大家了解SD-WAN吗?近几年,SD-WAN作为企业级广域网布局中最热门的技术之一为什么如此火爆?
随着网络技术的快速发展,云计算也日益成熟,企业越来越多的业务需要上云。传统的网络已经难以灵活应对企业组网、数据传输、SaaS加速、混合云架构等需求。SD-WAN(软件定义的广域网)作为一种用于管理WAN(广域网)的自动化程度更高的技术,通过将传输网络虚拟化,提高了网络传输的灵活性和实时性,相比VPN、MPLS专线又为企业降低广域网连接成本,因此受到了企业广泛欢迎。
IDC数据显示,2022上半年中国SD-WAN市场规模为1. 2亿美元。目前全球SD-WAN 市场大约有 70 家供应商,而且依旧不断有新的供应商进入市场。按照目前的发展趋势,SD-WAN赛道在未来几年仍然拥挤。
近期,2022 Gartner 《SD-WAN魔力象限报告》发布,那么SD-WAN的当下及未来是什么样的?Fortinet 亚太区产品市场经理于霁对于报告进行了深入的分析,并与雷峰网在内的数家媒体平台进行了深入的交流。
SD-WAN一路向上
大家为什么看好SD-WAN?难道路由器真的逐渐走下坡路?通过今年的Gartner发布的魔力象限来看,SD-WAN一路向上。
今年SD-WAN魔力象限的变化主要有三点:
第一:名称的变化。Gartner将魔力象限名称,从“广域网边缘基础架构”更新为“SD-WAN”。也就是说以前针对企业广域网边缘的产品,从原来占据主导地位的边缘路由器,切换到了SD-WAN的场景。
第二:安全的要求更高了。2022 Gartner《SD-WAN关键能力报告》评估项目数量从去年的9个增长到11个,主要把评估安全能力拆分为On-Premises Security(Native),Cloud-Delivered Security(Native)与Partner-Integrated Cloud Security三个不同的评估项。项目拆分的更加细致,这也代表了市场对SD-WAN产品的安全能力的关注度。
第三:市场更加成熟。从上图中可以看出,在领导者象限,原本杂乱无章的六家厂商,在今年出现了分层。不同厂商区分度更加明显,需求更加成熟和标准化,市场逐渐趋于成熟。
虽然SD-WAN一路向好,但是难免会有新的入局者不断出现,比如一些公有云厂商。
于霁预测:“至少三年内当前的竞争格局不会发生较大的变化,未来SD-WAN的市场的格局有机会像防火墙市场一样,领导者象限出现2—3个领导者,大部分厂商在特定领域,一少部分在有远见者和挑战者象限。”虽然云厂商能够提供非常方便的上云方法,比如提供全球骨干网还有服务的集成。但是随着多云趋势的发展,用户很难被一家云绑定,因此可能不会选择某一家云厂商所提供的SD-WAN的解决方案。
所以对于Fortinet来说并不会担心,我们再来看看Fortinet为什么能作为SD-WAN魔力象限的领导者。
在SD-WAN魔力象限里,横轴考验的是厂商对于市场和客户的理解及前瞻性,纵轴代表的是厂商的执行力,也就产品的真正能力。从图中我们可以看到,Fortinet、VMware、思科三家在纵轴和横轴的表现力都非常强劲;而Palo Alto、Versa Networks、HPE(Aruba)在纵轴执行力上的表现上稍稍不足。
其中在这六家厂商里,只有两家厂商Fortinet和Versa Networks两家厂商是通过自研SD-WAN产品进入领导者象限,剩下的四家厂商SD-WAN产品均通过收购的方式得来,在这当中只有Fortinet通过自主创新自研SD-WAN产品,且坚持网络安全融合策略的安全厂家。
于霁表示,未来网络与安全融合、网络即服务、AI赋能运营将成为重要的趋势。而这正是Fortinet所具备的关键能力。
Fortinet强势增长
我们把时间拉回三年前,可以看到Fortinet是一个持续向上的过程,不管是在执行力方面,还是愿景方面,都在持续向右上角迈进。另一方面SD-WAN的用户层面,在一年时间里,获得了极高的增长。相对于2021年Fortinet今年获得了19000+个SD-WAN的用户,用户数量增长了90%。
前段时间,Fortinet发布2022年第二季度财报,公司营收10.3亿美元,年同比增长28.6%;账单收入13亿美元,年同比增长35.7%;GAAP净利润和每股摊薄净收益为0.21美元。Fortinet创始人,董事长兼首席执行官谢青(Ken Xie)表示:“第二季度超100万美元的订单交易数量同比增长超50%。”
Fortinet能够强势增长,于霁指出: “主要在产品能力、解决方案能力上面不断创新突破自己。”
首先,在SD-WAN解决方案里融合了零信任网络访问(ZTNA)能力。疫情时代的到来,让混合办公常态化。融合零信任网络访问能够保障线上办公,相比传统VPN更加安全。
其次,针对复杂组网能力的更新。一个产品同时提供SD-WAN和NGFW(下一代防火墙)能力。在解决方案的能力方面,融合了云的能力和本地交付的能力,云交付和本地交付都有统一的数据仓库和大面板管理。
最后,原生集成的安全解决方案,包括了本地部署、SSE等功能。能力交付以网络和安全融合的方式,不再割裂。
作为网络与安全融合的框架,SASE强调的SD-WAN为首的网络能力与FWaaS、SWG、ZTNA等安全能力的融合,所以对于SDWAN来说,天然演进的路线必然就是SASE。那么作为天生具备安全能力的Fortinet SD-WAN解决方案,势必成为SASE落地的重要基石
SASE等于SD-WAN的组网能力加安全能力,简单来说就是,SASE=组网能力+安全能力。而组网能力Gartner今年改名叫SD-WAN。
从Gartner《SD-WAN关键能力报告》的市场预测也不难看出,预测提到:到2025年,50%的SD-WAN将作为集成SASE产品的一部分;40%的企业会认为SD-WAN的部署,将要使用AI赋能降低运营的压力;在未来有50%的SD-WAN的采购会通过SASE的形式进行交付。
目前市场上的SASE目前有三种不同的类型:
第一个类型是Single Vendor(单一供货商)的SASE,更加强调网络和安全能力,并以高度集成化的方式进行交付。利用统一的数据模型和数据湖,借助AI的技术做运营和威胁防御。
第二种类型是Multi -vendor(多供应商)的SASE,往往是网络SD-WAN厂商和 SASE厂商进行集成来提供多厂商的SASE的能力。譬如通过收购的形式获得SD-WAN能力的厂商,即使是在同一品牌下也很难提供集成的形式交付安全能力。
第三种类型是托管式的SASE,通过托管式的服务里去提供近似于Single Vendor SASE体验,因为通过这种托管服务商来屏蔽了不同厂商之间的差异和细节,来给客户一个近似于Single Vendor SASE的概念。
所以“单一供货商”提供的SASE解决方案,未来将成为更多企业的选择。SASE的价值不仅可以改善安全的态势,还能自动化运营改善网络和安全团队的效率,提升用户和管理的体验。
Fortinet是业界第一家,以内生集成的方式在网络边缘交付SD-WAN、NGFW、高级路由、ZTNA等能力的厂商。
Fortinet表示: “SASE不仅是未来的趋势之一,长远来看网络即服务能力也将是重要的趋势,Fortinet一直坚持一个方向,以客户为中心,以需求为中心。”(雷峰网(公众号:雷峰网))