Wat is een Branch Connector?
Een Branch Connector is een Zscaler-component die het verkeer van apparaten op een locatie verbindt met de Zscaler-cloud, de Zero Trust Exchange. Hij stuurt het verkeer voor inspectie en policyhandhaving naar de cloud, ook voor apparaten die geen Client Connector kunnen dragen, zoals printers, IoT- en OT-systemen of servers. Volgens Zscaler is hij inzetbaar van de kleine vestiging tot een groot campus of datacenter. Als onderdeel van de Zero Trust Branch-aanpak koppelt hij een hele locatie rechtstreeks aan de cloud, in plaats van het verkeer via centrale datacenters om te leiden. Zo reikt de Zero Trust-bescherming ook tot waar een pure clientbenadering niet komt.
Branch Connector in detail
Niet elk apparaat kan software dragen. Printers, camera's, sensoren, machinebesturingen en veel servers zijn niet uit te rusten met een Client Connector, maar hebben toch een gecontroleerde weg naar het netwerk en internet nodig. Precies dat gat dicht de Branch Connector: hij staat op de locatie en brengt het verkeer van de apparaten erachter naar de Zero Trust Exchange, waar beleid wordt toegepast en het verkeer wordt geïnspecteerd.
Hij verschilt van de Client Connector door het niveau waarop hij werkt. De Client Connector werkt op het individuele eindapparaat, de Branch Connector op locatieniveau. In de Zero Trust Branch-aanpak verzorgt hij de directe, geverifieerde koppeling van een locatie aan de cloud en vermindert zo de afhankelijkheid van de klassieke omweg via een centraal datacenter. Daarmee wordt hij een zelfstandig onderdeel van het beheer, dat zoals elke component aandacht nodig heeft voor plaatsing, capaciteit en bewaking.
Waarom telt de Branch Connector in de Zscaler-praktijk?
De Branch Connector breidt het bereik van Zero Trust uit naar gebieden die een client alleen niet dekt. Op vestigingen, in productieomgevingen en op locaties met veel clientloze apparaten wordt hij de poort naar de cloud. Voor het beheer betekent dat twee dingen: de bescherming wordt breder, maar er komt een component bij waarvan de status en belasting in de gaten moeten worden gehouden. Bij het koppelen van locaties vervangt deze aanpak vaak omslachtige omwegen door een directe, geverifieerde verbinding.
In de foutopsporing hoort de Branch Connector dus bij de keten. Meldt een gebruiker op een aangesloten locatie een probleem, dan kan de oorzaak liggen bij het apparaat, het lokale netwerk, een beleidsregel, de weg via de Branch Connector of de cloud. Wie deze keten methodisch doorloopt, in plaats van voorbarig één onderdeel te verdenken, vindt de oorzaak sneller. Precies dit methodische duiden is in de praktijk het verschil tussen een vermoeden en een bevinding.
Veelvoorkomende foutbronnen
- Client op elk apparaat verondersteld: clientloze apparaten op de locatie dekt de Branch Connector af, niet een client op elk eindapparaat.
- Branch Connector over het hoofd gezien in de foutketen: de weg via de locatie hoort bij de te controleren oorzaken, niet alleen het apparaat en de cloud.
- Branch Connector verward met Client Connector: locatieniveau en eindapparaatniveau zijn twee verschillende dingen.
- Capaciteit en plaatsing niet gepland: omvang en belasting van een locatie horen vroeg in het ontwerp thuis, niet pas in het beheer.
Branch Connector in de praktijk: hoe CentaurNexus de oorzaak duidt
CentaurNexus is een operationeel cockpit dat via de officiële Zscaler OneAPI naar de tenant kijkt, ongeacht hoe een locatie is aangesloten, via de Client Connector op het eindapparaat of via de Branch Connector op de locatie. Meldt een gebruiker op een aangesloten locatie een probleem, dan helpt Connectivity Triage Map om de oorzaak in gewone taal te duiden: apparaat, netwerk, beleid of Zscaler. Zo blijft de eerste diagnose ook bij gemengde locaties gestructureerd, in plaats van te eindigen in giswerk. Hoe de vraag naar de oorzaak in enkele minuten is te beantwoorden, laat dit artikel zien Ligt het aan Zscaler of aan de wifi?.
Verwante begrippen
Veelgestelde vragen over de Branch Connector
Een Branch Connector is een Zscaler-component die het verkeer van apparaten op een locatie verbindt met de Zscaler-cloud, de Zero Trust Exchange. Hij stuurt het verkeer voor inspectie en policyhandhaving naar de cloud, ook voor apparaten die geen client kunnen dragen. Volgens Zscaler is hij inzetbaar van de kleine vestiging tot het datacenter.
De Zscaler Client Connector draait als software op een individueel eindapparaat en stuurt het verkeer daarvan naar de cloud. De Branch Connector staat op de locatie en dekt het verkeer van de apparaten erachter, zonder dat op elk ervan software wordt geïnstalleerd. Beide brengen verkeer naar de Zero Trust Exchange, maar werken op verschillende niveaus.
Vooral apparaten die geen client kunnen dragen: printers, camera's, IoT- en OT-systemen, servers en specialistische hardware. Voor hen creëert de Branch Connector een weg naar de Zero Trust Exchange, zonder dat er iets op het apparaat zelf hoeft te worden geïnstalleerd. Zo is de bescherming uit te breiden naar gebieden die een pure clientbenadering niet bereikt.
Zero Trust Branch is de aanpak om een hele locatie rechtstreeks en veilig aan de Zscaler-cloud te koppelen, in plaats van het verkeer via centrale datacenters om te leiden. De Branch Connector is de component die dit uitvoert. Doel is een eenvoudigere locatiekoppeling met directe, geverifieerde cloudtoegang in plaats van omslachtige omwegen.
Hij maakt een directe, geverifieerde koppeling van een locatie aan de cloud mogelijk en vermindert zo de afhankelijkheid van de omweg via een centraal datacenter. Of hij bestaande verbindingen vervangt, hangt af van het specifieke netwerkontwerp. In veel Zero Trust Branch-concepten neemt hij de rol over die vroeger omslachtige locatiekoppelingen hadden.
- Zscaler Help Portal: Zscaler Cloud & Branch Connector - help.zscaler.com
- Zscaler Help Portal: Step-by-Step Configuration Guide for Zero Trust Branch - help.zscaler.com
Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.