Проблема в том, что существующие в банках WAN-сети в большинстве своем страдают сегодня от хронического недостатка пропускной способности и не успевают за стремительным ростом трафика приложений. Устаревшие сети не способны быстро меняться и адаптироваться под внедрение новых приложений и сервисов, открытие или перенос филиалов, добавление или замену каналов связи.
При этом банкам жизненно необходимо оправдывать ожидания клиентов, поддерживая высокий уровень сервиса и сохраняя конкурентоспособность, а также соблюдать многочисленные нормативные акты. Все это требует от сетевой инфраструктуры большой пропускной способности при сохранении соответствующего уровня безопасности. Территориальная распределенность филиальных сетей и сетей АТМ не облегчает решение проблемы обеспечения безопасного высокоскоростного подключения.
Организация каналов связи в филиалах традиционно является проблемой для многих предприятий. Обычно для безопасных соединений между офисами и филиалами банки полагаются на виртуальные частные сети L3 VPN, предоставляемые операторами связи. Когда банк зависит от провайдера, чтобы запустить защищенный канал связи в новый филиал, время ожидания нередко может составлять несколько месяцев. Для требуемой сегодня полосы пропускания адекватные соединения L3 VPN часто недоступны или стоят слишком дорого. Публичный широкополосный Интернет решает проблему пропускной способности, но не предлагает такую же встроенную защиту, как L3 VPN.
Для решения таких задач идеально подходят технологии программно-определяемых сетей (SD-WAN), которые позволяют организовать безопасные VPN-соединения для любого сервиса от любого интернет-провайдера. Например, решение Cisco SD-WAN может использовать комбинированный канал связи (объединяя MPLS, широкополосные, спутниковые и сотовые линии связи) для поддержки критически важных приложений и технологий, значительно снижая затраты на эксплуатацию.
Одновременно Cisco SD-WAN позволяет применять ряд сетевых политик и политик безопасности к трафику отдельных каналов. Например, можно создать политику для отправки всего критически важного для бизнеса трафика приложений через соединения с многопротокольной коммутацией по меткам (MPLS), а общий трафик одновременно отправлять через обычные интернет-соединения.
Безопасность улучшается и за счет динамического сетевого периметра с защитой корпоративного уровня во всех филиалах для приложений, пользователей и устройств. Cisco SD-WAN позволяет использовать все ставшие привычными алгоритмы надёжного шифрования и аутентификации. Благодаря инструментам обеспечения безопасности, интегрированным в Cisco SD-WAN, ИТ-специалисты могут добавить новое правило для всех филиалов или изменить существующие политики за считаные минуты.
Организация безопасной сети —это только полдела. Перед компаниями финансового сектора особенно остро стоят вопросы гибкого управления изменениями, быстрого реагирования на сбои сети для обеспечения доступности бизнес-критичных сервисов. Возможно, самая большая проблема территориально распределенных сетей сегодня заключается в необходимости автоматизации этих функций. Можно, конечно, в каждый филиал нанять команду высокопрофессиональных системных инженеров и администраторов, чтобы они могли быстро и организованно реагировать на все сбои и проблемы. Но тогда расходы на ИТ-персонал запросто могут превысить любой выделенный бюджет.
Благодаря единому центру управления —контроллеру — Cisco SD-WAN позволяет отказаться от сложного управления каждым из сетевых устройств по отдельности и сосредоточить управление сетью в едином центре. Контроллер рассылает настройки всем устройствам и непрерывно отслеживает состояние маршрутизаторов и каналов связи. Это позволяет, например, изменять политики качества обслуживания для важного бизнес-приложения на всей сети почти мгновенно вне зависимости от ее масштаба и количества сетевых устройств. Постоянный мониторинг состояния основного и резервного каналов связи по ключевым параметрам (задержки, потери, полоса пропускания) позволяет SD-WAN обеспечивать на 100% бесперебойную работу для всех важных приложений. При деградации качества канала связи ниже заданного уровня трафик немедленно переключается на резервный канал. Это означает, что клиенты и сотрудники банка не заметят сбоя и будут работать дальше. В то же время ИТ-специалисты смогут в спокойном режиме удаленно определить проблему и устранить ее.
Примеры реальной эффективности Cisco SD-WAN в банковской сфере
Одно из узких мест в системе безопасности банков. Обычно из-за большого количества банкоматов ИТ-специалисты либо вообще не проводят ревизию настроек, либо выделяют несколько специалистов для проверки соответствия внутренним нормативам и требованиям регулятора. Если же в банкоматах необходимо изменить сетевые настройки при смене ПО, то задача становится нетривиальной. Например, при сетке из 2 тыс. банкоматов трем специалистам потребуется около года, чтобы изменить сетевые настройки. При использовании Cisco SD-WAN эта задача решается автоматически, поскольку единая конфигурация настроек тиражируется на все банкоматы. Это также исключает влияние человеческого фактора (например, ошибки в прописывании настроек).
Сетевое оборудование функционирует в среднем пять лет, а затем постепенно заменяется. Если раньше в филиалы закупались дорогие маршрутизаторы с набором дополнительных функций и сервисов по безопасности, то с решением Cisco SD-WAN в филиалы можно закупать простое оборудование, которое отвечает только за маршрутизацию (например, vEdge), вся остальная функциональность осуществляется централизованно из главного офиса на программном уровне. При использовании Cisco SD-WAN процесс модернизации происходит автоматизированно, быстро (за счет развертывания устройств по принципу zero touch provisioning, ZTP), управляемо (за счет настройки через шаблоны) и сегментированно по уровням доверия уже «из коробки». При этом подключить оборудование SD-WAN к Интернету сможет любой сотрудник филиала. При традиционном подходе вручную (если в филиалах есть ИТ-специалист с необходимой квалификацией) этот процесс может занять недели.
Объединение ИТ-систем разных банков сегодня не редкость. Первый этап, с которого начинается объединение, —обеспечение сетевой связности. Cisco SD-WAN в данном случае — это лучший инструмент для объединения нескольких территориально распределенных сетей, которые после слияния образуют единую унифицированную сеть.
Узнать о преимуществах описанных выше программно-определяемых сетей, задать вопросы, а также записаться на демонстрацию решения Cisco SD-WAN можно на сайте.
Также мы рекомендуем переслать эту статью ИТ-директору вашего банка.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Право на такую дифференциацию предусмотрено НК, но не установлено деталей. Так что Минфин не против различных ставок по месяцам. Минфин напомнил, что законом 176-ФЗ был введен туристический налог. Налоговые...
Быстрее всего в 2024 году зарплаты росли у водителей, сварщиков и промоутеров. За уходящий год предлагаемые в РФ зарплаты увеличились на четверть — с 58 тыс. в 2023 году до 71,8 тыс. рублей в текущем году,...
Центральный Банк готов рассмотреть вопрос введения тестирования на предмет финансовой грамотности для тех, кто хочет взять ипотеку. Такая информация содержится в ответе регулятора на письмо замруководителя думской...
Московская биржа запустит фьючерс на ключевую ставку Центробанка, cообщил управляющий директор по продажам и развитию бизнеса площадки Владимир Крекотень, пишет интернет-издание РБК. По его словам, торговая...
ЦБ повысит ключевую ставку до 23% на заседании 20 декабря — в этом уверена половина из 28 опрошенных «Известиями» аналитиков. При этом еще семь экспертов в равной степени ожидают ее рост как на 2 п.п.,...
В условиях конкуренции за кадры бизнес вынужден в дополнение к росту зарплат компенсировать ипотеку, выдавать беспроцентные займы, оплачивать отдых детей сотрудников, перечислил ЦБ. Но есть и те, кто перешел...
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
ЦБ установил официальные курсы валют на 18 декабря. Рубль прекратил рост к
Подробнее Система гарантирования вводится в сегменте страхования жизни. Механизм защиты
Подробнее Российская валюта укрепилась к доллару и евро. Официальный курс доллара,
ПодробнееПраво на такую дифференциацию предусмотрено НК, но не установлено деталей. Так
ПодробнееБыстрее всего в 2024 году зарплаты росли у водителей, сварщиков и промоутеров.
ПодробнееЦентральный Банк готов рассмотреть вопрос введения тестирования на предмет
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 18 декабря. Рубль прекратил рост к американской валюте, однако продолжил укрепляться к евро. Курс доллара вырос на 0,0854 рубля, составив 102,9979 рубля (102,9125...
Подробнее Система гарантирования вводится в сегменте страхования жизни. Механизм защиты будет аналогичен действующим системам страхования вкладов в банках и накоплений в негосударственных пенсионных фондах и начнет действовать...
Подробнее Российская валюта укрепилась к доллару и евро. Официальный курс доллара, установленный Центробанком на 18 декабря 2024 года, составляет 102,9979 рубля (прежнее значение ...
Подробнее Аналитики повысили прогноз по средней ключевой ставке Банка России на 2024 год с 17,3% до 17,5%, показал макроэкономический опрос ЦБ...
Подробнее На торгах 11 декабря доллар, евро и юань стремительно взлетели к рублю. Китайская валюта по итогам сессии прибавила около 4,5%, превысив отметку 14,7 рубля. На внебиржевых торгах доллар укрепился более чем на 4 рубля, поднявшись почти до 107 рублей. Евро вырос на сопоставимую величину, пробив
Подробнее Центробанк установил официальные курсы доллара и евро на 12 декабря. Рубль ускорил падение к американской и европейской валютам.
Подробнее
Комментарии (0)