Разработ ка облика цифрового продукта
Мы верим, что проектирование продукта под требования целевого рынка – сложный, но наиболее перспективный подход
Реализация такого подхода предполагает выполнение трех шагов:
Количественно оценить потенциал целевого сегмента рынка, рассматривая его как доходную часть финансово-экономической модели продукта.
Выбрать оптимальные технологии для разработки продукта с требуемыми техническими и экономическими характеристиками в соответствии с особенностями целевого сегмента рынка.
Определить оптимальную для достижения требуемых технических и экономических характеристик продукта кооперационную B2B2X цепочку.
Ниже приведены два примера реализации подхода к проектированию продукта «от требований целевого сегмента рынка»: UTM aaS и Bandwidth on Demand.
Next Generation Firewall / Unified Threat Management (NGFW/UTM) aaS
Требования целевого сегмента рынка
TCO аппаратного UTM ниже чем у UTMaaS при типовом среднем сроке эксплуатации «коробки» в 5 лет.
Но производительность в режиме UTM наиболее дешевого устройства FortiGate 30D/E в линейке наиболее доступного вендора UTM Fortinet – 20-50 Мбит/с, что избыточно для 83% ШПД-подключений B2B в России.
Модель UTMaaS при определенных условиях позволяет добиться охвата UTM равного охвату ШПД, что невозможно для аппаратных on-pemise UTM.
Тарифы UTMaaS для России должны быть в 4-5 раз ниже чем для США, также как это имеет место для ШПД – тогда можно достичь одинакового уровня проникновения.

Проникновение NGFW/UTM в США и стране с низким подушевым ВВП
Структура фиксированных B2B-ШПД подключений в стране с низким подушевым ВВП

Первичный облик UTM aaS: развертывание UTM в виртуальной машине в гиперскейл-облаке
Первичный облик продукта и кооперационная цепочка
Полная автоматизация управления жизненным циклом сервиса с использованием MANO-платформы и технологии service chaining.
Собственные элементы OSS/BSS, необходимые для предоставления сервиса, интегрируемые с BSS оператора.
Минимальные требования к квалификации персонала компании-пользователя за счет применения преднастроенных шаблонов.
Перепрошика CPE «по воздуху» вместо замены CPE компании-пользователя.
Модель revenue share в кооперационной цепочке сервиса: вендор UTM, оператор, разработчик «обвязки».

Long-howl Bandwidth on Demand for multi clouds
Требования целевого сегмента рынка
Высокая конкуренция с подводными кабельными системами, цена как ключевой фактор выбора. Кратное снижение цен в наземных кабельных системах до уровня подводных систем невозможно.
Решение: переход на модель предоставления емкости «по требованию» может увеличить среднюю загрузку арендуемого канала в 4–6 раз, что компенсирует четырехкратную разницу в цене.
Целевой сегмент: нестабильный, с резкими пиками и спадами загрузки, служебный трафик между гиперскейл и корпоративными датацентрами.
Решение: универсальный стек программного обеспечения – Bandwidth on Demand App, позволяющий реализовать BOD на не-SDN сетях и интегрироваться с различными облачными провайдерами.
Распределение международной емкости между наземными и подводными кабельными системами на маршруте Европа - Китай

Разница в уровне цен в подводных и наземных кабельных системах на маршруте Европа - Китай

Средняя загрузка арендованных каналов фиксированной емкости на маршруте Европа – Китай и каналов «емкость по требованию» способного автоматически адаптироваться под изменения нагрузки

Первичный облик продукта и кооперационная цепочка
Сети могут быть реализованы либо как L2-сети Ethernet в режиме моста, либо как маршрутизируемые IPv4-сети с поддержкой dual-stack, и состоят из нескольких виртуальных или физических сетевых сегментов, размещённых на площадке заказчика или в публичном облаке.
Сегменты соединяются с помощью агентов (или пиров), которые устанавливают туннели и обеспечивают передачу трафика при взаимной изоляции сегментов. Как минимум один агент разворачивается на каждой площадке, при этом все агенты соединены между собой по полносвязной mesh-топологии.
Дополнительные агенты могут использоваться для балансировки нагрузки или для логической изоляции отдельных сетей. Отдельные линк-соединения могут быть деактивированы для предотвращения петель и обеспечения оптимальной маршрутизации. Агенты выполняют функции виртуальных коммутаторов и маршрутизаторов и работают как конечные точки туннелей GRE и WireGuard.
Для сетевого контроллера предоставляется динамический интерфейс конфигурирования. Этот централизованный компонент управления обладает информацией обо всех агентах и инициализирует туннели при запуске системы на основе внешнего описания либо динамически адаптирует параметры туннелей во время работы. Развёртывание агентов находится в зоне ответственности облачного оркестратора.
Приложение «Емкость по требованию» (Bandwidth on Demand, BoD) для балансировки нагрузки между облаками независимых провайдеров (гибридные облака). Гибридная облачная инфраструктура используется для создания виртуальных частных облаков (Virtual Private Cloud, в которых BoD может быть использована для обеспечении связности территориально-распределенных вычислительных узлов

