Arista integreert Zero Trust-beveiliging in VeloCloud SD-WAN voor filialen

Arista Networks integreert zijn Edge Threat Management-technologie direct in VeloCloud SD-WAN om connectiviteit, firewalls en dreigingspreventie te bundelen op één platform. De oplossing zal in het vierde kwartaal van 2026 algemeen beschikbaar zijn als software-update voor de huidige fysieke en virtuele apparaten van VeloCloud.

De kernpunten van Arista VeloCloud en Edge Threat Management in 30 seconden

  • Arista integreert geavanceerde beveiliging in de geïnstalleerde VeloCloud SD-WAN-apparaten op vestigingen.
  • Het platform zal firewalls, segmentatie, DNS-filtering, geografische controle en dreigingspreventie omvatten.
  • Beheerders kunnen connectiviteit en beleidsregels beheren via VeloCloud Orchestrator.
  • Arista AVA gebruikt kunstmatige intelligentie om regels uit te leggen en de effecten ervan te simuleren.
  • Algemene beschikbaarheid is gepland voor het vierde kwartaal van 2026.

De aanpak heeft als doel het aantal apparaten dat bedrijven op locaties zoals kantoren, winkels en fabrieken onderhouden, te verminderen. Veel netwerken gebruiken momenteel verschillende apparaten voor SD-WAN-verbindingen en beveiligingsmaatregelen, met aparte consoles, licenties en updatecycli.

Edge Threat Management (ETM) wordt aangeboden als een software-uitbreiding op de bestaande VeloCloud-infrastructuur. Klanten kunnen deze functies toevoegen zonder het apparaat dat hun SD-WAN-verbindingen beheert, noodzakelijk te vervangen.

Arista presenteert deze integratie als een zero trust-architectuur. Dit betekent niet dat het om een specifiek product gaat, maar om een beveiligingsmodel waarin gebruikers, apparaten en verbindingen eerst verifieerbaar moeten zijn en aan beleidsregels moeten voldoen voordat toegang wordt verleend. Het plaatsen van een firewall op een vestiging maakt het netwerk niet automatisch tot een zero trust-architectuur, maar kan wel de nodige controlemechanismen bieden.

Connectiviteit en beveiliging uit één platform

De nieuwe oplossing bevat geavanceerde firewalls, dreigingspreventie, zone-gebaseerde segmentatie, geografische filtering, DNS-controle en gedetailleerdere verkeersregels voor vestigingen.

Deze functies worden lokaal uitgevoerd op het WAN-einde van elke vestiging, waardoor verkeer kan worden geïnspecteerd en beheerd zonder het altijd naar een centraal datacenter of cloudbeveiligingsdienst te sturen.

Lokaal inspecteren is vooral handig wanneer applicaties op internet of in de cloud dichtbij de vestiging staan. Verkeer via de centrale locatie sturen, brengt extra afstand, latency en bandbreedtegebruik met zich mee.

Organisaties kunnen netwerk- en beveiligingsfuncties beheren via VeloCloud Orchestrator. Arista belooft een uniforme besturingssysteem, dezelfde beleidsapplicatiemotor en een gecentraliseerde console voor het controleren van verbindingen en het aanpassen van regels.

De administratieve vereenvoudiging is een van de belangrijkste voordelen van deze aankondiging. Managed service-providers die duizenden vestigingen bedienen, kunnen moeite hebben met het handhaven van consistente configuraties als elke locatie een aparte router, firewall en andere tools met verschillende interfaces gebruikt.

T&A Systeme, een Duits bedrijf dat meer dan 7.500 locaties in 98 landen beheert, legt uit dat de integratie hen in staat zal stellen beveiligingsdiensten toe te voegen aan bestaande SD-WAN-infrastructuur. Ze benadrukken dat dit voorkomt dat een ander apparaat moet worden geïnstalleerd en beheerd via een tweede interface, vooral bij kleine vestigingen.

Het verminderen van apparatuur kan ook de ruimtebesparing, het energieverbruik en het aantal ondersteuningscomponenten vergroten. Echter, geconcentreerde systemen brengen ook risico’s met zich mee: een storing of configuratiefout in het geïntegreerde platform kan zowel de verbinding als de beveiliging van de locatie beïnvloeden.

Bedrijven moeten daarom aandacht besteden aan hoge beschikbaarheid, scheiding van functies, herstelprocedures en het gedrag van apparaten wanneer ze geen verbinding kunnen maken met de centrale orchestrator.

Arista AVA verklaart en test beveiligingsregels

ETM maakt gebruik van Arista AVA, de virtuele assistent van het bedrijf, om te helpen bij het interpreteren van beveiligingsregels. Twee functies die worden aangekondigd, zijn Policy Explainer en Traffic Simulation.

Policy Explainer vertaalt technische beleidsregels naar eenvoudigere taal. Het doel is het overzichtelijk maken van uitgebreide regels en het ondersteunen van beheerders bij het begrijpen van welke verbindingen worden toegestaan, geblokkeerd of doorgestuurd.

Traffic Simulation stelt gebruikers in staat vooraf te bekijken hoe een bepaalde regel een verbinding zou kunnen beïnvloeden. Een beheerder kan bijvoorbeeld nagaan of een regel de toegang van een applicatie tot een bepaalde dienst zou blokkeren voordat deze wordt uitgerold naar alle vestigingen.

Deze hulp biedt mogelijk minder menselijke fouten, maar vervangt niet de noodzaak van menselijk oordeel. Arista heeft niet gedetailleerd welke modellen AVA gebruikt, welke gegevens worden ingezet voor uitleg en in hoeverre simulaties alle netwerkomstandigheden nabootsen.

Beveiligingsbeleid bevat vaak uitzonderingen, gedeelde objecten en prioriteiten die door verschillende teams worden aangepast. Automatisch gegenereerde verklaringen kunnen helpen conflicten op te sporen, maar de uiteindelijke goedkeuring blijft bij de beheerders.

De verwijzing naar kunstmatige intelligentie betekent niet dat het systeem zelf automatisch regels zal wijzigen. Het richt zich op aanbevelingen, uitleg en simulaties ter ondersteuning van het beheer, niet op volledige autonome beveiliging.

De eerste grote integratie sinds de overname van VeloCloud

Deze lancering volgt ongeveer een jaar na de overname van VeloCloud SD-WAN-portefeuille van Broadcom door Arista. De deal werd aangekondigd op 1 juli 2025 en breidde Arista’s activiteiten uit van datacenters en campusnetwerken naar de verbinding van gedistribueerde kantoren.

VeloCloud was na de overname door VMware onderdeel geworden van Broadcom. Na de overname heeft Arista dit bedrijf overgenomen om het op te nemen in haar aanbod van bedrijfsnetwerken, inclusief switches, draadloze access points en beheertools.

De integratie van Edge Threat Management is een van de eerste zichtbare manieren waarop Arista wil laten zien dat het technologieën uit verschillende productlijnen combineert. Volgens het bedrijf is ETM intern ontwikkeld en werkt het op het VeloCloud-platform.

Dit gebeurt ook tegen de achtergrond van wijzigingen in het eerdere beveiligingsassortiment. In maart 2026 kondigde Arista het stopzetten aan van de verkoop van diverse fysieke apparaten uit de ETM NG Firewall Q Series. Daarnaast beëindigde het de beschikbaarheid van bepaalde virtualisatiediensten die het gebruik van derden-firewalls binnen VeloCloud-abonnementen mogelijk maakten.

Deze stappen wijzen op een heroriëntatie naar integrale beveiliging direct aan de edge van SD-WAN, hoewel Arista nog steeds samenwerkt met externe leveranciers voor Security Service Edge (SSE)-oplossingen voor organisaties die verkeer in de cloud willen inspecteren.

Beide benaderingen kunnen naast elkaar bestaan. Lokaal beveiliginggebruik wordt vaak ingezet voor segmentatie, directe controle en bescherming bij cloud- of internetproblemen. SSE-platforms bieden gecentraliseerde beleidsregels voor complexe, verspreide infrastructuren en gebruikers op afstand.

Arista moet bewijzen dat haar geïntegreerde beveiligingsoplossing qua prestaties en functionaliteit concurreert met standalone firewalls. Het persbericht geeft echter geen details over inspectiesnelheid, sigantuurbeheer, logs, integraties met SIEM-systemen of licentiemodellen.

Prijzen zijn niet bekendgemaakt. ETM wordt als update uitgerold voor bestaande VeloCloud-servers, maar klanten moeten nagaan of hun apparatuur geschikt is voor gelijktijdige beveiliging en traffic management.

De algemene beschikbaarheid wordt voorzien voor het vierde kwartaal van 2026. Tot die tijd moeten de aangekondigde functies en prestaties beschouwd worden als beloftes, niet als reeds bewezen resultaten in productieomgevingen.

Veelgestelde vragen

Wat is Edge Threat Management voor VeloCloud SD-WAN?

Het is een door Arista ontwikkelde uitbreiding voor beveiliging die firewalls, segmentatie en dreigingspreventie integreert in de apparaten die connectiviteit leveren voor VeloCloud SD-WAN.

Moeten de huidige VeloCloud-apparaten worden vervangen?

Arista bevestigt dat ETM beschikbaar zal zijn voor de bestaande fysieke en virtuele platformen. Elke organisatie moet checken of haar apparatuur voldoende krachtig is om de gewenste functies te activeren.

Wanneer komt de nieuwe oplossing beschikbaar?

De algemene beschikbaarheid staat gepland voor het vierde kwartaal van 2026. Prijzen en licentie-details zijn nog niet bekendgemaakt.

Zal kunstmatige intelligentie automatisch beleidsregels wijzigen?

Het bericht richt zich op uitleg, simulaties en aanbevelingen via AVA. Het geeft niet aan dat het systeem zonder menselijke tussenkomst beleidsregels zal aanpassen.

Scroll naar boven