SASE unificado para petróleo y gas

Con el crecimiento de los dispositivos IoT y la digitalización de las redes OT en las cadenas de producción, distribución y suministro, junto con la aplicación del aprendizaje automático, la automatización y el análisis predictivo, estamos viendo el potencial de una nueva era de operaciones de última generación para la industria del petróleo y el gas. Pero está claro que para cumplir esa promesa es necesario implementar una infraestructura de TI igualmente avanzada, que sea ágil, rentable y segura. Versa SASE un servicio de seguridad de pila completa y redes inteligentes convergentes que se ejecuta en la VersaONE y libera a las empresas de petróleo y gas para que puedan incorporar controles modernos de red y seguridad a las arquitecturas heredadas, evitando al mismo tiempo el impacto en las operaciones en curso.

Versa

Multi-transporte ágil

Las capacidades dinámicas SD-WAN y SD-LAN SASEVersa SASEpermiten la unión inteligente de enlaces entre diversos sistemas de transporte, integrándolos en una red sin fisuras que agrega y optimiza el enrutamiento a través de conexiones de cualquier tipo, desde satélite e inalámbricas LTE/4G hasta banda ancha y MPLS. Al aprovechar de forma inteligente todas las opciones de transporte disponibles para casos de uso móviles y fijos, incluido el satélite híbrido, la red se escala según la demanda y se optimiza para el enrutamiento de menor coste.

Versa

Confianza cero para OT e IoT

Puede ampliar el acceso a la red Zero Trust más allá de los usuarios a los dispositivos, con políticas de acceso granulares de privilegios mínimos que se aplican por igual independientemente de la red o la ubicación. Versa detecta y toma Versa las huellas digitales de sus dispositivos IoT y OT cuando procede, mapea su tráfico y toma decisiones dinámicas de seguridad y red a nivel de cada dispositivo, incluso para aquellos que no tienen un agente o una aplicación en el dispositivo, basándose en el perfil de riesgo y la política aplicada.

Versa

Rendimiento seguro de la aplicación

La arquitectura de la plataforma VersaONE incorpora inteligencia de aplicaciones que permite una inspección profunda de paquetes por parte de la red y prioriza de forma inteligente el tráfico de aplicaciones basándose en políticas de intención empresarial, dirigiendo automáticamente el tráfico a través de la ruta de transporte ideal. Esto ayuda a garantizar que las aplicaciones de misión crítica funcionen siempre sin problemas, incluso durante las interrupciones de la red, mejorando aún más la fiabilidad de las aplicaciones. Además, el departamento de TI pasa menos tiempo ocupándose de las complejidades de la red y dispone de más tiempo para centrarse en la gestión de las aplicaciones y servicios empresariales.

Versa

Auténtica multitenencia

El sistema operativo subyacente Versaadmite de forma nativa la separación completa de la gestión, los datos y el plano de control en la cabecera de la nube, el centro de datos, las sucursales y las ubicaciones de los dispositivos periféricos. Esto permite Versa lograr una auténtica multitenencia mediante la separación lógica del tráfico, creando inquilinos dentro de la plataforma que procesan individualmente el tráfico y generan registros sin compartir datos entre ellos. Cada inquilino puede tener múltiples tablas de enrutamiento y reenvío virtuales (VRF), VLAN y cadenas de servicios.

Versa

Control y automatización centralizados

La gestión y el control centralizados se combinan con flujos de trabajo sencillos y basados en plantillas para proporcionar una visibilidad profunda y granular de las aplicaciones, los dispositivos y los usuarios, automatizar la tarea de configuración tediosa y propensa a errores, y detectar y corregir cualquier anomalía de inmediato. Además, la implantación sin intervención significa que los administradores pueden implantar parches y actualizaciones de directivas de forma rápida y segura, cumpliendo estrictamente las normativas en todas las ubicaciones desde un único orquestador central.

Versa

No es necesario arrancar y sustituir

No se preocupe: el coste, el tiempo y la complejidad de desmontar la infraestructura de red existente no son necesarios. Una superposición SASE puede ser rentable y desplegarse rápidamente, trabajando conjuntamente con la infraestructura heredada. La plataforma VersaONE también le ofrece la opción de implementar servicios específicos y componentes de servicio de SASE, SSE, SD-WAN y SD-LAN según sus necesidades, a la vez que le permite converger potencialmente redes de TI, IoT y OT aisladas para simplificar y actualizar la red y la seguridad en sus redes de campo, red central, red multicloud y usuarios móviles y remotos.

Multi-transporte ágil

Las capacidades dinámicas SD-WAN y SD-LAN SASEVersa SASEpermiten la unión inteligente de enlaces entre diversos sistemas de transporte, integrándolos en una red sin fisuras que agrega y optimiza el enrutamiento a través de conexiones de cualquier tipo, desde satélite e inalámbricas LTE/4G hasta banda ancha y MPLS. Al aprovechar de forma inteligente todas las opciones de transporte disponibles para casos de uso móviles y fijos, incluido el satélite híbrido, la red se escala según la demanda y se optimiza para el enrutamiento de menor coste.

Confianza cero para OT e IoT

Puede ampliar el acceso a la red Zero Trust más allá de los usuarios a los dispositivos, con políticas de acceso granulares de privilegios mínimos que se aplican por igual independientemente de la red o la ubicación. Versa detecta y toma Versa las huellas digitales de sus dispositivos IoT y OT cuando procede, mapea su tráfico y toma decisiones dinámicas de seguridad y red a nivel de cada dispositivo, incluso para aquellos que no tienen un agente o una aplicación en el dispositivo, basándose en el perfil de riesgo y la política aplicada.

Rendimiento seguro de la aplicación

La arquitectura de la plataforma VersaONE incorpora inteligencia de aplicaciones que permite una inspección profunda de paquetes por parte de la red y prioriza de forma inteligente el tráfico de aplicaciones basándose en políticas de intención empresarial, dirigiendo automáticamente el tráfico a través de la ruta de transporte ideal. Esto ayuda a garantizar que las aplicaciones de misión crítica funcionen siempre sin problemas, incluso durante las interrupciones de la red, mejorando aún más la fiabilidad de las aplicaciones. Además, el departamento de TI pasa menos tiempo ocupándose de las complejidades de la red y dispone de más tiempo para centrarse en la gestión de las aplicaciones y servicios empresariales.

Auténtica multitenencia

El sistema operativo subyacente Versaadmite de forma nativa la separación completa de la gestión, los datos y el plano de control en la cabecera de la nube, el centro de datos, las sucursales y las ubicaciones de los dispositivos periféricos. Esto permite Versa lograr una auténtica multitenencia mediante la separación lógica del tráfico, creando inquilinos dentro de la plataforma que procesan individualmente el tráfico y generan registros sin compartir datos entre ellos. Cada inquilino puede tener múltiples tablas de enrutamiento y reenvío virtuales (VRF), VLAN y cadenas de servicios.

Control y automatización centralizados

La gestión y el control centralizados se combinan con flujos de trabajo sencillos y basados en plantillas para proporcionar una visibilidad profunda y granular de las aplicaciones, los dispositivos y los usuarios, automatizar la tarea de configuración tediosa y propensa a errores, y detectar y corregir cualquier anomalía de inmediato. Además, la implantación sin intervención significa que los administradores pueden implantar parches y actualizaciones de directivas de forma rápida y segura, cumpliendo estrictamente las normativas en todas las ubicaciones desde un único orquestador central.

No es necesario arrancar y sustituir

No se preocupe: el coste, el tiempo y la complejidad de desmontar la infraestructura de red existente no son necesarios. Una superposición SASE puede ser rentable y desplegarse rápidamente, trabajando conjuntamente con la infraestructura heredada. La plataforma VersaONE también le ofrece la opción de implementar servicios específicos y componentes de servicio de SASE, SSE, SD-WAN y SD-LAN según sus necesidades, a la vez que le permite converger potencialmente redes de TI, IoT y OT aisladas para simplificar y actualizar la red y la seguridad en sus redes de campo, red central, red multicloud y usuarios móviles y remotos.

Seguridad en la periferia

SASE universal Versa SASE seguridad multicapa de extremo a extremo con las mejores características, como firewall de última generación, protección avanzada contra amenazas con múltiples entornos de pruebas, cifrado, reconocimiento contextual y mucho más, al tiempo que lleva la seguridad al límite. Estas capacidades de seguridad avanzadas permiten a los fabricantes interconectar instalaciones que antes estaban aisladas entre sí y con infraestructuras en la nube, al tiempo que eliminan la necesidad de centros de datos individuales en cada sitio, lo que mejora la seguridad y la escalabilidad.

Las capacidades de segmentación dinámica Versatambién permiten a las organizaciones consolidar de forma segura entornos físicos dispares en múltiples redes segmentadas lógicamente en un único dispositivo, o incluso en una única red, utilizando políticas granulares para la microsegmentación. De este modo, pueden clasificar las aplicaciones en función de los objetivos empresariales y aislar el tráfico de datos confidenciales del tráfico corporativo habitual para mejorar la seguridad y el cumplimiento normativo.

Desafíos de las sedes remotas y sucursales

Las operaciones en zonas remotas o rurales siempre han supuesto un reto para las arquitecturas WAN y de seguridad heredadas. Dado que las instalaciones de producción suelen estar dispersas geográficamente y dependen de sistemas ERP, CADD y de back-office, proporcionar acceso a aplicaciones críticas para evitar el tiempo de inactividad y la consiguiente pérdida de productividad (e ingresos) siempre ha sido un reto con aplicaciones alojadas en centros de datos con arquitecturas heredadas.

La transformación digital a través de tecnologías avanzadas prometió al sector del petróleo y el gas mayor visibilidad, información crítica y mejor control para adaptarse y prosperar en un mercado altamente volátil y competitivo, pero las WAN heredadas han demostrado ser un cuello de botella. Los circuitos privados MPLS son caros Y no satisfacen las necesidades de las aplicaciones que requieren un gran ancho de banda. Su arquitectura "hub-and-spoke" se traduce en un backhauling ineficiente del centro de datos, lo que retrasa el acceso a las aplicaciones, ralentiza el rendimiento y afecta negativamente a la productividad de los usuarios.

Las arquitecturas de seguridad tradicionales han agravado aún más el problema, lo que pone de relieve las ventajas de la plataforma convergente Versapara reducir la proliferación de productos puntuales, unificar operaciones fragmentadas y simplificar la compleja gestión del ciclo de vida.


Caso práctico: Una importante empresa energética implementa Versa SASE

Más información