Sécuriser SD-WAN avec XG Firewall et Azure Virtual WAN

Solutions Sophos

Vous pouvez désormais utiliser XG Firewall pour créer un réseau de superposition SD-WAN complet dans le Virtual WAN de Microsoft Azure, permettant ainsi une connectivité transparente entre les charges de travail, les hôtes et les emplacements connectés au réseau virtuel global d’Azure.

azure virtual wan

Azure Virtual WAN est un service qui rassemble de nombreuses fonctionnalités de réseau, de sécurité et de routage pour fournir un seul réseau SD-WAN opérationnel. L’architecture Virtual WAN est une architecture en étoile (hub and spoke), avec une scalabilité et des performances intégrées pour les succursales (appareils VPN/SD-WAN), les utilisateurs (clients Azure VPN/OpenVPN/IKEv2), les circuits ExpressRoute et les réseaux virtuels.

azure virtual wan

Cliquez sur l’image pour l’agrandir

Il permet une architecture réseau de transit global, où le “hub” réseau hébergé dans le Cloud offre une connectivité entre des points qui peuvent être répartis au niveau de différents types de “spokes“.

Les régions Azure servent de hubs SD-WAN, qui sont entièrement connectés via un maillage, facilitant ainsi l’utilisation du backbone Microsoft pour une connectivité de type any-to-any.

L’intégration de XG Firewall avec Azure Virtual WAN vous permet de créer un réseau SD-WAN évolutif déployé sur le backbone WAN d’entreprise de Microsoft, tout en utilisant la suite complète de fonctionnalités de protection de XG Firewall pour sécuriser les applications et les flux de trafic. Cette possibilité simplifie considérablement la connectivité et peut réduire de manière significative les coûts par rapport aux lignes traditionnellement en leasing.

Si vous souhaitez tirer parti d’Azure Virtual WAN avec votre XG Firewall, nous avons préparé un guide de déploiement complet : How to Integrate XG Firewall with Azure Virtual WAN (Secure SD-WAN)

Ce guide présente étape par étape la configuration nécessaire pour connecter des produits XG Firewall situés au siège à un hub Azure Virtual WAN afin d’accéder aux réseaux virtuels au niveau de plusieurs zones de disponibilité. Il décrit également la configuration requise pour connecter les bureaux distants au Virtual WAN et pour générer un trafic de backhauling via le réseau global de Microsoft afin de créer une solution SD-WAN ultime.

Si vous débutez avec XG Firewall, découvrez comment XG Firewall peut vous aider à atteindre vos objectifs et ambitions en matière de SD-WAN.

Billet inspiré de Secure SD-WAN with XG Firewall and Azure Virtual WAN, sur le Blog Sophos.

Leave a Reply

Your email address will not be published.