VMware SD-WAN s'intègre à Netskope Netskope Secure Web Gateway pour offrir aux entreprises une sécurité complète basée sur le cloud, en plus d'une connectivité optimisée. VMware SD-WAN fournit des services de mise en réseau en offrant un accès haute performance et fiable aux services de cloud, aux centres de données privés et aux applications d'entreprise basées sur SaaS, tandis que Netskope fournit des services de sécurité complémentaires, tels qu'un SWG Next Gen, un CASB avec des protections API et en temps réel, et ensemble, ils fournissent une protection avancée des données et des menaces pour les utilisateurs, les applications et les données. VMware SD-WAN Edges peut être déployé sous forme d'appliance physique ou de machine virtuelle sur le site du client. Ces périphériques communiquent par IPSec sécurisé avec le site Netskope Security Cloud.
Lors de l'accès à des clouds publics comme AWS ou Azure, ou à des applications SaaS comme Office 365 et Workday, les passerelles SD-WAN de VMware transfèrent le trafic vers le Netskope Security Cloud, où sont appliqués des contrôles de sécurité granulaires, ainsi qu'une protection avancée contre les données et les menaces. Plus précisément, cela étend l'accès virtuel des utilisateurs à l'infrastructure du réseau mondial de New Edge qui sert de base au réseau de Netskope Security Cloud et fournit un accès à haute capacité et à faible latence aux applications et aux sites web en nuage pour une expérience utilisateur hautement performante.

Collectivement, Netskope et VMware intègrent étroitement les fonctions de sécurité et de SD-WAN en fournissant des services d'optimisation du réseau (tels que l'accélération, la qualité de service, le dé-jitter) ainsi que des contrôles de sécurité convergents en un seul passage (tels que CASB, SWG, DLP (Prévention des pertes de données), ZTNA) pour offrir aux organisations un environnement hautement évolutif, rapide et sécurisé qui protège les utilisateurs et les données à l'intérieur et à l'extérieur du périmètre traditionnel de l'entreprise.
Vue d'ensemble de la solution commune
This guide provides instructions for configuring Netskope Secure Web Gateway and VeloCloud Orchestrator. The examples in this guide help explain how to provision a new service with Netskope and with VeloCloud.
Les conditions préalables à l'utilisation de ce guide sont les suivantes
Netskope Secure Web Gateway
- An active Netskope tenant
- Identifiants de connexion de l'administrateur
- Possibilité de configurer une politique en temps réel pour les catégories de sites web.
VeloCloud Orchestrator
Accès du compte d'entreprise aux identifiants de connexion de l'administrateur de VeloCloud Orchestrator.
Intégrations prises en charge
VMware et Netskope ont testé les scénarios suivants :
- Tunnel NSD basé sur IKEv2 depuis la passerelle : Netskope POP pour un seul locataire.
- Tunnels NSD basés sur IKEv2 à partir de la passerelle : Tunnels multiples pour plusieurs locataires utilisant la même source (VCG IP) et la même destination (Netskope POP basé sur Strongswan 5.71) en utilisant le FQDN.
- Transférer le trafic de plusieurs locataires en utilisant les tunnels IPSec ci-dessus et appliquer des politiques Netskope différentes à chaque locataire. Mettez en place les tunnels de manière redondante, tant du point de vue de Velocloud que de Netskope POP, et testez les scénarios de basculement. Testez le tunnel NSD basé sur IKEv2 de l'Edge vers Netskope POP.

