SASE unificado para petróleo y gas

Con el crecimiento de los dispositivos IoT y la digitalización de las redes OT en las cadenas de producción, distribución y suministro, junto con la aplicación del aprendizaje automático, la automatización y el análisis predictivo, estamos viendo el potencial de una nueva era de operaciones de última generación para el sector del petróleo y el gas. Pero está claro que alcanzar esa promesa requiere la implementación de una infraestructura de TI igualmente de próxima generación que sea ágil, rentable y segura. Versa Unified SASE es un servicio convergente de redes inteligentes y seguridad completa que se ejecuta en la plataforma VersaONE y libera a las empresas petroleras y de gas para que introduzcan controles modernos de red y seguridad en las arquitecturas heredadas, al tiempo que evitan el impacto en las operaciones en curso.

Logotipo Versa

Multi-transporte ágil

Las capacidades dinámicas SD-WAN y SD-LAN de Versa Unified SASEpermiten la vinculación inteligente de enlaces a través de diversos sistemas de transporte, integrándolos en una red sin fisuras que agrega y optimiza el enrutamiento a través de conexiones de cualquier tipo, desde satélite y LTE/4G inalámbrico hasta banda ancha y MPLS. Al aprovechar de forma inteligente todas las opciones de transporte disponibles para casos de uso móviles y fijos, incluido el satélite híbrido, la red se amplía en función de la demanda al tiempo que optimiza el enrutamiento al menor coste.

Logotipo Versa

Confianza cero para OT e IoT

Puede ampliar Zero Trust Network Access más allá de los usuarios a los dispositivos, con políticas de acceso granular de mínimo privilegio aplicadas por igual independientemente de la red o la ubicación. Versa detecta e identifica automáticamente los dispositivos IoT y OT, cuando procede, asigna su tráfico y toma decisiones dinámicas sobre seguridad y redes en cada dispositivo, incluso en aquellos que no tienen un agente o una aplicación en el dispositivo, basándose en el perfil de riesgo y la política aplicada.

Logotipo Versa

Rendimiento seguro de la aplicación

La arquitectura de la plataforma VersaONE incorpora inteligencia de aplicaciones que permite una inspección profunda de paquetes por parte de la red y prioriza de forma inteligente el tráfico de aplicaciones basándose en políticas de intención empresarial, dirigiendo automáticamente el tráfico a través de la ruta de transporte ideal. Esto ayuda a garantizar que las aplicaciones de misión crítica funcionen siempre sin problemas, incluso durante las interrupciones de la red, mejorando aún más la fiabilidad de las aplicaciones. Además, el departamento de TI pasa menos tiempo ocupándose de las complejidades de la red y dispone de más tiempo para centrarse en la gestión de las aplicaciones y servicios empresariales.

Logotipo Versa

Auténtica multitenencia

El sistema operativo subyacente de Versa admite de forma nativa la separación total del plano de gestión, datos y control en la cabecera de la nube, el centro de datos, la sucursal y las ubicaciones de los dispositivos periféricos. Esto permite a Versa lograr una auténtica multitenencia mediante la separación lógica del tráfico, creando inquilinos dentro de la plataforma que procesan individualmente el tráfico y generan registros sin compartir datos entre inquilinos. Cada inquilino puede tener varias tablas virtuales de enrutamiento y reenvío (VRF), VLAN y cadenas de servicio.

Logotipo Versa

Control y automatización centralizados

La gestión y el control centralizados se combinan con flujos de trabajo sencillos y basados en plantillas para proporcionar una visibilidad profunda y granular de las aplicaciones, los dispositivos y los usuarios, automatizar la tarea de configuración tediosa y propensa a errores, y detectar y corregir cualquier anomalía de inmediato. Además, la implantación sin intervención significa que los administradores pueden implantar parches y actualizaciones de directivas de forma rápida y segura, cumpliendo estrictamente las normativas en todas las ubicaciones desde un único orquestador central.

Logotipo Versa

No es necesario arrancar y sustituir

No se preocupe: el coste, el tiempo y la complejidad de desmontar la infraestructura de red existente no son necesarios. Una superposición SASE puede ser rentable y desplegarse rápidamente, trabajando conjuntamente con la infraestructura heredada. La plataforma VersaONE también le ofrece la opción de implementar servicios específicos y componentes de servicio de SASE, SSE, SD-WAN y SD-LAN según sus necesidades, a la vez que le permite converger potencialmente redes de TI, IoT y OT aisladas para simplificar y actualizar la red y la seguridad en sus redes de campo, red central, red multicloud y usuarios móviles y remotos.

Multi-transporte ágil

Las capacidades dinámicas SD-WAN y SD-LAN de Versa Unified SASEpermiten la vinculación inteligente de enlaces a través de diversos sistemas de transporte, integrándolos en una red sin fisuras que agrega y optimiza el enrutamiento a través de conexiones de cualquier tipo, desde satélite y LTE/4G inalámbrico hasta banda ancha y MPLS. Al aprovechar de forma inteligente todas las opciones de transporte disponibles para casos de uso móviles y fijos, incluido el satélite híbrido, la red se amplía en función de la demanda al tiempo que optimiza el enrutamiento al menor coste.

Confianza cero para OT e IoT

Puede ampliar Zero Trust Network Access más allá de los usuarios a los dispositivos, con políticas de acceso granular de mínimo privilegio aplicadas por igual independientemente de la red o la ubicación. Versa detecta e identifica automáticamente los dispositivos IoT y OT, cuando procede, asigna su tráfico y toma decisiones dinámicas sobre seguridad y redes en cada dispositivo, incluso en aquellos que no tienen un agente o una aplicación en el dispositivo, basándose en el perfil de riesgo y la política aplicada.

Rendimiento seguro de la aplicación

La arquitectura de la plataforma VersaONE incorpora inteligencia de aplicaciones que permite una inspección profunda de paquetes por parte de la red y prioriza de forma inteligente el tráfico de aplicaciones basándose en políticas de intención empresarial, dirigiendo automáticamente el tráfico a través de la ruta de transporte ideal. Esto ayuda a garantizar que las aplicaciones de misión crítica funcionen siempre sin problemas, incluso durante las interrupciones de la red, mejorando aún más la fiabilidad de las aplicaciones. Además, el departamento de TI pasa menos tiempo ocupándose de las complejidades de la red y dispone de más tiempo para centrarse en la gestión de las aplicaciones y servicios empresariales.

Auténtica multitenencia

El sistema operativo subyacente de Versa admite de forma nativa la separación total del plano de gestión, datos y control en la cabecera de la nube, el centro de datos, la sucursal y las ubicaciones de los dispositivos periféricos. Esto permite a Versa lograr una auténtica multitenencia mediante la separación lógica del tráfico, creando inquilinos dentro de la plataforma que procesan individualmente el tráfico y generan registros sin compartir datos entre inquilinos. Cada inquilino puede tener varias tablas virtuales de enrutamiento y reenvío (VRF), VLAN y cadenas de servicio.

Control y automatización centralizados

La gestión y el control centralizados se combinan con flujos de trabajo sencillos y basados en plantillas para proporcionar una visibilidad profunda y granular de las aplicaciones, los dispositivos y los usuarios, automatizar la tarea de configuración tediosa y propensa a errores, y detectar y corregir cualquier anomalía de inmediato. Además, la implantación sin intervención significa que los administradores pueden implantar parches y actualizaciones de directivas de forma rápida y segura, cumpliendo estrictamente las normativas en todas las ubicaciones desde un único orquestador central.

No es necesario arrancar y sustituir

No se preocupe: el coste, el tiempo y la complejidad de desmontar la infraestructura de red existente no son necesarios. Una superposición SASE puede ser rentable y desplegarse rápidamente, trabajando conjuntamente con la infraestructura heredada. La plataforma VersaONE también le ofrece la opción de implementar servicios específicos y componentes de servicio de SASE, SSE, SD-WAN y SD-LAN según sus necesidades, a la vez que le permite converger potencialmente redes de TI, IoT y OT aisladas para simplificar y actualizar la red y la seguridad en sus redes de campo, red central, red multicloud y usuarios móviles y remotos.

Seguridad en la periferia

SASE universal de Versa integra seguridad multicapa de extremo a extremo con las mejores funciones de su categoría, como cortafuegos de última generación, protección avanzada frente a amenazas con multisandboxing, cifrado, conocimiento contextual, etc., al tiempo que lleva la seguridad al límite. Estas funciones de seguridad avanzadas permiten a los fabricantes interconectar entre sí y con infraestructuras en la nube instalaciones que antes estaban aisladas, eliminando al mismo tiempo la necesidad de centros de datos individuales en cada emplazamiento, lo que mejora la seguridad y la escalabilidad.

Las funciones de segmentación dinámica de Versa también permiten a las organizaciones consolidar de forma segura entornos físicos dispares en varias redes segmentadas lógicamente en un solo dispositivo, o incluso en una sola red, utilizando políticas granulares para la microsegmentación. De este modo, pueden clasificar las aplicaciones en función de la intención empresarial y aislar el tráfico de datos confidenciales del tráfico corporativo normal para mejorar la seguridad y el cumplimiento de la normativa.

Desafíos de las sedes remotas y sucursales

Las operaciones en zonas remotas o rurales siempre han supuesto un reto para las arquitecturas WAN y de seguridad heredadas. Dado que las instalaciones de producción suelen estar dispersas geográficamente y dependen de sistemas ERP, CADD y de back-office, proporcionar acceso a aplicaciones críticas para evitar el tiempo de inactividad y la consiguiente pérdida de productividad (e ingresos) siempre ha sido un reto con aplicaciones alojadas en centros de datos con arquitecturas heredadas.

La transformación digital a través de tecnologías avanzadas prometió al sector del petróleo y el gas mayor visibilidad, información crítica y mejor control para adaptarse y prosperar en un mercado altamente volátil y competitivo, pero las WAN heredadas han demostrado ser un cuello de botella. Los circuitos privados MPLS son caros Y no satisfacen las necesidades de las aplicaciones que requieren un gran ancho de banda. Su arquitectura "hub-and-spoke" se traduce en un backhauling ineficiente del centro de datos, lo que retrasa el acceso a las aplicaciones, ralentiza el rendimiento y afecta negativamente a la productividad de los usuarios.

Las arquitecturas de seguridad tradicionales han agravado aún más el problema, lo que subraya las ventajas de la plataforma convergente de Versa para reducir la proliferación de productos de punto, unificar las operaciones fragmentadas y simplificar la compleja gestión del ciclo de vida.


Estudio de caso: Una empresa energética puntera implanta Versa SASE

Más información