Журнал "Information Security/ Информационная безопасность" #4, 2026

Илья Соболев, Ideco Классическая маршрутизация реаги- рует на отказ канала, но не на его деградацию: BGP и OSPF переключат трафик, когда линк уже упал, а не когда выросли задержка, джиттер или потери. SD-WAN закрывает этот разрыв – изме- ряет качество каналов по SLA-профилю и переключает трафик до отказа при достижении заданного порога. Второе – управление маршрутизацией на десятках площадок как единым целым, без ручной настройки каждого узла. Остальное NGFW уже умеет, поэтому в Ideco SD- WAN сделан функцией NGFW, а не отдельным продуктом. Максим Каминский, "Лаборатория Касперского" SD-WAN – это решение для быстрого и эффективного управления настройка- ми и трафиком в большой сети. Оно позволяет оперативно подключать новые устройства, в режиме реального времени контролировать телеметрию, а также обеспечивает многоуровневое управле- ние трафиком. При этом часть похожей функциональности можно встретить и в NGFW. Однако основная задача NGFW все же другая: это средство защиты информации, поэтому управление сетью и трафиком в нем в первую очередь связано с обеспечением безопасности. Николай Шевалье, BI.ZONE Задачи, которые может решить только SD-WAN: l Application Aware-маршрутизация. Позволяет настроить маршрут с учетом типа приложения и качества канала. l Объединение разнородных каналов связи в единую фабрику, внутри которой происходит балансировка и работа с качеством доставки. l Автоматическое построение тополо- гии Overlay-сетей. l Использование политик маршрутиза- ции, ориентированных на стоимость передачи данных через канал связи. Николай Шевалье, BI.ZONE Объединение управления сетью и функций ИБ в едином решении дает оптимизацию расходов в сравнении с построением двух независимых систем управления, а также позволяет сохра- нить прозрачность конфигурации сег- ментов для разных специалистов. При этом гранулярный доступ к конфигура- ции на основе RBAC позволяет сохра- нить разделение управления для сетевых инженеров и специалистов по безопас- ности. Илья Соболев, Ideco Разделение обходится дорого: марш- рутизация у сетевой команды, экрани- рование и доступ у ИБ, изменение на стыке требует согласования, а рассин- хронизация правил создает бреши. Схо- диться должна прежде всего модель объектов. Маршрут и политика описы- ваются одними сущностями: пользова- тель, группа, приложение, зона. Тогда трафик сразу идет по нужному каналу и по нужным правилам. Для распределен- ных сетей это аргумент за один продукт, для крупных инфраструктур с отдель- ными командами – за интеграцию систем через API. Максим Каминский, "Лаборатория Касперского" Сеть представляет собой сложный многоуровневый комплекс, в котором есть место для различных сетевых функ- ций. Очевидно, что СЗИ являются лишь одной из его составляющих и при этом решают свои, специфические задачи. Поэтому разделение средств передачи данных и СЗИ представляется логичным и экономически обоснованным подхо- дом. При этом их интеграция позволяет упростить внедрение и эксплуатацию, а также улучшить их работу. Максим Каминский, "Лаборатория Касперского" SD-WAN упрощает управление сетью за счет автоматизации. Даже частичное внедрение решения позволит улучшить реагирование на инциденты с каналами и автоматизировать переключение тра- фика. При этом экономический эффект будет тем выше, чем шире масштаб внедрения, поскольку SD-WAN позволяет управлять значительно большей сетью без про- порционального увеличения количества специалистов. Илья Соболев, Ideco При частичной миграции преимуще- ства локальны и доступны сразу на каж- NGFW уже поддерживают динамический выбор маршрутов, VPN и центра- лизованное управление. Какие задачи SD-WAN принципиально нельзя решить этими средствами? Концептуально должны ли управление сетью и ИБ сходиться в едином реше- нии или им лучше оста- ваться двумя независимы- ми, пусть и интегрирован- ными системами? Какие преимущества SD- WAN можно получить при частичной миграции, а какие – только после пере- вода большей части фили- альной сети? 54 • СПЕЦПРОЕКТ Внедрять SD-WAN или не трогать работающую сеть? D-WAN обещает сделать распределенную сеть проще, гибче и дешевле в эксплуатации. Но между потенциальными преимуществами и решением о внедрении – уже работающая инфраструктура, сделанные инвестиции и необходимость миграции. Мы попросили экс- пертов помочь разобраться, когда переход на SD-WAN действительно оправдан. S Эксперты Максим Каминский, старший менеджер по развитию бизнеса “Лаборатории Касперского” Илья Соболев, менеджер по продукту Ideco Николай Шевалье, руководитель управления решений по сетевой аналитике и кибербезопасности BI.ZONE

RkJQdWJsaXNoZXIy Mzk4NzYw