciones garantizando el rendimiento en redes privadas y públicas.
- Amplíe a la multinube con conectividad segura hacia y entre cargas de trabajo distribuidas.
- Acelere las operaciones de red con plataformas basadas en la intención que ofrecen automatización centralizada e información.
- Mejore la seguridad y el cumplimiento protegiendo a los usuarios y las aplicaciones con acceso de confianza cero.