Propos de Grégory BIGARD, Expert sécurité Groupe Hisi
Historiquement, il n’y avait qu’un WAN par entreprise, une solution MPLS la plupart du temps gérée par un unique opérateur. Une solution performante mais coûteuse et longue à mettre en place ; la connexion à un nouveau site distant pouvant prendre plusieurs mois. Cette architecture répondait aux besoins de l’époque où le SI était également centralisé sur 1 voire 2 Datacenter, hébergés par l’entreprise, voire l’opérateur.
Mais avec l’hypercloudification et donc l’apparition de Clouds privés et publics, le SI est désormais éclaté entre des Datacenter internes et d’autres privés ou publics à l’extérieur. On a par conséquent besoin de modifier la gestion du Wan pour s’adapter à un SI dont de larges portions se trouvent à l’extérieur notamment quand les applications, celles métier comprises, sont de plus en plus en mode SaaS ce qui nécessite internet pour y accéder.
Les interconnexions se faisant désormais au travers du réseau Internet public, le SD-WAN introduit de nouvelles vulnérabilités et une augmentation de la surface d’exposition aux attaques.
Il est donc primordial de placer la Sécurité au centre de tout projet de SD-WAN.