Une véritable multi-location
Indépendance des plans de gestion, de données et de contrôle.
Les entreprises ont considéré la segmentation du réseau comme une nécessité pour assurer la sécurité du réseau et comme un moyen d’éviter les limitations des domaines de la couche 2. Les réseaux locaux virtuels (VLAN) sont devenus la norme de facto en matière de segmentation. Ils ont fourni un mécanisme de séparation des unités commerciales, des zones et de la sécurité.
Toutefois, les VLAN ne fournissent qu’un ensemble minimal de sécurité et de séparation dans le réseau d’entreprise moyen. S’il est vrai qu’un utilisateur d’un VLAN donné ne peut pas communiquer directement ni accéder aux informations de l’autre VLAN, l’utilisation d’attaques par déni de service (Denial of Service, DOS) peut avoir un impact sur le trafic et la communication des autres VLAN.
Versa SASE offre une véritable multi-location entre les plateformes d’orchestration Versa, le plan de contrôle et le plan de données. Ce niveau de multi-location permet de séparer les politiques et la configuration, ainsi que les journaux et les statistiques, de ceux des autres locataires.
Un système entièrement multi-locataire est un système où la multi-location se situe au niveau de la gestion, du plan de contrôle, du plan de données et du niveau analytique.
Versa SASE offre ce niveau de multi-location au niveau du cloud, de la tête de réseau, du centre de données, des succursales et des périphériques :
Multi-location au niveau de la gestion
- RBAC indépendant pour chaque locataire
- Les utilisateurs d’un locataire ne peuvent voir que les dispositifs de ce locataire particulier
Multi-location du plan de données
- Séparation des tables de routage
- Chaque locataire peut avoir jusqu’à 1 024 VRF
- Tunnel Data Plane crypté de manière indépendante entre les appareils SD-WAN
- Instances indépendantes d’une table de routage, instances BGP, instances OSPF, etc.
Multi-location du plan de contrôle
- Moteurs SD-WAN indépendants pour chaque locataire
- Tunnels sécurisés et cryptés de manière indépendante avec les contrôleurs pour chaque locataire
- Topologies indépendantes pour chaque locataire
La seule véritable architecture SASE multi-locataire du marché.
Versa Networks est la seule véritable solution multi-locataire du marché qui permet aux organisations d’obtenir une multi-location du plan de gestion, du plan de données et du plan de contrôle au niveau du cloud, de la tête de réseau, du centre de données, de la succursale et du périphérique. Versa SASE dispose d’une segmentation intégrée et native avec une véritable mise en œuvre multi-locataire. Chaque implémentation VOS sur site de Versa SASE peut prendre en charge jusqu’à 256 locataires distincts.
Cela permet d’héberger plusieurs clients, secteurs d’activité ou fonctions par instance tout en maintenant une séparation entre le trafic de chaque client. Par ailleurs, chaque locataire peut disposer de plusieurs tables de routage et de transmission virtuelles (VRF), de VLAN et de chaînes de services, avec une séparation totale du plan de contrôle, du plan de données et du plan de gestion. Aucune autre solution sur le marché ne peut s’approcher de ce niveau de segmentation.