Il branch networking è il modo in cui le filiali di un'organizzazione si collegano tra loro e alle risorse interne condivise, come applicazioni, datacenter e cloud.
Dopo aver letto questo articolo sarai in grado di:
Copia link dell'articolo
Il branch networking è ciò che connette le varie sedi di un'organizzazione, consentendo loro di scambiare informazioni in modo sicuro. Molte aziende hanno sedi distaccate dislocate in una determinata regione o in tutto il mondo. Affinché queste sedi periferiche si connettano alla stessa rete aziendale e accedano alle risorse necessarie, è necessario che siano dotate di connessioni di rete tra loro. Questa esigenza è soddisfatta dal branch networking, che collega le sedi specificamente tra loro e a una sede centrale, non solo a Internet.
Immagina, ad esempio, che un'azienda abbia la sede principale a San Francisco e altre sedi a New York e Los Angeles. Il collegamento in rete delle filiali le connette a una rete aziendale interna centralizzata. Può fare lo stesso per le banche con più sedi, le catene di ristoranti, le scuole con vari campus e altre organizzazioni distribuite.
In genere, il branch networking utilizza:
Tuttavia, alcune organizzazioni stanno modificando questa architettura per ridurre la dipendenza da hardware e percorsi di rete dedicati e per consentire una maggiore flessibilità a supporto del lavoro da remoto e del cloud computing. Le reti di filiali potrebbero invece utilizzare:
Naturalmente, un'architettura di branch networking modernizzata ha comunque bisogno di alcune apparecchiature fisiche, come router e switch, per connettersi a Internet e alla rete aziendale.
Una filiale è una delle sedi dislocate in cui si svolge il lavoro di un'organizzazione. Nel contesto del branch networking, le filiali possono includere datacenter, negozi, ristoranti, campus, banche e qualsiasi altra sede connessa.
Dal punto di vista della rete, le filiali sono sedi in cui la connettività deve essere disponibile. I dipendenti, i collaboratori esterni e altri utenti si connettono alla rete tramite dispositivi gestiti o non gestiti.
Le organizzazioni devono assicurarsi che le reti delle filiali siano sicure e performanti per supportare la produttività e proteggere i propri dati.
La sicurezza del branch networking implica non solo la protezione dei dati all'interno della rete, ma anche dei dati in transito sulle reti e tra le diverse sedi. Il controllo degli accessi è un componente fondamentale anche per la protezione delle reti delle filiali, ma può essere difficile da applicare con una combinazione di dispositivi gestiti e non gestiti che si connettono. Alcune delle principali difficoltà per la sicurezza del branch networking includono:
Per molte aziende, la presenza di filiali è ancora importante, ma oggi gran parte della forza lavoro si collega alle app e alle risorse aziendali da remoto. L'adozione di applicazioni software-as-a-service (SaaS) e del cloud computing, inoltre, implica che il traffico debba uscire dal perimetro di rete di un'organizzazione.
Le connessioni di rete codificate non sono sufficientemente flessibili per supportare questi sviluppi. Inoltre, le difficoltà descritte in precedenza rendono gli approcci tradizionali poco adatti a molte organizzazioni.
Pertanto, il branch networking si sta modernizzando adottando modelli più flessibili e basati su cloud, come il Secure Access Service Edge (SASE). Questo modello include funzionalità di sicurezza integrate in modo nativo, anziché aggiunte successivamente.
Cloudflare offre una piattaforma semplice con un dashboard unificato per la gestione delle reti. I servizi WAN basati su cloud di Cloudflare offrono una connettività flessibile per le filiali, mentre le funzionalità di routing intelligente di Cloudflare tengono conto delle condizioni di rete in tempo reale, aggirando la congestione e le interruzioni della rete. Con Cloudflare, i criteri di sicurezza Zero Trust vengono applicati automaticamente a tutte le posizioni, a tutti gli utenti e a tutti i dispositivi. Scopri di più sulla piattaforma SASE di Cloudflare.
Il networking delle filiali si riferisce al sistema che connette le varie sedi fisiche di un'organizzazione, permettendo loro di condividere informazioni in modo sicuro. Differisce dalla semplice connessione a Internet, in quanto collega specificamente queste sedi tra loro e a una sede centrale.
Una filiale, in termini di networking, è una qualsiasi delle sedi distribuite di un'organizzazione in cui si svolge il lavoro e la connettività è essenziale. Può includere datacenter, negozi al dettaglio, ristoranti, campus universitari, banche o qualsiasi altra sede connessa.
Le organizzazioni spesso riscontrano un calo di prestazioni delle applicazioni a causa di percorsi di traffico inefficienti tra sedi distanti e datacenter o cloud. Possono verificarsi colli di bottiglia della rete anche se converge una quantità eccessiva di traffico in determinati punti, causando rallentamenti. Inoltre, gestire più reti disparate a distanza senza accesso fisico diretto rappresenta una problematica significativa.
Le reti delle filiali sono soggette a diverse problematiche di sicurezza, tra cui una superficie d'attacco ampliata a causa della natura distribuita delle reti e della varietà di dispositivi connessi, inclusi i dispositivi personali (supportati da criteri BYOD [Bring Your Own Device]). Ottenere una chiara visibilità sul traffico dannoso attraverso queste reti eterogenee può essere complesso, e le reti delle filiali sono vulnerabili agli attacchi DDoS (Distributed Denial-of-Service) che possono interrompere i servizi. Garantire la conformità normativa e applicare coerentemente i criteri di sicurezza in tutte le sedi e dispositivi rappresenta anche un grande ostacolo.
Il branch networking si sta evolvendo per diventare più flessibile e basato sul cloud, allontanandosi dalle connessioni rigide e codificate. Per modernizzare le reti delle filiali, le organizzazioni spesso adottano un modello SASE (Secure Access Service Edge), che integra le funzionalità di sicurezza in modo nativo, anziché come componenti aggiuntivi.
I moderni modelli di networking delle filiali sfruttano soluzioni di Network-as-a-Service (NaaS) per la connettività tra filiali, datacenter e cloud. Utilizzano anche soluzioni SASE per una rete sicura, indipendente dalla posizione e per il controllo degli accessi. E utilizzano soluzioni firewall-as-a-service (FWaaS) per prevenire le minacce. Le moderne reti di filiali spesso utilizzano l'Internet comune invece di costose linee a noleggio o connessioni private, sebbene alcune apparecchiature fisiche come router e switch siano ancora necessarie per connettersi a Internet e alla rete aziendale.
Cloudflare offre una piattaforma centralizzata basata su cloud con una dashboard unificata per la gestione della rete. I servizi di rete WAN (Wide Area Network) basati su cloud di Cloudflare offrono una connettività adattabile per le filiali, mentre le capacità di routing intelligente ottimizzano i percorsi del traffico in tempo reale per evitare congestioni e interruzioni. Inoltre, Cloudflare applica automaticamente i criteri di sicurezza Zero Trust in tutte le sedi, utenti e dispositivi.