- ¿Por qué BlueCat?
- La red inteligente
NetOps inteligente: El camino hacia la red inteligente
Imagine esto
Va a abrir una nueva oficina en Hong Kong. Necesita un acceso rápido, seguro y fiable a las herramientas alojadas en la nube, y una visibilidad clara de la experiencia de las aplicaciones en todas las regiones.
Pero usted tiene una red inteligentebasada en un modelo integrado de operaciones de red que correlaciona los servicios básicos con conocimientos profundos y predictivos de observabilidad.
Así, en lugar de semanas (o meses) de coordinación entre varios equipos que utilizan herramientas aisladas y flujos de trabajo manuales, la red se adapta en horas, mediante el uso de IA y ML para:
- Identifique las mejores rutas de enrutamiento
- Actualice las políticas DNS en tiempo real
- Reasigne el ancho de banda en función de los patrones de tráfico en tiempo real
- Ajuste dinámicamente las políticas de seguridad a los nuevos perfiles de riesgo
Las redes inteligentes aún no están aquí.
Todavía estamos a unos años de distancia de las redes verdaderamente inteligentes que pueden predecir, detectar, comprender y adaptarse a los nuevos requisitos empresariales en tiempo real.
Pero el camino hacia ellas pasa por las operaciones de red inteligentes: una capa de correlación entre los servicios centrales de la red, la capacidad de observación y la inteligencia, la corrección, la seguridad y mucho más.
El valor es simple: integración fundacional entre las herramientas que utiliza para gestionar su red y las herramientas que utiliza para comprenderla.
Se trata de un conjunto unificador de capacidades para que los ingenieros de redes, NetOps, seguridad y equipos DevOps traduzcan juntos los complejos requisitos empresariales en cambios rápidos, coordinados e iterativos:
Descubrir y habilitar el acceso a la red
Automatización del aprovisionamiento y los flujos de trabajo
Captura y análisis de telemetría de paquetes y flujos
Optimización y seguridad continuas de la red
El camino hacia la NetOps inteligente
NetOps inteligente es un nuevo modelo operativo que alinea a los ingenieros de red, NetOps, SecOps y DevOps en torno a una comprensión compartida de cómo la red apoya al negocio.
Para conseguirlo, la mayoría de los equipos necesitan progresar a través de tres etapas de madurez de NetOps:
Manual
equipos de red aislados que utilizan herramientas fragmentadas que crean puntos ciegos y retrasos
Automatizado
Las tareas repetitivas y los flujos de trabajo sencillos se producen automáticamente, pero la visibilidad entre los sistemas de cambio y los sistemas de comprensión es limitada.
Inteligente
Los datos de los servicios básicos se correlacionan con la telemetría de flujos y paquetes para ofrecer a todos los equipos un contexto compartido en tiempo real, lo que permite comprender la causa raíz y aplicar soluciones predictivas.
Echemos un vistazo a estas etapas a través de cinco ejemplos:
Ralentización del SaaS
Las aplicaciones SaaS funcionan con lentitud para los usuarios de una sucursal en Singapur.
Elija uno de los siguientes:
El departamento de TI de Singapur comprueba sus configuraciones mientras que el de la sede central de Nueva York ni siquiera ve un problema. Todos comprueban manualmente las tablas de enrutamiento.
Una herramienta NPM envía una alerta de que se han superado las políticas de umbral, pero la inspección remota de paquetes no revela nada fuera de lo normal. Finalmente, el equipo correlaciona los registros DNS con los datos de flujo en la WAN y determina la causa: El tráfico de Singapur se enruta a través de la sede de Nueva York.
Una herramienta de monitorización de red detecta un error de configuración enrutando el tráfico a través de la empresa. Se comunica con la plataforma DDI, que actualiza la configuración para encaminar el tráfico correctamente. Los usuarios no experimentan ralentizaciones, por lo que no hay nada que solucionar.
Fallos en la red
A los empleados de una sucursal de San Luis se les deniega de forma intermitente el acceso a la red.
Elija uno de los siguientes:
TI comprueba que la aplicación está instalada correctamente, en la versión actual, y que la conexión VPN es estable.
Utilizando la información de la herramienta NPM, el equipo de red rastrea el problema hasta una actualización de la política del cortafuegos que está bloqueando el tráfico DNS.
Una herramienta NWO identifica picos en las tasas de fallos de DNS que se correlacionan con la salud de los dispositivos. La red inteligente detecta y corrige automáticamente la desviación de la configuración en las políticas de cortafuegos.
Zoom gloom
Dos trabajadores remotos experimentan retrasos, fluctuaciones y bloqueos en las llamadas de Zoom.
Elija uno de los siguientes:
Los trabajadores intentan solucionar el problema, se dan por vencidos y terminan la reunión. Nadie llama a TI.
Los trabajadores reciben correos electrónicos automatizados para actualizar su aplicación Zoom, que ignoran: reciben unas cinco notificaciones similares al día.
La red inteligente detecta la degradación persistente de la calidad del servicio para el tráfico de Zoom. Activa la captura remota de paquetes, correlaciona la latencia del ISP con el estado de los terminales y aplica el enrutamiento alternativo mientras envía una recomendación de actualización de aplicaciones verificada.
Caos multicloud
Un banco despliega una nueva arquitectura de microservicios dividida en dos nubes públicas. Minutos después de cambiar el tráfico, 1 de cada 5 clientes empieza a ver errores 404, pero solo en determinadas regiones.
Elija uno de los siguientes:
Los monitores sintéticos siguen informando “todo verde” y las métricas de flujo parecen normales. DevOps, NetOps y Seguridad se señalan con el dedo.
Tras horas de investigación, los ingenieros descubren un alias olvidado que sigue dirigiendo a algunos clientes a la dirección IP virtual local retirada del servicio; los TTL prolongados mantienen vivo el error, pero el departamento de TI no lo sabe, por lo que deshacen todo el corte para restaurar el acceso.
Las comprobaciones automatizadas del estado de los dispositivos que se ejecutan a intervalos preestablecidos marcan los registros huérfanos, los marcan como no disponibles y los eliminan de todas las respuestas de los clientes. (Pero eso sólo funciona si puede esperar o tiene suerte con los tiempos).
En el momento en que cambia el tráfico, la red inteligente coteja las respuestas DNS en tiempo real con el inventario autorizado. Los registros huérfanos se marcan, se corrigen y se publican con un TTL de un minuto. Las cachés se vacían en la nube y en las instalaciones, y las comprobaciones de paquetes y rutas verifican la resolución global completa en cuestión de minutos.
Violación de la seguridad
Una cámara de seguridad en un centro de datos de Praga inunda repentinamente el tráfico DNS saliente.
Elija uno de los siguientes:
Las firmas de cortafuegos y los paneles de flujo no muestran nada concluyente, por lo que SecOps y NetOps intercambian hipótesis mientras los datos se filtran silenciosamente. Las trazas de paquetes se capturan horas después, pero no pueden vincularse a un propietario porque los registros DHCP y DNS viven en otro silo.
Un ingeniero de NetOps configura la plataforma de correlación de eventos de seguridad para poner en cuarentena automáticamente los picos de DNS por encima de un umbral. Captura la identidad del dispositivo, conteniendo la mayor parte de la fuga, pero no toda, y bloquea por error parte del tráfico que cumple las normas.
La red inteligente detecta el volumen anormal de DNS en tiempo real, activa la captura de paquetes para confirmar las cargas útiles encubiertas y asigna instantáneamente la IP infractora a su arrendamiento y etiqueta de activo. A continuación, el sistema pone en cuarentena automáticamente el dispositivo, publica una lista de bloqueo que se propaga a todos los servidores y verifica que se ha detenido la filtración, todo ello en cuestión de minutos. Y con un rastro en papel.
Comience hoy mismo su viaje hacia una NetOps inteligente
We can help you start building your future of NetOps inteligente today.
Explore los productos que lo hacen posible
El conjunto de soluciones integradas de infraestructura de red de BlueCat le proporciona todo lo que necesita para unificar la observabilidad y los servicios básicos, acabar con los silos entre equipos y avanzar con confianza hacia una red más inteligente y autónoma.
Integridad
Integridad
A full-stack API-first platform for unified DNS, DHCP and IP address management for large enterprises
Micetro
Micetro
DNS, DHCP e IPAM integrados y orquestados para gestionar y optimizar redes locales, en la nube y sucursales a través de una sencilla interfaz web.
Edge
Borde
Capacidades de reenvío, descubrimiento, resolución y seguridad de IP para que la complejidad multicloud resulte sencilla, segura y fiable.
LiveAssurance
LiveAssurance
Detección y corrección automatizadas de errores de configuración y problemas de estado del servicio en cortafuegos, equilibradores de carga e infraestructuras DNS, DHCP e IPAM.
LiveNX
LiveNX
Visualización en tiempo real, análisis de flujo basado en topología y métricas de rendimiento para supervisar y solucionar problemas en entornos complejos de múltiples proveedores.
LiveWire
LiveWire
Captura de paquetes a alta velocidad y análisis forense en profundidad para la investigación de la causa raíz, la respuesta de seguridad y la visibilidad histórica.
LiveSP
LiveSP
Plataforma multiusuario para que los proveedores de servicios gestionados y los operadores ofrezcan a sus clientes informes y supervisión del rendimiento basados en acuerdos de nivel de servicio.
Omnipeek
Omnipeek
Análisis avanzado de protocolos en Windows para acelerar la resolución de problemas de red y seguridad.