À medida que as organizações implementam o home office em escala, muitas organizações que dimensionam seu firewall com base em quantas filiais elas possuem, e não em quantos usuários podem precisar fazer logon remotamente, enfrentam problemas graves relacionados à escalabilidade.
Felizmente, os clientes do Firewall Fortinet FortiGate conseguiram alavancar sua escalabilidade inerente devido ao uso de processadores de segurança personalizados para fornecer mais conexões VPN - conexões por segundo e conexões simultâneas - do que qualquer solução comparável.
Conectar trabalhadores remotos à rede é apenas metade do desafio
Conectividade sozinha, no entanto, não é suficiente. Mesmo para as organizações que conseguiram expandir as conexões SSL ou IPSec VPN de trabalhadores remotos para a rede principal, fazer com que aplicativos críticos para os negócios funcionem da maneira que precisam ser ainda é um desafio.
O tráfego de aplicativos que costumava ser executado na LAN interna de alto desempenho agora está precisando utilizar os escassos recursos de largura de banda da conectividade WAN. Por exemplo, o uso da videoconferência é tão alto no momento que a experiência do usuário remoto geralmente é severamente degradada. Isso significa que todas essas conexões entre trabalhadores remotos e a rede principal por meio de uma conexão VPN gratuita também precisam ser equilibradas e gerenciadas. E aplicativos críticos - na rede local ou na nuvem - precisam ser priorizados, que é precisamente o tipo de desafio que o SD-WAN foi projetado para enfrentar.
O problema começa com as limitações de muitas redes domésticas. A maioria dessas redes precisa oferecer suporte a uma variedade de dispositivos e tecnologias, geralmente porque há mais de um adulto que precisa trabalhar em casa. Ao mesmo tempo, pode haver crianças participando de ensino a distância, interagindo com seus colegas por meio de mídias sociais ou sistemas de jogos ou desejando transmitir entretenimento.
Na maioria das circunstâncias, uma rede doméstica pode suportar a participação de um usuário em uma videoconferência. Mas quando várias pessoas precisam usar o mesmo aplicativo de vídeo ao mesmo tempo - especialmente se um ou mais deles precisam, por exemplo, também ter compartilhamento de tela - o desempenho pode se degradar rapidamente. Trabalhar com um ISP para atualizar a largura de banda disponível é uma solução possível. Mas, mesmo assim, a priorização de aplicativos permanece crítica.
O valor da SD-WAN para superusuários
Esse desafio é especialmente difícil para superusuários remotos em uma organização. Podem ser administradores de sistemas que gerenciam remotamente segmentos da rede, pessoal de suporte técnico que precisa solucionar problemas de dispositivos de trabalhadores remotos ou executivos que precisam de acesso em tempo real a grandes volumes de dados. Sua capacidade de realizar suas tarefas - responsabilidades nas quais outros funcionários confiam - pode ser especialmente afetada pelo baixo desempenho do aplicativo devido à largura de banda limitada.
Nessas circunstâncias, um pequeno dispositivo FortiGate para desktop pode ser uma solução poderosa para gerenciar largura de banda limitada e otimizar e priorizar o uso de aplicativos. Uma solução FortiGate para desktop inclui SD-WAN e LTE embutido por padrão; portanto, quando um aplicativo de videoconferência começa a experimentar perda de pacotes e instabilidade porque outro dispositivo na rede doméstica está consumindo largura de banda, ele pode detectar que a conexão está se degradando e automaticamente alterne para a conexão LTE embutida para garantir a integridade do aplicativo. A mesma funcionalidade está disponível para milhares de aplicativos SaaS, do Office 365 ao Salesforce, para armazenamento baseado em nuvem.
Esses dispositivos de desktop poderosos também podem fornecer conectividade WiFi confiável e de alto desempenho para dispositivos sem fio, permitindo que eles sejam isolados da rede doméstica aberta. Além disso, eles suportam e protegem o tráfego de voz, permitindo que os superusuários tenham acesso total a todos os serviços telefônicos em que confiam para seus trabalhos por meio de um aplicativo de softphone - todos suportados por um caminho extra de conectividade LTE para garantir a continuidade do aplicativo. E sua função de gerenciamento centralizado permite que os administradores ajustem a segurança, a conectividade e o desempenho do aplicativo, para que as alterações possam ser feitas em tempo real com base em uma variedade de parâmetros.
O trabalho remoto faz parte da nova normal - SD-WAN pode ajudar
Uma vez que emergimos dessa crise, as coisas podem nunca mais voltar ao que eram. Alguns usuários podem insistir na opção de trabalhar em casa, pelo menos ocasionalmente. Muitas organizações apreciarão a flexibilidade de uma força de trabalho que possa responder às demandas de negócios, no local ou em casa. E as equipes encarregadas do BCDR precisarão considerar que fornecer aos trabalhadores remotos tecnologia de acesso remoto suficiente precisa fazer parte de seus planos de continuidade de negócios e recuperação de desastres. E para muitos desses funcionários, o acesso à VPN por si só não será suficiente. Há um impacto comercial conhecido por não ter o nível certo de desempenho ou disponibilidade de aplicativos, especialmente para usuários específicos.
A vantagem crítica de estender a funcionalidade SD-WAN a funcionários remotos, especialmente superusuários, não é apenas o fato de poderem usufruir de acesso remoto sob demanda, mas também de desempenho escalável dinamicamente, independentemente da disponibilidade da rede local. E quando outras pessoas na organização confiam nesses indivíduos para realizar seus trabalhos com rapidez e eficiência, a funcionalidade SD-WAN pode fazer toda a diferença.