Arista intègre la sécurité Zero Trust dans VeloCloud SD-WAN pour les succursales

Arista présente la série R4 : 800G en grande, HyperPorts de 3,2 Tb/s et chiffrement par port pour les centres de données et l'IA

Arista Networks intégrera directement sa technologie Edge Threat Management dans VeloCloud SD-WAN, afin de réunir connectivité, pare-feu et prévention des menaces au sein d’une plateforme unique. La solution sera disponible en déploiement général au cours du quatrième trimestre 2026, via une mise à jour logicielle des dispositifs physiques et virtuels existants de VeloCloud.

Les points clés d’Arista VeloCloud et Edge Threat Management en 30 secondes

  • Arista intégrera une sécurité avancée directement dans les équipements VeloCloud SD-WAN déployés en succursale.
  • La plateforme comprendra pare-feu, segmentation, filtrage DNS, contrôle géographique et prévention des menaces.
  • Les administrateurs pourront gérer connectivité et politiques via VeloCloud Orchestrator.
  • Arista AVA utilisera l’intelligence artificielle pour expliquer les règles et simuler leurs effets.
  • La disponibilité générale est prévue pour le dernier trimestre 2026.

Cette proposition vise à réduire le nombre d’appareils que les entreprises maintiennent dans leurs bureaux, magasins, usines et autres sites dispersés. Actuellement, dans de nombreux réseaux, la connexion SD-WAN et le pare-feu fonctionnent sur des équipements séparés, avec des consoles, licences et cycles de mise à jour distincts.

Edge Threat Management (ETM) sera proposé comme une extension logicielle s’appuyant sur l’infrastructure VeloCloud. Les clients pourront donc ajouter ces fonctionnalités sans remplacer nécessairement l’appareil qui gère déjà leur connexion SD-WAN.

Arista présente cette intégration comme une architecture « zero-trust » ou zéro confiance. Ce terme ne désigne pas un produit spécifique, mais un modèle de sécurité selon lequel utilisateurs, appareils et connexions doivent faire l’objet d’une vérification et respecter des politiques strictes avant d’accéder aux ressources. Installer un pare-feu en succursale ne suffit pas à lui seul à faire de toute la réseau une architecture « zero trust », mais cela constitue une étape essentielle pour la mettre en œuvre.

Connectivité et sécurité intégrées dans une même plateforme

La nouvelle solution proposera un pare-feu avancé, une prévention des menaces, une segmentation par zones, un filtrage basé sur la localisation géographique, un contrôle DNS et des politiques plus fines pour le trafic en succursale.

Ces fonctionnalités seront exécutées localement en extrémité WAN de chaque site. Cela permet d’inspecter et de contrôler le trafic sans avoir à l’envoyer systématiquement vers un centre de données central ou un service de sécurité cloud.

L’inspection locale est particulièrement utile lorsque l’application réside sur Internet ou dans une plateforme cloud proche de la succursale. Obliger tout le trafic à transiter par le siège central augmente la latence, la consommation de bande passante et la distance parcourue.

Les organisations pourront gérer les fonctions réseau et sécurité via VeloCloud Orchestrator. Arista promet un système d’exploitation unique, un moteur de gestion de politiques commun et une console unifiée pour consulter l’état des connexions et ajuster les règles.

La simplification administrative constitue l’un des arguments majeurs de cette annonce. Un fournisseur de services managés, déployant des milliers de succursales, peut rencontrer des difficultés pour maintenir une configuration cohérente si chaque site combine un routeur SD-WAN, un pare-feu indépendant et d’autres outils aux interfaces différentes.

T&A Systeme, société allemande gérant plus de 7.500 sites dans 98 pays, indique dans le communiqué d’Arista que cette intégration leur permettra d’ajouter des services de sécurité à leur infrastructure SD-WAN existante. La société souligne que cela évite d’installation un appareil supplémentaire et la gestion via une interface distincte, surtout dans les petites succursales.

Réduire le nombre d’équipements peut aussi diminuer l’encombrement, la consommation électrique et les besoins en maintenance. Cependant, cette concentration présente un autre défi : une panne ou une erreur de configuration dans la plateforme unifiée pourrait impacter à la fois la connectivité et la sécurité du site.

Les entreprises devront donc réévaluer la haute disponibilité, la séparation des fonctions, les procédures de récupération et la gestion du comportement du système en cas d’indisponibilité de la plateforme centrale.

Arista AVA expliquera et simulera les politiques de sécurité

ETM s’appuiera sur Arista AVA, l’assistant virtuel de la société, pour aider à interpréter les règles de sécurité. Deux fonctionnalités annoncées sont Policy Explainer et Traffic Simulation.

Policy Explainer traduira les politiques techniques en un langage plus accessible. Son objectif est de faciliter la revue de règles complexes et d’aider les responsables à comprendre ce que permettent, bloquent ou redirigent ces règles.

Traffic Simulation permettra de prévoir en amont l’impact potentiel d’une politique sur une connexion spécifique. Un administrateur pourra ainsi tester si une règle pourrait bloquer l’accès d’une application à un service, avant de la déployer sur toutes les succursales.

Ce genre d’assistance peut réduire les erreurs humaines, mais ne dispense pas de la validation finale par un administrateur. Arista n’a pas précisé quels modèles d’IA sont utilisés par AVA, quelles données alimentent ses explications, ni dans quelle mesure ses simulations reproduisent fidèlement une situation réelle.

Les politiques de sécurité accumulent souvent des exceptions, objets partagés, priorités et modifications par différents intervenants. Une explication automatique peut aider à détecter des incohérences, mais la validation finale restera sous la responsabilité des administrateurs.

L’utilisation de l’intelligence artificielle ne signifie pas que le système ajustera automatiquement les règles. L’annonce insiste sur le rôle d’assistance pour la compréhension et la simulation, plutôt que sur une gestion autonome de la sécurité.

Une première intégration significative après l’acquisition de VeloCloud

Ce lancement intervient environ un an après qu’Arista a acquis la gamme VeloCloud SD-WAN de Broadcom. L’opération a été annoncée le 1er juillet 2025 et a permis à Arista d’étendre son champ d’action, passant des réseaux de datacenters et campus à la connectivité d’entreprises dispersées.

VeloCloud, qui appartenait auparavant à VMware via Broadcom, a été intégré à l’offre d’Arista pour enrichir leurs solutions réseaux d’entreprises, en complément de leurs switches, points d’accès Wi-Fi et outils de gestion.

L’intégration d’Edge Threat Management constitue une première étape visible dans la volonté d’Arista d’unifier des technologies auparavant issues de différentes lignes de produits. La société affirme que ETM a été développée en interne et fonctionnera sur la plateforme VeloCloud.

Elle coïncide également avec une évolution de leur gamme sécurité : en mars 2026, Arista a annoncé la fin de la commercialisation de plusieurs dispositifs physiques de la série ETM NG Firewall Q, ainsi que l’arrêt des services liés aux fonctions de sécurité virtualisées permettant d’intégrer des pare-feu tiers dans certains abonnements VeloCloud.

Ces mouvements illustrent une stratégie centrée sur une sécurité directement intégrée au niveau de l’edge SD-WAN, tout en continuant à proposer des connexions avec des fournisseurs externes de Security Service Edge (SSE), pour les organisations préférant surveiller une partie du trafic via le cloud.

Ces deux approches peuvent coexister : la sécurité locale permettant de segmenter la succursale, de contrôler les connexions directes et d’assurer la protection même en cas de panne du cloud. Les solutions SSE, elles, offrent une gestion unifiée pour les utilisateurs distants, les applications SaaS et les sites répartis à l’échelle globale.

Arista devra démontrer que sa plateforme atteint le niveau de performance et de fiabilité attendu pour remplacer certains pare-feu indépendants. L’annonce ne fournit pas de détails sur la performance en inspection, la gestion des signatures, la capacité de logs, les intégrations SIEM ou encore le modèle de licences.

Les prix n’ont pas encore été communiqués. ETM sera déployé comme une mise à jour pour les plateformes VeloCloud existantes, qu’elles soient physiques ou virtuelles. Chaque client devra vérifier si ses équipements supportent la charge simultanée de connectivité, inspection et prévention des menaces.

La sortie officielle est programmée pour fin 2026. En attendant, ses fonctionnalités doivent être considérées comme des promesses, et leur performance en environnement réel reste à confirmer.

Questions fréquentes

Qu’est-ce que l’Edge Threat Management pour VeloCloud SD-WAN ?

C’est une extension de sécurité développée par Arista, visant à intégrer pare-feu, segmentation et prévention des menaces directement dans les appareils assurant la connectivité VeloCloud SD-WAN.

Faut-il remplacer les appareils VeloCloud existants ?

Arista indique que ETM sera disponible pour les plateformes physiques et virtuelles actuelles. Chaque organisation devra vérifier si ses équipements disposent des capacités requises pour activer les fonctionnalités souhaitées.

Quand la nouvelle solution sera-t-elle disponible ?

La disponibilité générale est prévue pour le quatrième trimestre 2026. Arista n’a pas encore communiqué ni les tarifs ni tous les détails concernant la gestion des licences.

L’intelligence artificielle modifiera-t-elle automatiquement les politiques ?

Le communiqué indique que l’IA, via AVA, servira à expliquer les règles et à simuler leurs effets. Il ne s’agit pas d’un système qui ajusterait automatiquement les politiques sans intervention humaine, mais d’un outil d’aide à la gestion.

le dernier