SWISS POST GROUP · SOBERANÍA POR DISEÑO
AI Matrix
Plataforma
Soluciones
Cambiar a OS
Recursos
Partners
Empresa
Secure Network · Live

Una red. Global. Segura.

SD-WAN sobre un backbone global privado, cifrado de extremo a extremo y consciente de las aplicaciones, con underlay y overlay operados como uno solo por la IA e ingenieros de nivel 3. Un único proveedor responsable, de la sede a la nube.

Por qué está construida de otra manera

Deje de coser la red a la seguridad.

El SD-WAN desacopla su red de la línea física y agrupa internet, DIA, 5G o MPLS en un único overlay cifrado que atiende primero a las aplicaciones críticas. Lo difícil nunca fue el overlay: fue operar el underlay y el overlay juntos, entre distintos proveedores, sin una cola de tickets. Nosotros hacemos ambas cosas: contratación de última milla, un backbone privado y el overlay SD-WAN - un servicio gestionado, un SLA, un equipo que responde por ello.

500+puntos de presencia en el backbone privado
121ubicaciones del backbone en 32 países
Chinaconectividad fiable en regiones difíciles y reguladas
Extremo a extremoSLA de disponibilidad y calidad de tráfico, de la sede al PoP y de PoP a PoP
La red como activo

Una red que aprende su tráfico.

Como operamos toda la ruta, cada paquete es telemetría. Treinta y cinco años operando redes alimentan la IA que predice la congestión, esquiva los problemas antes de que los usuarios los noten y entrega todo lo trascendente a un ingeniero de nivel 3. Sin N1 ni N2. Soberana por diseño, con una residencia de datos que puede poner delante de un auditor.

Respuestas claras

Preguntas sobre la red.

Lo que preguntan los equipos de red antes de entregar también el underlay, no solo el overlay.

¿Qué diferencia hay entre underlay y overlay, y por qué importa?

El underlay es el transporte físico: internet, líneas dedicadas, 5G o MPLS, de los operadores que den servicio a cada sede. El overlay es el tejido SD-WAN cifrado y consciente de las aplicaciones que corre por encima. La mayoría de los proveedores le venden el overlay y le dejan a usted el underlay - ahí empieza el cruce de acusaciones. Nosotros contratamos y operamos ambos, bajo un solo SLA: hay un único equipo al que llamar cuando una línea se porta mal en cualquier país.

¿Tenemos que renunciar a nuestros operadores actuales?

No. La contratación de última milla es independiente del operador: podemos asumir sus circuitos actuales o contratar otros nuevos, y una sede puede combinar varios transportes a la vez. Ser independiente de la línea física es la gracia del SD-WAN, y es también lo que hace posible una migración por fases en lugar de arrancarlo todo de cuajo.

¿De verdad es mejor un backbone privado que la internet pública?

Para largas distancias y para regiones donde la internet pública es imprevisible: sí, de forma medible. Más de 500 puntos de presencia en 121 ubicaciones del backbone en 32 países significan que el tráfico entra en una ruta gestionada cerca de la sede, en lugar de tomar la ruta que internet ofrezca esa mañana - y disponibilidad y calidad del tráfico quedan cubiertas por SLA de extremo a extremo, de la sede al PoP y de PoP a PoP.

¿Cómo funciona esto en China?

Con conectividad dentro del país, construida exactamente para ese caso - por eso China tiene su propia línea en las cifras de arriba. El acceso fiable y conforme desde las sedes del continente a las aplicaciones globales es una razón recurrente para pasarse al backbone; la página de la solución para China explica lo que implica.

¿Qué aplicaciones tienen prioridad y quién lo decide?

Usted, a nivel de aplicación, sede y conexión. El control de ancho de banda y la selección de ruta aplican esas decisiones por política, y la optimización de aplicaciones se ocupa de los enlaces que simplemente son lentos, con caching, compresión y ajuste de protocolos. Lo que aportamos nosotros es la lectura operativa de lo que su tráfico hace realmente, porque operamos toda la ruta.

¿El tráfico entre sedes va cifrado por defecto?

Sí. El cifrado y la autenticación del tráfico entre sedes son automáticos, no un proyecto: las claves y los túneles los gestiona la plataforma, no se mantienen a mano en un conjunto de reglas. Es deliberado, porque el cifrado que la gente se salta es el que resultaba incómodo de montar.

¿Necesitamos su hardware en cada sede?

El despliegue habitual es una appliance SASE de edge, en cuatro tamaños más una opción de servidor con RMA incluido, con precio por appliance y mes bajo Foundation en la página de precios. Las sedes pequeñas y las puramente cloud pueden conectarse sin ella, y los usuarios móviles e itinerantes entran por el Mobile Entry Point.

¿Cómo se vuelve autónoma la propia red?

Como operamos toda la ruta, cada paquete es telemetría. Treinta y cinco años operando redes alimentan una IA que predice la congestión, esquiva los problemas antes de que los usuarios los noten y entrega todo lo trascendente a un ingeniero de nivel 3. La red deja de ser algo que usted vigila y pasa a ser algo que le rinde cuentas.
Sustituir MPLS

De los circuitos heredados al backbone privado.

Una migración por fases desde MPLS o un SD-WAN casero, dirigida por ingenieros de nivel 3, sin dramas y sin tiempo de parada.

Ver la migración
Ya es clienteTodo lo que usa hoy sigue funcionando.