展開オプション
VersaSASE 、クラウド、オンプレミス、またはその両方の組み合わせで提供され、一元管理されるソリューションです。管理インフラは以下から構成されています:
-
バーサ・ディレクター
VOSオーケストレーションのための集中プロビジョニングおよび管理アプリケーション。
-
バーサ・アナリティクス
ネットワーキング、セキュリティ、SD-WAN、アプリケーション、ユーザーに対して、過去の洞察、予測、フォレンジック分析を提供するビッグデータツール。
-
バーサ・コントローラー
VPNコンセントレーターとルートリフレクターは、ブランチからヘッドエンドノードへのセキュアな接続を提供します。Versaコントローラーはまた、支社間でリアルタイムに到達性、ルート、トポロジー、パフォーマンス、SLA情報を交換するためのコントロールプレーンのバックボーンも提供します。
Versa管理は、ロールベースのアクセス制御(RBAC)を備えた真のマルチテナント・システムであり、テナント間の分離を実現する。Versa managementは、様々なモデルで導入・利用することができます。
オンプレミス
VersaSASE サービスは、支店、在宅勤務、地域オフィス、本社、データセンター、クラウドなど、オンプレミスで展開されます。オンプレミスでの導入には、SD-WAN経由でVersa Cloud Gatewayの分散システムへの接続を拡張するオプションが含まれており、これは利用可能なほぼすべてのクラウドサービスの玄関口に配置されています。
この企業ネットワークの拡張により、世界中のクラウドアプリケーションへの高速で信頼性の高いセキュアなアクセスが可能になる。
Versa管理は通常、ベアメタルアプライアンスまたは仮想環境上の顧客構内(データセンター)に展開される。あるいは、Versa管理はパブリッククラウド環境にも展開される。
オンプレミスの展開モデルでは、管理コントロールは完全に企業のITチームに委ねられている。要件に基づき、Versa管理は、データが企業ネットワークから離れることがないように展開することができます。Versa管理システム全体をインターネットからエアギャップすることで、さらなるセキュリティレベルを提供することができます。
主催
管理サービスとしてVersaSASE 導入することを好む組織は、通常「マネージドサービスプロバイダ」とも呼ばれるこの導入モデルを活用します。ホステッドモデルでは、サービスプロバイダーは、エンタープライズSASE 実装の構成管理と監視を担当します。
サービスプロバイダは、Versaのマルチテナント機能を活用し、複数のテナントに単一のVersa管理システムを導入します。Versaの役割ベースのアクセス制御(RBAC)により、サービスプロバイダは企業ネットワークの共同管理をサービスプロバイダと企業のITチーム間で安全に共有することができます。
クラウド
VersaはVersaSASE クラウドマネージドオーケストレーションをエンタープライズとマネージドサービスプロバイダーの両方に提供しています。Versaは、パブリッククラウドとプライベートクラウドの両方で、共有または専用オプションのサービスとしてクラウドマネージドオーケストレーションを提供しています。このモデルでは、Versaの管理は地理的に冗長化された設計で展開され、Versa NOCによって24時間365日管理・保守されます。
役割ベースのアクセス制御(RBAC)は、異なるテナントを分離し、プライベートなVersa管理を提供するために活用されます。このモデルでは、Versa NOCはVersaSASE管理と保守を担当し、顧客のITチームはCPEの管理と監視を担当します。
ブレンド・コンビネーション
ほとんどの企業、ビジネス、組織は、クラウドとオンプレミスのどちらを導入しても万能というわけではない。ほとんどの組織には、規模、サービス、複雑さによって異なるさまざまな拠点があります。
ある拠点では、より多くのSASE サービスをオンプレミスで提供する必要があるかもしれません(例えば、顧客や従業員が複数のサービスを利用できるパワー支店)。一方、ある拠点では、クラウド経由で提供されるより多くのSASE サービスが有益かもしれません(例えば、顧客に基本的なサービスを提供するライト支店)。
VersaSASE 、クラウドとオンプレミスの両方のサービスをシームレスに組み合わせて導入できる柔軟性を備えています。VOS (Versa Operation System)は、オンプレミスとクラウドの両方のSASE サービスを実行し、サービスがどこで提供されるかに関係なく、一貫したサービス、機能、ポリシー、設定を作成します。
ある拠点はオンプレミスのSASE多く、別の拠点はクラウドのSASE多く、残りの拠点はクラウドとオンプレミスの両方がバランスよく存在する。これらはすべて同じ管理インターフェイスで管理され、ポリシーはクラウドとオンプレミスの実装間で一貫してユビキタスに適用されます。
さらに詳しく
SASE (Secure Access Service Edge)、ネットワーキング、セキュリティ、SD-WAN、クラウドに関する調査、分析、情報を業界のソートリーダー、アナリスト、専門家が提供します。