本物のマルチテナント
管理、データ、制御プレーンの独立性。
企業はネットワークセキュリティを達成するための必要条件として、またレイヤ2ドメインの制限からの解放として、ネットワークセグメンテーションを捉えた。仮想ローカルNetworks VLAN)Networks セグメンテーションの事実上の標準となった。これにより事業部門、ゾーン、セキュリティを分離する仕組みが提供された。
しかし、VLAN は平均的な企業ネットワーク内で最低限のセキュリティと分離を提供します。ある VLAN のユーザーが他の VLAN の情報と直接通信したりアクセスしたりできないのは事実ですが、サービス拒否(DOS)攻撃を使用すると、他の VLAN のトラフィックや通信に影響を与える可能性があります。
Versa SASE 、Versa プラットフォーム、制御プレーン、データプレーン全体で真のマルチテナントSASE 。このレベルのマルチテナントにより、ポリシーや構成、ログや統計データが他のテナントのものから分離されます。
完全なマルチテナント・システムは、マルチテナントが管理レベル、コントローラー・プレーン、データ・プレーン、アナリティクス・レベルにあるシステムである。
Versa SASE 、クラウド、ヘッドエンド、データセンター、支店、エッジデバイス各拠点において、このレベルのマルチテナントSASE :
管理プレーン・マルチテナンシー
- テナントごとに独立したRBAC
- あるテナントのユーザーは、そのテナントのデバイスだけを見ることができます。
データプレーン・マルチテナンシー
- ルーティングテーブルの分離
- 各テナントは最大1024のVRFを持つことができる
- SD-WANデバイス間のデータプレーン独立暗号化トンネル
- ルーティングテーブルの独立したインスタンス、BGPインスタンス、OSPFインスタンスなど。
制御プレーン・マルチテナンシー
- テナントごとに独立したSD-WANエンジン
- 各テナントのコントローラと独立した暗号化されたセキュアなトンネル
- テナントごとに独立したトポロジー
市場で唯一の真のマルチテナントSASE アーキテクチャ 。
Versa Networks 市場で唯一の真のマルチテナントソリューションNetworks 、組織がクラウド、ヘッドエンド、データセンター、支店、エッジデバイス拠点において、管理プレーン、データプレーン、制御プレーンのマルチテナント環境を実現することを可能にします。Versa SASE 、真のマルチテナント実装を備えた組み込みのネイティブセグメンテーションSASE 。SASE のVersa SASE 、最大256の独立したテナントをサポート可能です。
これにより、各顧客のトラフィック間の分離を維持しながら、インスタンスごとに複数の顧客、ビジネスライン、または機能をホストする柔軟性が提供されます。さらに、各テナントは、コントロール・プレーン、データ・プレーン、マネジメント・プレーンを完全に分離した状態で、複数の仮想ルーティング・転送テーブル(VRF)、VLAN、サービス・チェーンを持つことができる。このレベルのセグメンテーションに匹敵するソリューションは、市場に存在しません。