La Porte Perse , 330 av. J.-C.
Le col des Thermopyles , 480 av. J.-C.
Le pont de Stirling , 1297 après J.C.
La structure Equinix Cloud Exchange Fabric® , 2020 après J.-C.
De nombreux lieux restent gravés dans l’histoire pour le rôle stratégique qu’ils ont joué lors d’événements majeurs. Le passage des Thermopyles rappelle où les célèbres 300 Spartiates du roi Léonidas ont arrêté une armée perse en progression. Le pont de Stirling symbolise la résistance écossaise dirigée par William Wallace et une victoire décisive sur l’armée anglaise. Moins connue, la Porte Perse fut le lieu où Ariobarzane et son armée ont maintenu Alexandre le Grand en échec pendant un mois. Vous comprenez l’intérêt stratégique de contrôler un point d’accès unique à une ressource essentielle.
Les avantages ne se limitent pas à la défense : un contrôle minutieux des points d’entrée se traduit également par une augmentation multiplicative de l’efficacité des défenseurs. Il n’est donc pas surprenant que ces principes soient souvent appliqués dans le monde de la sécurité numérique.
Depuis un certain temps, les organisations déplacent leurs applications et leurs charges de travail vers des clouds publics et bénéficient des avantages de la transformation numérique, notamment en termes de flexibilité et d’efficacité économique. Mais tout comme leurs homologues sur site, les applications cloud nécessitent toujours des services avancés, notamment la sécurité, l’équilibrage de charge et la haute disponibilité. De plus, l’ajout d’un environnement cloud à l’infrastructure du centre de données entraîne des problèmes de gestion, des risques de conformité et des problèmes liés à la cohérence des politiques.
Aujourd’hui, Equinix Cloud Exchange Fabric (ECX Fabric®) est un emplacement que les organisations devraient sérieusement envisager pour relever ces défis. En tant que pont numérique entre Internet et la plupart des principaux fournisseurs de cloud, Equinix offre un emplacement stratégique pour contrôler l'accès, sécuriser l'entrée et protéger les applications dans tous les principaux fournisseurs de SaaS, de services informatiques et de clouds publics.
Mais choisir le bon emplacement ne suffit pas. Vous devez aussi mobiliser des défenseurs pour contrer les attaques inévitables. C’est pourquoi la diversité croissante dans la répartition des applications et ressources complexe le travail des spécialistes de la sécurité. Aujourd’hui, presque toutes les organisations déploient des applications sur plusieurs cloud publics et utilisent largement des applications SaaS.
Tenez compte de tous les services de sécurité dont vous avez besoin pour défendre et protéger les applications et leur infrastructure :
Le déploiement de ces défenseurs pour chaque application à chaque emplacement va entraîner une prolifération des solutions et une surcharge des opérateurs. Assurer le même niveau de sécurité à travers eux est une tâche qui se répète constamment en raison des attaques émergentes et des vulnérabilités nouvellement découvertes. Une meilleure approche consiste, bien sûr, à forcer le flux de trafic à travers une porte unique au niveau de laquelle plusieurs services de sécurité peuvent être déployés et protéger toutes les applications sur toutes les propriétés du cloud.
Le déploiement d'une plateforme BIG-IP dans ECX Fabric fournit un emplacement unique et stratégique où vous pouvez déployer, exploiter et gérer les services de sécurité dont vous avez besoin pour protéger les applications déployées sur plusieurs propriétés cloud. En guidant tout le trafic vers le même emplacement stratégique, il y a moins de politiques à déployer et à maintenir, moins de services à exploiter et à gérer et moins de points d’entrée à défendre.
En plus de réduire la complexité associée à une entreprise multicloud, les organisations peuvent réaliser des économies de coûts significatives et améliorer les performances des applications tout en maintenant une sécurité de niveau entreprise. Ils bénéficient également d’un point d’entrée et de sortie unique entre le cloud public et le réseau privé de l’entreprise, ce qui facilite le maintien d’un contrôle strict sur la sécurité du réseau et des applications.
Les services d’application F5 courants pour ce type de déploiement incluent :
De plus, Equinix propose un service appelé SmartKey ™ qui interagit étroitement avec certains services d'application F5. Equinix SmartKey est un module de sécurité matériel dédié (HSM) proposé en tant que service pour fournir des services sécurisés de gestion de clés et de cryptographie que F5 utilise (entre autres) pour optimiser ses propres services et capacités de sécurité.
La réalité du multicloud signifie que les entreprises continueront d’être confrontées au défi de protéger les applications et de défendre les données dans de nombreux emplacements différents. En associant la plateforme BIG-IP à ECX Fabric, les organisations peuvent obtenir un avantage stratégique sur les attaquants tout en réduisant les coûts et la complexité inhérente à la gestion de la sécurité multicloud.
Vous bénéficiez de nombreux avantages en intégrant les solutions F5 dans votre environnement Equinix. Si vous les avez manquées la première fois, consultez ces ressources pour en savoir davantage :