Avantec AG
Zug
Check Point SD-WAN en est à ses balbutiements – Tec-Bite IT-Security
- 08 août 2026
- 100%
- Durée indéterminée
- Zug
À propos de cette offre
SD-WAN devient enfin un sujet chez le fournisseur de sécurité avec le nouveau logo rose. Jusqu'à présent, Check Point considérait que le SD-WAN devait être exploité séparément du pare-feu. Le SD-WAN devait être réalisé avec les fabricants classiques de SD-WAN comme Cisco, VMware, Versa, Aruba. Cependant, il existe bien sûr aussi des concurrents qui proposent avec succès SD-WAN et sécurité depuis des années et qui apportent donc de l'expérience. Endormi À mon avis, Check Point a manqué le coche sur ce sujet et a donc perdu un ou deux projets. Il est en effet séduisant de ne pas avoir à acheter auprès de deux fabricants et de pouvoir exploiter le SD-WAN intégré au pare-feu. Disponibilité anticipée Un programme de disponibilité anticipée (EA) est actuellement en cours, qui devrait bientôt se terminer. Jusqu'à présent, la sortie en disponibilité générale (GA) a toujours été communiquée pour la mi-2022. Le code GA devrait être intégré dans R81.10 via un Jumbo Hotfix. Réalisme Nous nous sommes inscrits à plusieurs reprises au programme EA, mais malheureusement nous n'avons pas été retenus. Check Point voulait mener son programme uniquement avec de vrais environnements clients productifs. Les environnements de laboratoire semblaient apparemment manquer de réalisme. À propos – quel responsable informatique raisonnable, soucieux d'un fonctionnement sans faille, accepterait un tel programme EA ? Je veux dire, qui risquerait de saboter ou d'affecter son accès Internet avec un logiciel non finalisé ? Je ne sais pas. En tout cas, je n'ai pas osé demander à l'un de nos clients en toute bonne conscience. Échanges animés Check Point s'efforce néanmoins d'avoir des échanges animés avec nous et d'autres partenaires. Dès octobre 2021, il y a eu une réunion où nous avons pu examiner une maquette de leur solution SD-WAN et donner notre avis sur ce qui était présenté. Fin juin, il y a eu une autre réunion où notre opinion a été sollicitée. Nous avons volontiers répondu, y compris sur notre expérience avec Fortinet, que Check Point a prise en compte avec grand intérêt. Entre-temps, ils ont même rencontré le chef de produit à Spreitenbach et à Tel Aviv. Fonctionnalités Ce que j'ai appris jusqu'à présent est bien sûr sans garantie. Les fonctionnalités présentées dans un programme EA peuvent toujours être retirées et d'autres, non montrées, peuvent encore être ajoutées. Voici les fonctionnalités qui devraient être incluses dans la première version GA : Support multiple de liens WAN – c'est le minimum, sans cela il n'y a pas de SD-WAN. Routage basé sur l'application et l'identité Orchestration multi-chemins Superposition Hub and Spoke (+MEP) Pilotage autonome du trafic Agrégation de bande passante Haute disponibilité Surveillance, journalisation et analyse du SD-WAN Capacités complètes de prévention des menaces La gestion du SD-WAN est contrôlée via le portail Infinity. Les objets et journaux peuvent cependant être échangés avec le SmartCenter sur site. Feuille de route Les sujets suivants figurent sur la feuille de route : Support Quantum Spark (PME) WAN auto-réparant Superposition Full Mesh Harmony Connect (SASE) QoS Plates-formes supplémentaires (VSX, Maestro) Gestion à grande échelle Connectivité diverse : WLAN, 4G/5G, DSL Licence Il se murmure qu'il pourrait y avoir une licence séparée. À mon avis, cela devrait cependant être inclus en tant que fonction de base dans le module FW ou être lié au NGFW. En effet, pour le SD-WAN, AppControl est généralement nécessaire pour pouvoir contrôler le SD-WAN en fonction des applications. Meilleur AppControl L'AppControl de Check Point devrait d'ailleurs supporter plus d'applications que tout autre fabricant de SD-WAN. Pour le SD-WAN, les suspects habituels comme Teams, O365, Google Workspace, Webex, GotoMeeting, Salesforce et d'autres services SaaS devraient suffire. D'autres applications seront probablement utilisées pour des cas d'utilisation exotiques. Tarification Les prix ne sont bien sûr pas encore connus. Espérons que Check Point ne fera pas payer le développement du SD-WAN à prix d'or. Cependant, je me souviens encore que, si l'on voulait utiliser 3DES dans le VPN, une licence supplémentaire était également requise à l'époque. Prometteur Dans l'ensemble, la direction prise par Check Point me semble prometteuse. Check Point a maintenant, en tant que retardataire, la chance d'apprendre de la concurrence. Il faudra probablement encore un ou deux ans avant que le produit atteigne la maturité nécessaire pour une utilisation productive. Check Point a beaucoup de retard à rattraper, mais je pense qu'ils en sont capables. L'article Check Point SD-WAN en est à ses balbutiements est apparu en premier sur Tec-Bite.