SWISS POST GROUP · SOUVERÄN KONZIPIERT
AI Matrix
Plattform
Lösungen
Wechsel zu OS
Ressourcen
Partner
Unternehmen
Secure Network · Live

Ein Netzwerk. Global. Sicher.

SD-WAN auf einem privaten globalen Backbone, Ende zu Ende verschlüsselt und anwendungsbewusst - Underlay und Overlay als eines betrieben, von KI und Level-3-Engineers. Ein verantwortlicher Anbieter vom Standort bis in die Cloud.

Warum es anders gebaut ist

Schluss damit, Netzwerk und Sicherheit zusammenzuflicken.

SD-WAN löst Ihr Netzwerk von der physischen Leitung und bündelt Internet, DIA, 5G oder MPLS in einem verschlüsselten Overlay, das geschäftskritische Apps zuerst bedient. Schwierig war nie das Overlay - schwierig war, Underlay und Overlay zusammen zu betreiben, über Anbieter hinweg, ohne Ticket-Warteschlange. Wir machen beides: Beschaffung der letzten Meile, ein privates Backbone und das SD-WAN-Overlay. Ein Managed Service, ein SLA, ein Team, das dafür geradesteht.

500+Points of Presence auf dem privaten Backbone
121Backbone-Standorte in 32 Ländern
Chinazuverlässige Konnektivität in schwierigen, regulierten Regionen
Ende zu EndeSLAs für Verfügbarkeit und Verkehrsqualität, Standort zu PoP zu PoP
Das Netzwerk als Kapital

Ein Netzwerk, das Ihren Verkehr lernt.

Weil wir den ganzen Pfad betreiben, ist jedes Paket Telemetrie. 35 Jahre Netzwerkbetrieb speisen die KI, die Staus vorhersagt, um Störungen herumleitet, bevor Nutzer sie bemerken, und alles Folgenreiche an einen Level-3-Engineer übergibt. Kein L1, kein L2. Souverän konzipiert, mit einer Datenresidenz, die Sie jedem Auditor vorlegen können.

Klare Antworten

Fragen zum Netzwerk.

Was Netzwerkteams fragen, bevor sie neben dem Overlay auch das Underlay abgeben.

Was unterscheidet Underlay und Overlay, und warum ist das wichtig?

Das Underlay ist der physische Transport: Internet, dedizierte Leitungen, 5G oder MPLS - von den Carriern, die den jeweiligen Standort bedienen. Das Overlay ist das verschlüsselte, anwendungsbewusste SD-WAN-Gewebe darüber. Die meisten Anbieter verkaufen Ihnen das Overlay und überlassen Ihnen das Underlay - genau dort beginnt das Fingerzeigen. Wir beschaffen und betreiben beides, unter einem SLA. Es gibt also ein Team, das man anruft, wenn eine Leitung in irgendeinem Land Ärger macht.

Müssen wir unsere bestehenden Carrier aufgeben?

Nein. Die Beschaffung der letzten Meile ist Carrier-unabhängig: Wir können Ihre bestehenden Leitungen übernehmen oder neue beschaffen, und ein Standort kann mehrere Transporte zugleich bündeln. Unabhängig von der physischen Leitung zu sein ist der Sinn von SD-WAN - und genau das macht eine gestaffelte Migration möglich statt eines Kahlschlags.

Ist ein privates Backbone wirklich besser als das öffentliche Internet?

Für Langstrecken und für Regionen mit unberechenbarem Internet: messbar ja. Über 500 Points of Presence an 121 Backbone-Standorten in 32 Ländern bedeuten, dass der Verkehr nahe am Standort auf einen gemanagten Pfad wechselt, statt die Route zu nehmen, die das Internet an diesem Morgen gerade anbietet. Verfügbarkeit und Verkehrsqualität sind durch Ende-zu-Ende-SLAs abgedeckt, vom Standort zum PoP zum PoP.

Wie funktioniert das in China?

Mit Konnektivität im Land, gebaut für genau diesen Fall - deshalb hat China in den Zahlen oben eine eigene Zeile. Zuverlässiger, regelkonformer Zugriff von Festland-Standorten auf globale Anwendungen ist ein wiederkehrender Grund, aufs Backbone zu wechseln; was dazugehört, zeigt die China-Lösungsseite.

Welche Anwendungen haben Vorrang, und wer entscheidet das?

Sie - auf Ebene von App, Standort und Verbindung. Bandbreitensteuerung und Pfadwahl setzen diese Entscheidungen je Richtlinie durch, und die Applikationsoptimierung kümmert sich mit Caching, Kompression und Protokoll-Feinschliff um Leitungen, die schlicht langsam sind. Was wir mitbringen, ist der Betriebsblick darauf, was Ihr Verkehr wirklich tut - denn wir betreiben den ganzen Pfad.

Ist der Standort-zu-Standort-Verkehr standardmäßig verschlüsselt?

Ja. Verschlüsselung und Authentifizierung des Standort-zu-Standort-Verkehrs laufen automatisch statt als Projekt: Schlüssel und Tunnel verwaltet die Plattform, nicht ein von Hand gepflegtes Regelwerk. Das ist Absicht - denn die Verschlüsselung, die man auslässt, ist die, deren Einrichtung unbequem war.

Brauchen wir Ihre Hardware an jedem Standort?

Der übliche Rollout ist eine SASE-Edge-Appliance, in vier Größen plus einer Server-Option mit inkludiertem RMA - bepreist je Appliance und Monat unter Foundation auf der Preisseite. Kleine und reine Cloud-Standorte gehen auch ohne, und mobile Nutzer und Vielreisende kommen stattdessen über den Mobile Entry Point herein.

Wie wird das Netzwerk selbst autonom?

Weil wir den ganzen Pfad betreiben, ist jedes Paket Telemetrie. 35 Jahre Netzwerkbetrieb speisen die KI, die Staus vorhersagt, um Störungen herumleitet, bevor Nutzer sie bemerken, und alles Folgenreiche an einen Level-3-Engineer übergibt. Das Netzwerk hört auf, etwas zu sein, das man beobachtet - es wird etwas, das Ihnen berichtet.
MPLS ablösen

Altleitungen aufs private Backbone.

Eine gestaffelte Migration von MPLS oder Eigenbau-SD-WAN, geführt von Level-3-Engineers - ohne Drama und ohne Ausfallzeit.

Zur Migration
Sie sind bereits KundeAlles, was Sie heute nutzen, läuft weiter.