Redes basadas en la intención: Convertir intenciones en realidad

Yago Gómez Trenor - Analista de Seguridad de Vintegris

Yago Gómez Trenor – Analista de Seguridad de Vintegris

¿No sería ideal si los equipos de TI y los gerentes de red simplemente pudieran describir, a un alto nivel, lo que quieren que hagan sus redes empresariales, y entonces la tecnología implementará automáticamente los cambios en su infraestructura para que esto suceda?

Esa es la promesa de la red basada en la intención (IBN): utilizar el aprendizaje automático y la automatización para aprovisionar y administrar redes y hacer cumplir las políticas de seguridad automáticamente, sin que los administradores de red tengan que realizar las tareas operativas de hacer que todo funcione.

Identificada por primera vez como la gran novedad a principios de 2017, la industria realmente comenzó a tomar nota cuando Cisco anunció su portafolio de IBN en el verano de 2017. La cartera ofrece un sistema intuitivo “que constantemente aprende, adapta, automatiza y protege, para optimizar las operaciones de red”, reemplazando así los procesos de TI tradicionales y manuales.

Cisco no es la única empresa que busca desarrollar soluciones de IBN: otros proveedores, incluidos Juniper y Veriflow, también están desarrollando soluciones de IBN, mientras que también están surgiendo una serie de nuevas empresas de IBN.

Evaluar la madurez de IBN

Como tal, es fácil ver por qué IBN atrae a las empresas: tiene el potencial de garantizar que las necesidades del negocio se traduzcan rápidamente en una infraestructura que respalde sus requisitos específicos y acelere la innovación empresarial, al tiempo que hace que los procesos de TI sean más eficientes. y fácil de administrar.

Entonces, ¿qué opciones de red basadas en la intención existen en la actualidad? Echemos un vistazo a algunas de las soluciones disponibles.

Orquestación: a un nivel básico, es posible automatizar redes heterogéneas sin intención ni comprensión, utilizando un sistema de orquestación para automatizar la configuración de cortafuegos y enrutadores hasta cierto punto.

Solución de IBN dedicada en su etapa inicial: las organizaciones pueden utilizar uno de los muchos productos basados ​​en la intención ofrecidos por una de las tecnologías emergentes de IBN. Sin embargo, aunque estas soluciones ofrecen capacidades de IBN más avanzadas, en su madurez actual tienen capacidades de automatización limitadas.

IBN en un único entorno de proveedor: puede valer la pena considerar una implementación completa de IBN con un proveedor específico, como VMware NSX o Cisco ACI. Esto permitirá a una organización integrar IBN con su propio tejido de red.

Si bien hay una serie de opciones disponibles en la actualidad, la tecnología de IBN aún no está lo suficientemente madura como para implementarse completamente en toda una red empresarial. Sin embargo, es posible establecer los bloques de construcción necesarios para la adopción de IBN, alineando TI más de cerca con las necesidades del negocio.

 

 

 

Por Yago Gómez Trenor – Analista de Seguridad de Vintegris