Loncat ke konten utama
Kembali ke Blog

Perspektif Industri

Mendukung SSE Paling Kuat dengan SLA Terkuat

29 April 2022

Oleh Anthony Frum - Spesialis Produk, Skyhigh Security

Skyhigh Security Mendukung Infrastruktur Security Service Edge Paling Kuat di Pasar dengan Perjanjian Tingkat Layanan Terkuat

Jika Anda cukup tua untuk mengingat peluncuran Nintendo yang asli, Anda telah hidup melalui beberapa perubahan teknologi yang paling cepat dalam sejarah manusia. Seseorang dari era Nintendo akan terkejut melihat betapa banyak urusan dunia yang dilakukan melalui koneksi internet publik ke aplikasi cloud. Pikirkan dampaknya terhadap sebuah organisasi jika kemampuan ini terhambat atau rusak. Sebagian besar, seluruh tenaga kerja mereka akan mati suri, terputus dari setiap alat yang memungkinkan mereka melakukan fungsi pekerjaan mereka. Kejadian seperti ini dapat merugikan organisasi besar hingga jutaan dolar per hari. Ini adalah beratnya tanggung jawab yang diemban oleh vendor Security Service Edge (SSE) saat ini ketika mereka setuju untuk mengelola dan mengamankan lalu lintas jaringan pelanggan mereka, baik besar maupun kecil.

Karena alasan inilah Skyhigh Security secara gila-gilaan berfokus untuk memajukan kinerja dan keandalan platform Skyhigh SSE kami sejak hari pertama. Sebagian besar vendor keamanan mengklaim sebagai "pemimpin industri" dengan mengesampingkan makna istilah tersebut, tetapi di sini istilah itu benar-benar berlaku untuk Skyhigh Security. Kami telah memimpin dengan Service Level Agreement (SLA) pertama di industri ini yang menjamin ketersediaan "lima sembilan" yang berarti 99,999% waktu aktif. Hal ini memungkinkan waktu henti kurang dari enam menit dalam satu tahun penuh. Skyhigh Security juga merupakan yang pertama yang sepenuhnya mendukung pemfilteran protokol HTTP/2 yang memanfaatkan peningkatan kinerja yang ditawarkannya tanpa kehilangan fungsionalitas.

Beberapa tahun yang lalu, para teknisi kami menyadari arah pergerakan pasar dan memutuskan untuk memulai apa yang disebut sebagai pembangunan kembali seluruh infrastruktur cloud kami dari awal. Dalam arsitektur baru ini, tim jaringan kami menyadari bahwa infrastruktur cloud bukanlah sekadar permainan angka di mana lebih banyak Points of Presence (POP) akan selalu menjadi jawabannya. Sebaliknya, POP yang lebih besar dan ditempatkan secara strategis dikerahkan di seluruh dunia dengan koneksi peering bandwidth tinggi yang berdedikasi ke ribuan aplikasi dan ISP terbesar di dunia. Hal ini memaksimalkan throughput dan meminimalkan latensi antara infrastruktur kami, klien kami, dan konten web yang mereka akses hingga mencapai tingkat yang bahkan dapat menghasilkan "latensi negatif".

Sebagai hasil dari keputusan desain ini dan investasi besar yang telah kami lakukan dalam infrastruktur kami, Skyhigh Security mampu mempertahankan SLA pertama di industri ini, yaitu lima sembilan, selama pandemi COVID-19. Ketika dunia mengalami lonjakan penggunaan cloud sebesar 600%, infrastruktur kami mampu mempertahankan ketersediaan yang telah kami janjikan dan bahkan mempertahankan metrik latensi kurang dari setengah target yang kami targetkan. Tentu saja, peningkatan pemanfaatan ini tidak bersifat sementara, sehingga investasi tambahan yang bersifat permanen dengan cepat menyusul dan terus dilakukan. Pada saat tulisan ini dibuat, infrastruktur Skyhigh mencakup lebih dari 85 POP permanen di setidaknya 50 negara, dan kami telah mendanai rencana untuk pertumbuhan tambahan yang signifikan dalam beberapa bulan mendatang.

Terlepas dari semua teknologi dan poin data, pembeli yang bijaksana akan mencari lebih banyak bukti sebelum menyerahkan nasib organisasi mereka ke tangan vendor SSE. Meskipun buktinya benar-benar ada di dalam puding, banyak pelanggan mengharapkan vendor untuk menaruh uang mereka di tempat yang tepat dalam bentuk SLA. Skyhigh Security telah memimpin industri ini dengan menjadi yang pertama yang menjamin ketersediaan 99,999% untuk SkyhighSecure Web Gateway (SWG). Namun, sekarang, kami telah mengambil langkah tambahan untuk keluar dari pendekatan standar industri dengan mengecualikan SLA tersebut dari lalu lintas HTTPS yang harus didekripsi. Jaminan ketersediaan 99,999% kami sekarang berlaku sama untuk lalu lintas terenkripsi yang kami dekripsi untuk pemindaian.

Kami tidak hanya berjanji untuk mempertahankan ketersediaan yang luar biasa, tetapi kami juga menjamin kinerja yang luar biasa. Kami menyertakan dalam SLA kami janji bahwa layanan penyaringan kami tidak akan menimbulkan latensi lebih dari 100ms dalam penyaringan lalu lintas. Hal ini, sekali lagi, berlaku untuk trafik terenkripsi dan tidak terenkripsi. Vendor lain membuat klaim yang berani dengan angka latensi yang lebih tinggi seperti 10ms untuk trafik tidak terenkripsi atau 50ms untuk trafik terenkripsi, tetapi pembaca yang cermat akan menemukan "kartu bebas penjara" yang tersembunyi dalam istilah hukum. SLA latensi ini mengecualikan semua lalu lintas yang "tunduk pada DLP dan pemindaian ancaman." Dengan kata lain, mereka menjamin bahwa mereka tidak akan memperkenalkan latensi dalam jumlah yang signifikan asalkan mereka tidak perlu melakukan pemindaian yang signifikan. Tentu saja, mudah untuk menjanjikan pekerjaan selesai dengan cepat asalkan tidak ada yang harus diselesaikan! Skyhigh tidak memiliki pengecualian seperti itu, jadi meskipun jaminan latensi kami mungkin tidak terlalu mencolok, jaminan ini memiliki makna yang nyata.

Salah satu cara Skyhigh Security memenuhi harapan dan kebutuhan yang sangat tinggi dari para pelanggan kami adalah dengan menggunakan berbagai alat yang fleksibel dalam membangun infrastruktur kami. Salah satu contohnya adalah teknologi kami yang terkontainerisasi dan sangat portabel yang dapat digunakan di berbagai lingkungan dan platform. Di masa lalu, kami telah memanfaatkannya untuk "meledak di awan" guna menghadapi perubahan pola lalu lintas yang tiba-tiba seperti saat pandemi mulai melanda. POP yang baru dapat digunakan dalam waktu kurang lebih satu hari, sementara POP yang sudah ada dapat ditingkatkan dalam hitungan menit. Jenis elastisitas ini hanyalah satu lagi senjata yang kami gunakan untuk menjaga lingkungan pelanggan tetap aman dan tersedia.

Vendor lain telah menepis kekuatan ini dengan membanggakan pendekatan mereka dalam menjaga "setiap pusat data tetap seragam dan konsisten (hingga ke setiap kabel yang dicolokkan ke port yang sama secara global)." Meskipun keseragaman dan konsistensi ini mungkin terdengar menarik, kekakuan seperti itu sebenarnya tidak mencapai hasil yang lebih baik. Pertimbangkan apa yang diperlukan untuk membangun POP baru di pusat data. Pikirkan waktu yang dibutuhkan untuk mengidentifikasi di mana POP Anda harus dihosting, siapa yang harus menjadi mitra hosting Anda, proses untuk bergabung dengan mitra tersebut, menentukan perangkat keras yang dibutuhkan, mendapatkan persetujuan anggaran, proses pengadaan, dan pekerjaan aktual untuk membangunnya. Pertimbangkan juga kondisi saat ini dengan kekurangan semikonduktor dan manufaktur chip serta tantangan rantai pasokan lainnya. Seberapa cepat vendor dapat secara realistis melakukan perubahan jika terjadi pergeseran pola lalu lintas secara tiba-tiba? Bahkan jika mereka memindahkan gunung secara internal untuk mempercepat prosesnya, mungkin diperlukan waktu beberapa bulan untuk membuat perubahan yang berarti! Memiliki beragam opsi penerapan sangatlah penting, dan kekakuan idealis semacam ini sangatlah picik.

Pada akhirnya, perjanjian tingkat layanan hanyalah selembar kertas. Perjanjian ini mungkin memberikan hak kepada organisasi Anda untuk mendapatkan layanan gratis atau kemampuan untuk membatalkan perjanjian Anda dengan vendor, tetapi tidak akan membeli kembali bisnis yang hilang yang disebabkan oleh pemadaman yang berkepanjangan. Keputusan desain yang berwawasan luas, infrastruktur yang elastis, dan investasi infrastruktur yang monumental yang telah dilakukan Skyhigh Security yang akan membuat bisnis pelanggan kami tetap online. Namun, perjanjian tingkat layanan kami yang benar-benar terdepan di industri adalah indikator kuat dari kepercayaan diri yang dimiliki oleh tim kepemimpinan dan teknisi kami terhadap kecepatan dan keandalan platform kami.

Kembali ke Blog