#SDWAN

2025-10-28

Когда MPLS, VPN и IPSec недостаточно: как повысить надёжность сети

Организация сетевого взаимодействия между филиалами всегда была сложной задачей. Технологии вроде MPLS обеспечивали гарантированное качество связи, но со временем перестали справляться с растущими потребностями. Главная проблема традиционных сетей — неэффективное управление трафиком. Все приложения вынуждены использовать общий канал, что неминуемо приводит к перегрузкам. А механизмы приоритизации требуют сложной ручной настройки на каждом устройстве. Помимо этого, в распределённой компании важно постоянно отслеживать качество связи, чтобы оптимизировать использование каналов, повысить отказоустойчивость и упростить подключение филиалов и устройств. Новые сетевые технологии успешно справляются с этими задачами. Сегодня мы разберём интеллектуальную маршрутизацию. О других преимуществах современных решений для управления сетью расскажем онлайн 11 ноября — подключайтесь,

habr.com/ru/companies/mws/arti

#SDWAN #MWS #Cloud_SDWAN #сеть #управление_сетью #VPN #MPLS

2025-10-21

Маршрутизация в межсетевых экранах: практика и эволюция подходов. Октябрь 2025

Маршрутизация в межсетевых экранах давно перестала быть чем-то вспомогательным. Сегодня это одна из ключевых функций, от которой напрямую зависит отказоустойчивость, производительность и управляемость инфраструктуры. Текст основан на личном опыте и архитектурных задачах, которые приходилось решать и технологиях, которые для этого использовались. Всё что написано ниже, не является попыткой продвинуть или выделить какое-либо решение и не учитывает всех возможных подходов к возможной реализации задач, которые, безусловно могут быть решены совершенно разными способами в зависимости от конкретного производителя.

habr.com/ru/articles/957880/

#межсетевые_экраны #rip #ospf #bgp #маршрутизация #vpn #sdwan #отказоустойчивость #информационная_безопасность #firewall

2025-09-23

Продакт, рынок, две беты: путь от идеи SASE к релизу Kaspersky NGFW

Я — Дмитрий, работаю продакт-менеджером в «Лаборатории Касперского». Это значит, делаю так, чтобы клиенты были довольны продуктом. Получается, мне нужно проанализировать рынок и конкурентов, составить стратегическое видение продукта, собрать запросы от заказчиков, понять их боли и сформировать бизнес-требования. Далее, соответственно, нарезать роадмап, подсветить и развить преимущества продукта, способного эти боли закрыть. В статье поделюсь опытом, полученным в ходе работы над собственным некст-ген фаерволом «Лаборатории Касперского» — Kaspersky NGFW. Думаю, узнать о пути такого комплексного продукта от идеи до релиза может быть интересно как коллегам по ремеслу, так и ИТ-сообществу в целом. Особенно учитывая, что (как это часто происходит) конечный продукт существенно отличается от изначального концепта.

habr.com/ru/companies/kaspersk

#ngfw #sase #sdwan #kaspersky #фаервол #управление_продуктом

2025-08-21

SD-WAN и трудности миграции: успеть за 30 минут

Я работаю в сервисной компании, и в своей работе мы часто используем российские SD-WAN решения. Делаем крупные и нестандартные внедрения, а также предоставляем сеть по «подписочной модели» на основе Kaspersky SD-WAN. В этой второй статье из цикла я бы хотел поделиться нашим опытом миграции на SD-WAN в рамках услуги «сеть по подписке». Подписочная модель предоставления сети подразумевает нулевые затраты (CAPEX) на оборудование. Сеть предоставляется «под ключ» как сервис (или, другими словами, 100% OPEX), все необходимое оборудование доставляется на площадку заказчика в рабочем и настроенном состоянии в «аренду». Бизнес получает рабочую транспортную сеть на удаленных площадках с заданным SLA без необходимости капитальных затрат, найма персонала и прочего. В такой парадигме важным параметром для заказчика остается скорость подключения новых удаленных площадок, и мы стремимся к своим личным рекордам. Заказчику важна скорость, так как это минимальная остановка текущих сервисов и быстрое введение в эксплуатацию новых площадок. В данной статье не будет технических деталей, примеров конфигурации, и сравнения решении разных вендоров, а также рассуждений о том, какое решение является «более настоящим» SD-WANом, а какое – только оптимизацией выхода в интернет. В статье описан опыт ежедневной эксплуатации и проблемы, с которыми сталкивается команда, обслуживающая SD-WAN. Итак, займемся гонками и скоростным подключением.

habr.com/ru/companies/icl_grou

#sdwan #kaspersky #инфобез #информационная_безопасность #сетевые_технологии

IT FinanzmagazinIT_Finanzmagazin
2025-07-29

Studien zeigen: Veraltete WAN-Architekturen bremsen Banken und Versicherungen massiv aus und gefährden Performance, Sicherheit sowie Innovation. Wer jetzt nicht modernisiert, riskiert Ausfälle und bleibt im Digitalisierungswettlauf zurück.

https://www.it-...
it-finanzmagazin.de/banken-und

2025-07-11

Let’s talk about corporate networking monopolies. Traditional telcos lock businesses into expensive, inflexible WANs—while SD-WAN democratizes connectivity.

🌐 Why it matters:

Breaks Big Telecom’s grip

Cuts costs for SMBs

Reduces e-waste (no more hardware sprawl)

But… will ISPs adapt or resist? 🤔

Chris ThompsoneResearch
2025-07-07

eResearch is pleased to publish an Initiation Report on Turnium Technology Group Inc. (TSXV: TTGI | FSE: E48). The company provides SD-WAN and TaaS to SMEs through global partners. We initiate with a Speculative Buy rating and $0.25 target.

$TTGI
er1.biz/0Plv

2025-06-25

Odpowiedź Cisco na erę AI. Nowa architektura sieciowa z wbudowanym bezpieczeństwem kwantowym

Firma Cisco zaprezentowała nową, kompleksową architekturę sieciową, zaprojektowaną z myślą o wyzwaniach ery sztucznej inteligencji.

Nowe rozwiązania, obejmujące zarówno sprzęt, jak i oprogramowanie, mają na celu uproszczenie zarządzania złożonymi środowiskami IT i OT, a także zapewnienie wydajności i bezpieczeństwa niezbędnego do obsługi gwałtownie rosnącego ruchu sieciowego i nowych zagrożeń cybernetycznych.

Jednym z filarów nowej strategii Cisco jest uproszczenie operacji sieciowych poprzez ujednoliconą platformę zarządzania, która łączy obsługę urządzeń z serii Meraki i Catalyst. Platforma, dostępna w modelu chmurowym, lokalnym lub hybrydowym, jest napędzana przez AgenticOps – nowe podejście do zarządzania IT z wykorzystaniem AI. Opiera się ono na specjalistycznym modelu językowym (LLM) o nazwie Deep Network Model, który analizuje dane telemetryczne i automatyzuje działania. Użytkownicy mogą korzystać z interfejsu języka naturalnego Cisco AI Assistant do diagnozowania problemów oraz z nowego, opartego na generatywnej AI interfejsu AI Canvas, który ułatwia współpracę zespołów NetOps, SecOps i DevOps.

W odpowiedzi na wymagania aplikacji AI, Cisco wprowadza nową generację urządzeń sieciowych o wysokiej przepustowości i niskich opóźnieniach. Wśród nowości znalazły się przełączniki Cisco Smart Switch C9350 i C9610 dla sieci kampusowych, oferujące przepustowość do 51,2 Tb/s i opóźnienia poniżej 5 mikrosekund. Zaprezentowano także nowe routery z serii Cisco Secure Router 8000, które zapewniają trzykrotnie większą przepustowość niż poprzednie modele i natywnie obsługują SD-WAN oraz SASE. Portfolio uzupełniają nowe punkty dostępowe Wi-Fi 7 przeznaczone dla dużych obiektów, takich jak stadiony.

Kluczowym elementem nowej architektury jest bezpieczeństwo wbudowane bezpośrednio w sieć, a nie dodawane jako zewnętrzna warstwa. Cisco wprowadza zabezpieczenia odporne na zagrożenia postkwantowe, w tym szyfrowanie MACsec i IPsec, które chronią dane w trakcie przesyłania. Nowe przełączniki są także gotowe na integrację z rozwiązaniem Cisco Hypershield, co ma umożliwić szybszą segmentację sieci i ograniczanie zagrożeń w czasie rzeczywistym. Bezpieczeństwo jest egzekwowane w całej sieci dzięki integracji z rozwiązaniami takimi jak Cisco ISE, Cyber Vision i Talos.

Nowe urządzenia sieciowe Cisco można zamawiać już od czerwca br.. Ujednolicona platforma zarządzania jest już dostępna, asystent Cisco AI Assistant jest w fazie publicznej bety, a testy interfejsu AI Canvas rozpoczną się jesienią z wybranymi klientami. Jak wynika z badania Cisco, aż 97% firm uważa, że musi zmodernizować swoje sieci, aby skutecznie wdrażać inicjatywy związane z AI i IoT, co podkreśla rynkowe zapotrzebowanie na tego typu zintegrowane rozwiązania.

Infrastruktura sieciowa dla AI od Cisco

#AgenticOps #AI #architekturaSieciowa #bezpieczeństwoKwantowe #Cisco #CiscoCatalyst #CiscoMeraki #cyberbezpieczeństwo #news #przełącznikiSieciowe #routery #SASE #SDWAN #sztucznaInteligencja #WiFi7

2025-05-22

Versa Concerto's critical flaw lets hackers bypass admin controls—with zero hassle. Your network could be at risk and the vendor’s late to act. Are you ready to protect your system?

thedefendopsdiaries.com/critic

#versa
#sdwan
#cybersecurity
#vulnerability
#infosec

2025-04-13

Sự phát triển của SD-WAN trong việc cải thiện mạng doanh nghiệp

SDWAN đang là xu hướng chuyển đổi mạng doanh nghiệp hiện nay. Sự kết hợp giữa quản lý và tự động hóa vòng kín giúp tối ưu hóa hiệu suất mạng, giảm chi phí và cung cấp trải nghiệm người dùng tốt hơn. Đừng bỏ lỡ cơ hội cải thiện hệ thống mạng của bạn với SDWAN! 🌐💼 động hóa nghiệp nghệ

analyticsinsight.net/automatio...

2025-03-09

От PPP до облака: как развивался и зачем нужен SD-WAN

SD-WAN не появилась одномоментно — она представляет собой развитие нескольких сетевых технологий и уходит корнями в 80-е годы. Обсудим, как появилась концепция SD-WAN и что такие решения могут предложить бизнесу. Материал подойдет управленцам, желающим разобраться в теме, и начинающим специалистам. Ранее мы в

habr.com/ru/companies/beeline_

#beeline_cloud #sdwan #onug #cloud_sdwan #zerotouch_provisioning

Chris ThompsoneResearch
2025-01-31

Read the article by eResearch about the launch of Turnium Technology Group (TSXV: $TTGI | FSE: $E48) next-gen Universal Edge Device with AI-driven traffic steering & post-quantum cryptography. Scalable, secure & built for .

bit.ly/40ZzX0D

Kevin Karhan :verified:kkarhan@infosec.space
2025-01-26

@SebinNyshkim yes it is, like all #ManagedVPN, #Managed #SDWAN & #ManagedEthernet connectitity.

2025-01-04

SD-WAN упрощённая модель

Что такое SD-WAN? Это пересылка разных типов IP трафика в разные каналы в зависимости от разных условий. Для лучшего понимания Что такое SD-WAN и как оно работает я создал упрощённую модель в симуляторе eve-ng, включающую 6 виртуальных маршрутизаторов Cisco, протокол BGP между R3 и R4.

habr.com/ru/articles/871550/

#сетевые_технологии #cisco #bgp #python #sdwan

2024-12-26

Новогодний сон сетевика, или Вспоминаем nexthop в комикаках

В конце ноября команда Yandex Infrastructure провела nexthop — конференцию от сетевых инженеров для всех, кто интересуется сетевыми технологиями. Мы посмотрели больше 20 выступлений и собрали в одном месте 500+ специалистов, которые знают всё про сетевую автоматизацию, идеальную инфраструктуру, а также могут легко объяснить бабушке, что такое маршрутизатор . На конференции был и наш друг, автор комиксов Комикаки, Кирилл Анастасин aka @innubis . Чтобы составить топ самых интересных докладов, которые можно пересмотреть после каникул, мы попросили Кирилла (и его героев) поделиться свежим взглядом на выступления про сетевые дела.

habr.com/ru/companies/yandex_c

#nexthop #комикаки #dragonfly #bgp #sdwan #xdp #dns

2024-12-10

Нужна ли вам технология SD-WAN на самом деле?

17 декабря в прямом эфире расскажем о возможностях Cloud SD-WAN MWS. Вы узнаете, как подключать новые офисы и филиалы за несколько часов, оптимизировать затраты на использование различных каналов связи и снять рутину с системного администратора. Регистрация открыта по

habr.com/ru/companies/mws/arti

#SDWAN #MWS #подключение_филиалов

Thor A. Hoplandhopland@snabelen.no
2024-10-25

@freci @jwildeboer

Not to suck back more #power from grid because we're doing enough, but consider a #SDWAN - recreation of WAN in software form instead of utilizing network hub hardware

That way, features like this could be more easily implemented. As it stands now hubs would need to get specialized hardware to add features to the network, such as localized DNS proxy or page caching.

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst