SWISS POST GROUP · SOUVERAINETÉ PAR CONCEPTION
AI Matrix
Plateforme
Solutions
Passer à OS
Ressources
Partenaires
Entreprise
Secure Network · Live

Chiffrement et routage.

Acheminer le trafic de façon fiable et protéger automatiquement les données du réseau contre l'écoute.

Vue d'ensemble

Sûr et fiable, par défaut.

Des réseaux sûrs et fiables sont la base d'un fonctionnement fluide de toutes les applications critiques pour l'activité. Il faut pour cela un réseau privé virtuel, avec des connexions sécurisées vers chaque site à travers des réseaux publics et privés (internet ou MPLS), quel que soit l'opérateur.

Le WAN Encryption and Routing d'Open Systems établit des connexions sécurisées de site à site via internet, MPLS, VSAT ou d'autres couches de transport WAN : tout le trafic entre les sites est automatiquement chiffré et authentifié, les données critiques restent protégées et le risque d'écoute sur internet diminue. L'acheminement du trafic par des chemins directs garantit des performances élevées et des connexions fiables, et un déchiffrement cohérent, assorti d'une visibilité applicative, soutient la gouvernance d'applications en concurrence permanente pour les ressources du réseau.

Trafic WAN chiffré et routé de façon fiable sur le réseau Open Systems
Composants

Trois briques, un service.

Chiffrement

Chiffrement de tout le trafic réseau, qu'il passe par internet, le MPLS ou tout autre type de connectivité, avec renouvellement automatique des clés pour protéger l'information de l'écoute.

Routage

Un routage générique pour la communication en chemin direct dans le WAN, interopérable avec d'autres réseaux via différents protocoles, et socle de la sélection de chemin.

Visibilité applicative

Déchiffrement et filtrage de tout le trafic dans une architecture single-pass, pour une image exacte et complète du paysage applicatif sur le WAN.

Comment ça marche

Des tunnels à la visibilité applicative.

Chiffrement

Le trafic WAN est protégé par un chiffrement IPSEC de site à site. Ces tunnels VPN se construisent automatiquement et leurs clés tournent régulièrement. La topologie des interconnexions est configurable et dépend de la taille du réseau et de ses schémas de trafic : full mesh pour les réseaux plus petits ou en communication any-to-any, mesh partiel ou topologies en étoile pour les très grands réseaux ou les échanges occasionnels.

Topologie de chiffrement IPSEC de site à site sur le WAN

Architecture single-pass

En traversant un point d'application SD-WAN d'Open Systems, déploiement physique sur site ou instance cloud, le trafic est déchiffré pour analyse et filtrage. Grâce à l'architecture single-pass, déchiffrement et identification du trafic n'ont lieu qu'une seule fois, ce qui préserve les performances et garantit une analyse cohérente. L'un des enseignements les plus précieux vient de la visibilité applicative : quelles applications génèrent l'essentiel des bits et des octets transférés, et combien de bande passante elles consomment.

L'architecture single-pass déchiffre et analyse le trafic une seule fois

Routage

Le routage de base dans le WAN est dynamique, avec des routes statiques en option. L'interopérabilité avec d'autres réseaux s'active par un jeu de routes statiques ou dynamiquement. Les informations de routage peuvent aussi être propagées vers le LAN local pour améliorer les performances dans et entre les services de site à site. Ces protocoles de routage posent les fondations de la sélection de chemin applicative, plus intelligente, qui fait partie du SD-WAN.

Routage WAN dynamique avec interopérabilité et propagation vers le LAN
Bénéfices

Ce que vous obtenez.

Chiffrement automatique du trafic

Chiffrement et authentification du trafic dans le WAN sans souci, avec renouvellement régulier des clés IPSEC.

Un routage flexible et fiable

Un routage stable dans le WAN, avec des options flexibles d'interopérabilité avec le LAN et d'autres réseaux.

Architecture single-pass

Déchiffrer le trafic une seule fois pour une analyse et un traitement efficaces, avec une visibilité applicative cohérente sur tout le réseau.

Ressources

Aller plus loin.

Laissez la complexité derrière vous.

Découvrez comment Open Systems exploite chiffrement et routage au sein de la SASE Experience complète. Parlez à un spécialiste.

Nous contacter
Déjà clientTout ce que vous utilisez aujourd'hui continue de fonctionner.