Qu'est-ce que la visibilité en tant que service (VaaS) ?

Visibility-as-a-Service permet aux organisations informatiques d'accéder à la demande au trafic réseau de l'ensemble de leur infrastructure, qu'il s'agisse d'un nuage public ou privé, d'une succursale, d'un campus ou d'un centre de données.

La visibilité du réseau est essentielle à la performance et à la sécurité de votre réseau et des applications qui y sont exécutées. Cependant, il n'est pas toujours facile d'accéder au réseau pour exploiter les flux de données. Lorsque les charges de travail transitent par le cloud public, la visibilité peut être perdue. Pour remédier à ce problème, le VaaS émerge pour permettre l'accès à travers n'importe quel déploiement et en particulier le cloud public.

Visibilité en tant que service
Avantages du VaaS

Pourquoi la visibilité en tant que service (VaaS) ?

Les organisations informatiques choisissent VaaS pour :

  1. Mieux gérer leur budget selon qu'il s'agit d'OpEx ou de CapEx. VaaS leur permet d'avoir la même visibilité granulaire que leurs propres réseaux internes, mais avec un modèle OpEx.
  2. Payer au fur et à mesure et ne payer que ce qu'ils utilisent sur la base de la consommation.
  3. Permettre une mise à l'échelle facile de leur solution de visibilité pour répondre aux besoins actuels.

Les défis de la visibilité de l'informatique dématérialisée

La visibilité est le fondement de la surveillance des performances des applications et du réseau, ainsi que de la sécurité et du dépannage. Dans un centre de données traditionnel, l'informatique utilise des prises et des commutateurs de dérivation (Ethernet/optique) pour obtenir une visibilité des paquets. En outre, des courtiers en paquets peuvent être utilisés pour une analyse avancée des paquets.

Les applications d'entreprise sont actuellement en train de passer radicalement des centres de données traditionnels à l'informatique dématérialisée. Prouver la visibilité et, par conséquent, la sécurité dans des environnements aussi divers est devenu un énorme défi. Selon une enquête, une entreprise moyenne utilise entre 10 et 16 applications en nuage. Avec de plus en plus d'applications basées sur le cloud, de plus en plus de données sortent du centre de données traditionnel.

Les services informatiques doivent se concentrer sur la sécurité et la conformité de leurs instances et de leur utilisation, ce qui peut être résolu par une solution de visibilité du nuage. VaaS permet aux entreprises de visualiser le trafic de leur réseau de cloud public de manière élastique et évolutive.

Le passage à l'informatique dématérialisée

Les points aveugles de l'informatique dématérialisée

Pour être efficace, la sécurité doit voir l'ensemble du trafic. Les nuages publics pourraient créer des angles morts pour les approches traditionnelles en matière de visibilité. En outre, la manière dont le VaaS est mis en œuvre peut apporter des avantages significatifs au département informatique.

Points aveugles dans l'informatique dématérialisée

IaaS ou SaaS pour votre VaaS ?

Lors du choix d'une solution VaaS, l'architecture de mise en œuvre a des implications sur les efforts et les ressources nécessaires à l'organisation informatique. Certaines solutions VaaS sont mises en œuvre en tant qu'Infrastructure-as-a-Service (IaaS). Le service informatique doit installer, configurer et assurer la disponibilité de la solution de visibilité dans le nuage au sein d'une machine virtuelle (VM). Le trafic du nuage nécessitant une surveillance est transporté vers la machine virtuelle. Cela peut rapidement augmenter la bande passante utilisée et les coûts que les services informatiques paient au fournisseur de services en nuage.

Une approche architecturale plus élégante consiste à utiliser un modèle SaaS qui nécessite une installation informatique, une maintenance et une garantie de disponibilité minimales. Le choix d'une implémentation VaaS basée sur le SaaS permet un déploiement indépendant de la plateforme, évolutif et accessible partout de manière indépendante. Que vous utilisiez Amazon Web Services, Microsoft Azure ou Google Cloud, votre expérience est la même. Enfin, les architectures qui filtrent les données dans l'instance source et n'envoient que les paquets ou métadonnées nécessaires aux outils de sécurité, de performance ou d'analyse, consomment beaucoup moins de bande passante dans le nuage, ce qui permet aux services informatiques d'économiser de l'argent.

Modèles IaaS ou SaaS

Cloudlens : Une solution de visibilité SaaS

Comment fonctionne CloudLens : Architecture publique de CloudLens

CloudLens fournit un VaaS et est mis en œuvre en tant que SaaS. CloudLens utilise une architecture sans serveur avec deux composants : un SaaS avec une interface web où la visibilité du nuage est gérée, et un conteneur basé sur Docker qui se trouve dans les instances de source (capteurs) et les instances d'outils (connecteurs) dans l'environnement d'un client. La plateforme SaaS se charge de toutes les tâches lourdes, de sorte que les clients n'ont pas à modifier leurs architectures en nuage.

Le filtrage et le courtage de paquets s'effectuent via les capteurs de l'instance source, et les données des paquets filtrés sont envoyées par un chemin sécurisé superposé au connecteur CloudLens dans les instances des outils de sécurité et de surveillance. Un capteur CloudLens peut acheminer les données vers plusieurs outils.

Aide supplémentaire à la visibilité

Nous avons tous parfois besoin d'un peu d'aide supplémentaire. Heureusement, Keysight propose un certain nombre de services professionnels différents pour vous aider à tirer le meilleur parti de vos investissements en matière de visibilité réseau.

Nous pouvons vous aider :

  • Accélérer les déploiements
  • Éliminer les risques des projets
  • Formez vos équipes
  • Et bien plus encore !

En savoir plus sur les services professionnels de Keysight.

1083723046

Vous avez besoin d'aide ou vous avez des questions ?