ITPT#29 : CloudGenix, le Waze de votre réseau WAN

Créée en 2013, CloudGenix développe une nouvelle génération de SD-WAN (Software-defined Wide Area Network) pour répondre aux nouveaux besoins des entreprises ayant choisi le Cloud comme plate-forme de prédilection.

20 millions de salariés ne travaillent pas au siège de leur entreprise mais dans des agences, des bureaux distants. En parallèle, les grandes entreprises ont fait le choix d’aller sur le Cloud. Sur 2018, le Cloud a connu une croissance de 86 %. 30 % de ces grandes entreprises ont déclaré vouloir utiliser ce moyen pour développer leurs nouvelles initiatives dans leurs services informatiques. 50 % des entreprises dites globales assurent vouloir être entièrement dans le Cloud d’ici 2021.

Mais les 20 millions de postes de travail distants ne sont pas prêts pour cela et se raccordent à l’entreprise par des liens MPLS au centre de données de l’entreprise qui les connectent enfin au Cloud. 80 % du trafic WAN des entreprises fonctionne comme cela créant de multiples difficultés.
Pour beaucoup du trafic est gâché car il n’y a pas de moyen facile de router simultanément et directement vers le Cloud (privé ou public) ou vers des applications en SaaS. Les coûts s’envolent souvent du fait de la faible capacité des réseaux MPLS comparativement à d’autres types de connectivité. Cela demande de plus de déployer de nombreux matériels pour assurer la sécurité sans apporter plus de visibilité sur les applications fournies aux bureaux distants rendant parfois impossible la remédiation en cas d’incident.

Le cabinet Gartner le relevait dès mai 2017 en indiquant : « la fondation de l’architecture du WAN a manqué son adaptation nécessaire à l’adoption du Cloud par les entreprises ». C’est pour résoudre ce problème que CloudGenix a développé une nouvelle solution pour gérer le réseau WAN.

Le Waze du WAN

Appuyé par de nombreux investisseurs, l’entreprise a récemment levé 65M$ pour accélérer le déploiement de sa solution Cloud App Fabric, qui se veut le Waze du réseau WAN des entreprises. Contrairement au routage classique de niveau 3 qui reste complexe, CloudGenix a développé un système opérationnellement simple de règles sur les applications avec la gestion et des analyses de performance. La solution est indépendante du routage ou des services d’un fournisseurs. La sécurité en profondeur est fournie par des solutions partenaires présentes dans l’App Store de CloudGenix.

En pratique, l’administrateur choisit une application et en spécifie le type d’isolation réseau qu’il souhaite (HIPAA, invité, PCI-DSS, aucune, …) et un niveau de service ainsi que les chemins qu’ils souhaitent suivre. Le contrôleur de CloudGenix permet ainsi de définir directement la connexion WAN depuis le bureau distant jusqu’au Cloud sans passer par le routage par le centre de données. La solution permet d’économiser sur les routeurs et exploite à plein le réseau WAN de l’entreprise en agrégeant et en virtualisant les flux applicatifs tout en fournissant le même niveau de sécurité que dans le centre de données. La solution propose un périmètre de sécurité par un firewall au bureau distant fourni en ligne par Palo Alto, un partenaire dans l’App Store de l’éditeur. La solution s’appuie sur un tunnel sécurisé pour l’accès au Cloud. Toutes les connectivités WAN sont actives/actives. Les outils analytiques et de gestion apportent une totale visibilité sur le trafic et autorisent l’export des métadonnées vers des outils de sécurité dans le Cloud.

Un exemple de déploiement de Zscaler avec CloudGenix.