Serve un controllo dell’identità sicuro all’allargarsi del nuovo perimetro della rete aziendale

Lavoro da remoto: l'importanza della validazione della sicurezza

Con così tanti dipendenti che durante l’epidemia di coronavirus hanno lasciato i loro luoghi di lavoro tradizionali per lavorare da casa, il lavoro da remoto sarà probabilmente parte della “nuova quotidianità” per qualche tempo a venire. L’infrastruttura IT e di comunicazione, in grado di mettere il personale in condizione di accedere a un posto di lavoro completo e affidabile ovunque e in qualsiasi momento, aiuterà le aziende ad affrontare al meglio possibile il futuro incerto che ci aspetta. La chiave di questo cambiamento è un accesso da remoto sicuro, capace di garantire la gestione associata al massimo controllo dell’identità man mano che il nuovo perimetro della rete aziendale si allarga, fino a comprendere qualsiasi posto nel mondo dotato di connessione a Internet. Le organizzazioni avviano la trasformazione digitale partendo dal presupposto che questa produrrà risultati. Ma le soluzioni flessibili e le nuove tecnologie daranno il meglio di sè solo se l’infrastruttura sottostante è progettata per consentirne l’ottimizzazione.

Le reti aziendali hanno dovuto affrontare enormi cambiamenti negli ultimi mesi, con l’agilità e la sicurezza al centro dell’attenzione di molti direttori IT. Per alcuni di loro questo potrebbe aver significato la consapevolezza che le reti aziendali tradizionali non sono più in grado di reggere l’aggiornamento. Il cloud computing, la virtualizzazione, l’incremento dell’automazione e della mobilità, le nuove forme di collaborazione e l’emergere dell’Internet delle cose hanno imposto requisiti sempre più elevati all’infrastruttura IT. La trasformazione del business digitale ci impone di ripensare e creare un nuovo modello di rete. Le aziende hanno bisogno di una rete affidabile per lo scambio di informazioni tra colleghi e siti, clienti, partner e mercati. Le applicazioni aziendali sensibili, come l’analisi dei dati in tempo reale e le connessioni voce e video, sono impegnative dal punto di vista delle prestazioni di rete richieste per garantirne il corretto funzionamento. La tecnologia MPLS (multi-protocol label switching) viene spesso utilizzata come parte dell’architettura di rete aziendale per garantire una qualità della connessione prevedibile. Ma i livelli più elevati di prestazioni e la migliore esperienza per l’utente finale che essa offre spesso hanno un costo molto alto.

SD-WAN (software-defined wide-area network) è una tecnologia overlay in grado di utilizzare in modo intelligente tutti i tipi di connessioni di rete a seconda delle necessità. SD-WAN può funzionare su MPLS ma anche utilizzare connessioni Internet meno costose, 4G e LTE. Dato che molte aziende utilizzano già diversi tipi di connettività attraverso le loro WAN – le cosiddette “WAN ibride”- SD-WAN può essere un’ottima opzione. La tecnologia SD-WAN può essere configurata per scegliere attivamente la connessione ideale per un’applicazione specifica o anche per combinare più connessioni secondo necessità. E se la connessione primaria è sovraccarica, SD-WAN instraderà automaticamente il traffico su una connessione secondaria. Può anche differenziare i tipi di traffico e prendere decisioni che migliorano le prestazioni delle applicazioni critiche. Supponiamo che la linea sia congestionata perché qualcuno sulla rete sta guardando una partita di calcio in streaming: SD-WAN può limitare il traffico streaming e dare automaticamente priorità al traffico con un valore aziendale più elevato.

Soluzioni intelligenti definite dal software come SD-WAN possono immediatamente migliorare le prestazioni delle applicazioni esistenti attraverso il “routing in grado di riconoscere le applicazioni”, scegliendo automaticamente la migliore opzione di connessione per garantire le migliori prestazioni. L’intelligenza integrata può anche essere utilizzata per eliminare le costose connessioni separate che le aziende in genere riservano al traffico proveniente da qualsiasi applicazione che abbia una bassa tolleranza per jitter o per la perdita di pacchetti. Ciò rende SD-WAN ideale per supportare soluzioni come il trunking SIP (“comunicazioni unificate via Internet”), in cui la qualità di una chiamata vocale viene impattata negativamente in caso di deterioramento della connessione di rete. Anche l’integrazione della sicurezza è più semplice, perché consente la personalizzazione delle prestazioni e l’ìattuazione di modifiche soft grazie all’utilizzo di template per accelerare qualsiasi modifica.

Mettere a disposizione dei dipendenti soluzioni tecnologiche che offrano loro maggiore libertà di lavorare nel luogo, nel tempo e nel modo più adatti a loro apre la strada alla nascita di nuovi modelli di lavoro, il che garantisce una maggiore produttività e una maggiore efficienza. Questo obiettivo però verrà raggiunto solo a patto che queste soluzioni siano rapide e facili da implementare e in grado di offrire grande sicurezza e alte prestazioni. Le tradizionali architetture di rete non sono in grado di soddisfare tutti i requisiti di un ambiente di lavoro moderno. Affinché la trasformazione digitale abbia successo, prima è necessario trasformare la rete.

A cura di Paul Ruelas, senior director, managed services product management, GTT Communications