0% encontró este documento útil (0 votos)
24 vistas13 páginas

Plantilla RFP para SD-WAN

Este documento es una plantilla de solicitud de propuestas (RFP) para ayudar a los profesionales de TI a definir los requisitos para la transformación de WAN, abarcando áreas como SD-WAN, seguridad y nube. Se divide en secciones que incluyen una descripción general del negocio y TI, arquitectura de soluciones, capacidades de la solución y soporte y servicios. La plantilla está diseñada para ser modular y adaptarse a diferentes proyectos de red, proporcionando un marco para que los proveedores respondan de manera específica a las necesidades del cliente.

Cargado por

John Ramos
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
24 vistas13 páginas

Plantilla RFP para SD-WAN

Este documento es una plantilla de solicitud de propuestas (RFP) para ayudar a los profesionales de TI a definir los requisitos para la transformación de WAN, abarcando áreas como SD-WAN, seguridad y nube. Se divide en secciones que incluyen una descripción general del negocio y TI, arquitectura de soluciones, capacidades de la solución y soporte y servicios. La plantilla está diseñada para ser modular y adaptarse a diferentes proyectos de red, proporcionando un marco para que los proveedores respondan de manera específica a las necesidades del cliente.

Cargado por

John Ramos
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Machine Translated by Google

SD-WAN
Solicitud de propuestas/Solicitud de propuestas
Machine Translated by Google

Introducción
Esta plantilla RFP se creó para ayudar a los profesionales de TI a organizar el conjunto de
requisitos comerciales y funcionales necesarios para abordar su viaje de transformación de WAN.
Esta es una plantilla modular que cubre múltiples áreas, incluidas SD-WAN, seguridad, nube,
movilidad y requisitos globales. Es posible que algunos no se apliquen a su proyecto actual,
pero según nuestra experiencia, todos se convierten en el "próximo proyecto WAN" en algún
momento.

Dado que nos enfocamos en los requisitos funcionales, no incluimos secciones genéricas
de RFP, como obtener los detalles de las empresas proveedoras.

La red para lo que viene 1


© Cato Networks Propietario y Confidencial
Machine Translated by Google

La plantilla RFP se divide en cuatro secciones:

Descripción general de negocios y TI

El objetivo de esta sección es que los proveedores entiendan su entorno lo suficientemente bien como para
adapte sus respuestas a sus necesidades y señale cómo su solución es específicamente valiosa
en su contexto. Esta sección cubre su negocio, sus objetivos del proyecto, en qué geografías opera y qué
recursos de red están cubiertos. También incluimos una descripción general más detallada de la topología
de su red, la red actual y la pila de seguridad, y cómo conecta y protege las diferentes entidades conectadas
a la red.

Arquitectura de soluciones

El objetivo de la sección es comprender la arquitectura del proveedor. Si bien muchas soluciones ofrecen
capacidades similares, la forma en que las entregan afecta el costo, la complejidad y el éxito general del
proyecto. En esta sección queremos comprender los elementos arquitectónicos: qué son, qué hacen,
dónde se colocan (sucursal, dispositivo, nube),
cómo escalan, cómo abordan las fallas y brindan resiliencia, y más.

Capacidades de la solución
El objetivo de esta sección es comprender la funcionalidad proporcionada por la solución en múltiples áreas.
Algunas funciones son comunes a muchas soluciones (como la conducción de enlaces de última milla de
forma activa/activa), pero algunas amplían la funcionalidad típica de WAN-edge a áreas adyacentes clave
(como seguridad, nube y movilidad). Puede elegir los requisitos relevantes para su red.

Soporte y Servicios
El objetivo de esta sección es comprender la estructura de soporte y los servicios gestionados
disponibles. Para las organizaciones globales, los modelos de soporte continuos son esenciales. Y, si
viene de un contrato de telecomunicaciones y está acostumbrado a un servicio completamente
administrado, este proyecto puede crear una oportunidad para avanzar hacia un modelo de autoservicio o coadministrado.

La mejor de las suertes con su próximo proyecto y su nueva red.

La red para lo que viene 2


© Cato Networks Propietario y Confidencial
Machine Translated by Google

SECCIÓN 1

Descripción general de negocios y TI

En esta sección, describirá su negocio y la descripción general de TI. Sea lo más completo posible.
Cuanto más contexto brinden usted y su equipo a los proveedores, mejor podrán ayudarlos.
Uds.

1. Empresa
Describa su negocio, los objetivos del proyecto y las partes del negocio y la infraestructura
cubiertas por ese proyecto.

1.1. Visión general del negocio

1.2. Objetivos comerciales y técnicos principales

1.3. Proyectos de TI relacionados con la estrategia

1.4. Alcance del proyecto

1.4.1. Recursos cubiertos: centros de datos, sucursales, usuarios móviles, nube


aplicaciones y centros de datos

1.4.2. Geografías cubiertas

2. Sistemas y arquitectura de TI
Describa la topología de su red de TI, la pila de tecnología de red y seguridad y otra
información técnica pertinente que pueda permitirle al proveedor comprender el contexto en
el que debe insertarse.

2.1. Arquitectura de red actual y tecnologías clave

2.2. Aplicaciones primarias (función, ubicación)

2.3. Centros de datos y hubs regionales

2.4. Proveedores y aplicaciones en la nube

2.5. Topología de rama y conectividad

2.6. Puede tener múltiples clases de sucursales, clasificadas por número de empleados y la pila
de tecnología implementada en cada clase. Por favor enumere todas las clases.

2.7. Huella y capacidades de seguridad empresarial

2.8. Mano de obra móvil, tecnologías y casos de uso

La red para lo que viene 3


© Cato Networks Propietario y Confidencial
Machine Translated by Google

SECCIÓN 2

Arquitectura
SD-WAN a menudo se propone en un contexto más amplio que incluye seguridad, optimización,
la nube y los requisitos móviles a escala global. Esta sección discutirá la arquitectura de
la solución propuesta.

3. Arquitectura

3.1. Describa la arquitectura de su solución y cómo proporciona las capacidades.


debajo. Indique cuándo deben usarse componentes de terceros y los factores de forma compatibles:
dispositivo físico, dispositivo virtual, servicios en la nube, clientes residentes en el dispositivo.

3.2. Describa los elementos funcionales de su solución. ¿Cómo proporcionas:

3.2.1. SD-WAN en la sucursal, el centro de datos y los bordes de la nube

3.2.2. Acceso seguro a Internet en la sucursal

3.2.3. Optimización del acceso a la nube (SaaS e IaaS)

3.2.4. Acceso de usuarios móviles a centros de datos físicos y en la nube, y aplicaciones


en la nube

3.2.5. Conectividad global predecible entre ubicaciones remotas, usuarios y la nube

3.3. Atributos arquitectónicos

3.3.1. ¿Cuál es su enfoque para consolidar varios componentes en una única solución y cuáles son las
ventajas que ofrece (uCPE, encadenamiento de servicios, VNF, servicio en la nube, etc.)?

3.3.2. ¿Cómo proporciona su arquitectura alta disponibilidad y resiliencia para un servicio continuo
en todos los elementos de la solución (discutidos anteriormente)?

3.3.3. ¿Cómo escala su arquitectura para agregar: más capacidad por sitio, más sitios? ¿Cuál es el
límite de cantidad de sitios en una sola implementación?

3.3.4. ¿Cómo proporciona administración, informes y configuración para todos los componentes?

3.3.5. ¿Cómo se mantiene el software de todos los componentes? ¿Las actualizaciones están
automatizadas? ¿El programa de actualización puede ser controlado por el cliente?

3.3.6. Explique cómo su arquitectura simplifica de manera única la administración de la red,


aumenta la agilidad y mejora la seguridad.

3.3.7. Adjunte un diagrama arquitectónico de su solución.

La red para lo que viene 4


© Cato Networks Propietario y Confidencial
Machine Translated by Google

SECCION 3

Capacidades
En esta sección exploramos las capacidades de la solución propuesta en múltiples
áreas funcionales. Seleccione y elija los que sean relevantes para su negocio.

4. SD-WAN
4.1. Gestión de enlaces

4.1.1. ¿Cuántos enlaces WAN simultáneos y qué tipos (MPLS, xDSL, fibra, 4G/LTE, etc.) admite
su solución?

4.1.2. Describa cómo funciona la agregación de enlaces Activo/Activo y Activo/Pasivo en su


solución.

4.1.3. ¿Cómo se detecta la degradación de los enlaces (apagones y caídas de tensión)? ¿Qué
métricas usas?

4.1.4. ¿Cuáles son las acciones automatizadas que su solución puede tomar para recuperarse de
varios escenarios de falla (falla de enlace, degradación de enlace, congestión de enlace)?

4.2. Enrutamiento de tráfico y calidad de servicio

4.2.1. ¿Qué atributos puede usar para configurar el enrutamiento/dirección del tráfico?
políticas? ¿IP, Host, Aplicación, Usuario/Grupo, otro?

4.2.2. ¿Cuántas aplicaciones se reconocen listas para usar?

4.2.3. ¿Puede un cliente crear una regla para identificar una aplicación privada/personalizada?

4.2.4. ¿Cómo prioriza el tráfico (aplicaciones, usuarios, grupos)? ¿Cuántos niveles de prioridad
hay disponibles?

4.2.5. ¿Cómo se asegura de que el ancho de banda esté siempre disponible/reservado para las
aplicaciones más críticas?

4.3. Tráfico sensible a la latencia y la voz

4.3.1. ¿Cómo admite voz su mecanismo de calidad de servicio (QoS)?


(VoIP y UCaaS) y otro tráfico sensible a la latencia, como los escritorios virtuales?

4.3.2. ¿Qué capacidades tiene para respaldar/mejorar la calidad de la voz?

4.3.3. Cuando se detecta la degradación del enlace, ¿cómo se asegura de que se mantengan las llamadas de voz?
"viva"?

La red para lo que viene 5


© Cato Networks Propietario y Confidencial
Machine Translated by Google

4.4. Dispositivos periféricos y de rendimiento

4.4.1. Qué rendimientos son compatibles y cómo dimensiona su solución para


¿reunirse con ellos?

4.4.2. Explique los diferentes dispositivos y modelos necesarios para ofrecer los distintos rendimientos
admitidos.

4.4.3. Adjunte cualquier documentación de tamaño utilizada para determinar el tamaño real.
rendimiento basado en los requisitos del cliente (tamaño de malla, descifrado, enrutamiento,
inspección de seguridad).

4.5. Supervisión y presentación de informes

4.5.1. ¿Qué entidades de red monitorea su solución (ubicaciones, enlaces,


aplicaciones, usuarios, hosts, etc.)?

4.5.2. ¿Qué métricas se rastrean para cada entidad? ¿Tiene tiempo real y
puntos de vista historicos?

4.5.3. Detalle el proceso mediante el cual investiga un incidente de red para determinar la
causa raíz.

4.5.4. Incluya capturas de pantalla que demuestren cómo visualiza la red completa, un solo sitio, múltiples
enlaces y un solo host en vistas históricas y en tiempo real.

4.6. Aprovisionamiento del sitio

4.6.1. Describa el proceso de aprovisionamiento de un nuevo sitio dentro de su solución SD WAN.

4.6.2. Describa el proceso de configuración de un sitio con alta disponibilidad


(a través de dos dispositivos perimetrales)

4.6.3. ¿Cómo se aprovisiona un sitio que pertenece a un tercero (socio/proveedor)?


¿Tiene una opción para conectar dicho sitio sin ninguna solución de borde?

4.7. Despliegue gradual / Coexistencia con redes heredadas (MPLS)

4.7.1. Describa su estrategia de implementación gradual.

4.7.2. Detalle cómo admite MPLS con su SD-WAN (WAN híbrida) en un


ubicación y soporte para sitios conectados a MPLS que no están en su SD-WAN?

La red para lo que viene 6


© Cato Networks Propietario y Confidencial
Machine Translated by Google

5. Seguridad
5.1. Cifrado de tráfico

5.1.1. ¿Cómo proporciona el cifrado de extremo a extremo de todo el tráfico en SD-WAN?

5.1.2. ¿Qué impacto tendrá el cifrado de extremo a extremo en el estado de su solución?


rendimiento admitido?

5.2. Prevención de amenazas

5.2.1. ¿Qué capacidades de prevención de amenazas ofrece su solución?


Indique específicamente si proporciona: filtrado de URL, antimalware, antimalware de
última generación (no basado en firmas) o IPS.

5.2.2. Incluya una breve descripción de cada capacidad de seguridad y cómo su


política está configurada y qué personalizaciones están disponibles.

5.2.3. ¿Qué componentes están integrados en su solución y cuáles requieren un "encadenamiento de


servicios" de múltiples productos?

5.2.4. Si se requiere el encadenamiento de servicios para varios productos, explique cómo lo


implementa (dispositivo perimetral, servicio en la nube, combinación). Explique cómo se
gestiona cada componente.

5.2.5. ¿Cómo realiza su solución una inspección profunda de paquetes (DPI) para detener
amenazas como el malware?

5.2.6. Suponiendo que el 100 % del tráfico que se va a inspeccionar está cifrado, ¿cuál es el
impacto en el rendimiento de SD-WAN indicado anteriormente?

5.3. Detección de amenazas

5.3.1. ¿Qué capacidades ofrece para detectar endpoints infectados con malware?

5.3.2. ¿Qué se requiere para entregar estas capacidades en la red y en los terminales?

5.3.3. ¿Cómo comunica la información de incidentes a los clientes? Por favor


compartir un ejemplo de dicho informe.

5.3.4. ¿Qué asistencia proporciona con la remediación?

5.4. Seguridad de la sucursal

5.4.1. ¿Qué servicios de seguridad proporciona (como Filtrado de URL, Anti


malware, IPS) para asegurar el tráfico directo de Internet en la sucursal?

5.4.2. ¿Qué dispositivos físicos o virtuales se deben implementar para proteger el tráfico directo
de Internet en la sucursal?

5.4.3. ¿A qué servicios en la nube se debe comprar/suscribir para asegurar el acceso directo?
¿El tráfico de Internet en la sucursal?

La red para lo que viene 7


© Cato Networks Propietario y Confidencial
Machine Translated by Google

5.4.4. ¿Cómo gestiona su solución de seguridad? ¿Está integrado con su gestión SD WAN?

5.4.5. Qué capacidades de prevención y detección de amenazas se ofrecen para sucursales


¿tráfico?

5.5. Seguridad en la nube

5.5.1. ¿Cómo protege el tráfico hacia y desde los centros de datos en la nube? ¿Aplicaciones de
nube pública?

5.5.2. ¿Qué componentes de la solución se requieren para proporcionar seguridad de acceso a la nube?

5.5.3. ¿Cómo gestiona su solución de seguridad en la nube? ¿Está integrado con


su gestión SD-WAN?

5.6. Seguridad móvil

5.6.1. ¿Cómo asegura el tráfico de usuarios móviles a aplicaciones en la nube o aplicaciones locales?

5.6.2. ¿Qué componentes de la solución se requieren para proporcionar seguridad móvil?

5.6.3. ¿Cómo gestiona su solución de seguridad móvil? ¿Está integrado con


su gestión SD-WAN?

5.7. Identidad y conocimiento del usuario

5.7.1. ¿Cómo asocia la identidad con los flujos de red?

5.7.2. ¿Puede incluir la identidad (usuarios, grupos) en las políticas de red y seguridad?

5.7.3. ¿Cómo mantiene la sincronización de las entidades de usuario y grupo actuales?


¿Qué sistemas de administración de ID federados (como Azure AD) admite?

5.8. Gestión y aplicación de políticas

5.8.1. ¿Cómo aplica una política de seguridad en una sucursal, grupo de sucursales, un usuario, un
grupo de usuarios, toda la red?

5.8.2. ¿Qué políticas predeterminadas están disponibles listas para usar?

5.9. Análisis e informes de gestión de seguridad

5.9.1. ¿Cómo controla el acceso a la consola de administración de seguridad?

5.9.2. ¿Qué políticas y capacidades de seguridad predeterminadas están disponibles fuera del
¿caja?

5.9.3. ¿Qué tipos de eventos genera su solución?

5.9.4. ¿Qué datos están disponibles para los eventos y qué herramientas se pueden usar para
investigar un evento?

5.9.5. ¿Qué capacidades de generación de informes, alertas y exportación están disponibles para el
¿eventos?

La red para lo que viene 8


© Cato Networks Propietario y Confidencial
Machine Translated by Google

5.9.6. ¿Su gestión de seguridad e informes se integran con su SD?


¿Administración y generación de informes de WAN?

5.9.7. Proporcione capturas de pantalla de la lista de eventos de redes y seguridad y un registro detallado
de eventos.

6. Nube
6.1. Describir los componentes y el proceso necesarios para conectar un centro de datos en la nube a
la SD-WAN?

6.2. ¿La integración en la nube (tanto el centro de datos en la nube como la aplicación en la nube) está incluida en
el precio cotizado?

6.3. ¿Con qué proveedores de centros de datos en la nube se integra?

6.4. ¿Cómo optimiza el tráfico desde una ubicación o usuarios móviles a un centro de datos en la nube?

6.5. ¿Cómo optimiza el tráfico desde una ubicación o usuarios móviles a una aplicación en la nube específica
(UCaaS, almacenamiento en la nube, CRM, ERP, O365)?

7. Móvil
7.1. ¿Cómo conecta su solución a un usuario móvil a la SD-WAN?

7.2. ¿Cuáles son las soluciones móviles disponibles para conectar usuarios móviles a la WAN?
y la nube (cliente VPN, Clientless)?

7.3. ¿Cómo se optimiza el tráfico de usuarios móviles a un centro de datos físico?


aplicación, una aplicación de centro de datos en la nube o una aplicación en la nube pública (es decir, Office
365)?

7.4. ¿Cuáles son las capacidades únicas que ofrece sobre la VPN heredada y la red de confianza cero?
soluciones de acceso?

La red para lo que viene 9


© Cato Networks Propietario y Confidencial
Machine Translated by Google

8. Mundial

8.1. ¿Cómo optimiza su SD-WAN el tráfico globalmente?

8.2. ¿Qué SLA proporciona para la latencia global , la pérdida de paquetes y el jitter?

8.3. ¿Qué componentes de terceros se requieren para garantizar un tráfico global óptimo?

8.4. ¿Qué componentes de terceros se requieren para garantizar un tráfico de nube global óptimo?

8.5. ¿Qué capacidades ofrece para un tráfico óptimo desde Asia Pacífico, América Latina y China hacia centros
de datos y aplicaciones en la nube fuera de la región?

8.6. ¿Cómo ofrece una experiencia de red óptima a los usuarios móviles?

SECCIÓN 4

Soporte y Servicios
En esta sección, analizamos el soporte y los servicios administrados que ofrece el proveedor.

9. Soporte y Servicios Profesionales


9.1. ¿Ofrecen apoyo para seguir al sol?

9.2. ¿Desde qué ubicaciones geográficas proporciona soporte?

9.3. ¿El soporte está disponible 7x24x365?

9.4. ¿Cuáles son sus SLA de soporte?

9.5. ¿Los servicios profesionales son proporcionados por el proveedor oa través de socios? ¿Detalle para qué
áreas: planificación, diseño, implementación, implementación o capacitación?

10. Servicios gestionados


10.1. Describa sus servicios administrados en las siguientes áreas:

10.1.1. Monitoreo de última milla

10.1.2. Detección y respuesta gestionadas (MDR)

10.1.3. Servicio de red completamente administrado para configurar redes y seguridad


políticas

La red para lo que viene 10


© Cato Networks Propietario y Confidencial
Machine Translated by Google

10.2. ¿Estos servicios se brindan como un paquete completo o a la carta?

10.3. ¿Podemos elegir un servicio de autoservicio, coadministrado o totalmente administrado?

10.4. ¿Su servicio de autoservicio o coadministrado se limita a la supervisión o también podemos


cambiar nuestra configuración de seguridad y SD-WAN?

10.5. ¿El servicio administrado evita que los clientes realicen cambios de autoservicio en
la red?

10.6. ¿Qué visibilidad se proporciona a las redes y la seguridad bajo la administración completa?
opciones de servicio?

La red para lo que viene 11


© Cato Networks Propietario y Confidencial
Machine Translated by Google

Acerca de Catón
Cato proporciona una SD-WAN convergente y seguridad de red como un servicio de nube global.
Alineado con Secure Access Service Edge (SASE) de Gartner marco, Cato Cloud conecta
todos los centros de datos, sucursales, usuarios móviles y recursos de la nube en una red global
ágil y segura.

Nuestro servicio le permite conectarse, proteger y ejecutar la red usted mismo, y lo respalda
con servicios administrados por expertos si los necesita. La arquitectura nativa de la nube de
Cato ofrece una red preparada para el futuro que evoluciona al ritmo de su negocio. Con Cato,
su red y su negocio están listos para lo que venga
Siguiente.

Catón. La red para lo que viene.

Catón Nube Servicios gestionados


Red troncal privada global Detección de amenazas gestionadas y
Respuesta (MDR)
SD-WAN perimetral
Gestión Inteligente de Última Milla
Seguridad como servicio
Gestión manos libres
Integración del centro de datos en la nube
Implementación del sitio
Aceleración de aplicaciones en la nube

Optimización de acceso móvil

Aplicación de gestión de Cato

La red para lo que viene 12


© Cato Networks Propietario y Confidencial

También podría gustarte