SASE 、ネットワーキングとセキュリティの両機能を、トラフィックフロー中心からアイデンティティ中心へとセキュリティのフォーカスをシフトさせる単一サービスのクラウドネイティブなアーキテクチャ 収束させる。SASE 、セキュリティをネットワークのグローバルなファブリックに組み込む技術パッケージを包含しており、ユーザがどこにいても、アクセスするアプリケーションやリソースがどこにあっても、ユーザとリソースを接続するトランスポート技術の組み合わせに関係なく、常にセキュリティを利用することができます。
ネットワークとセキュリティ機能を融合させることは、技術導入のアプローチ、予算の組み方、購入の決定方法など、組織的、構造的、文化的に広範な意味を持つ。
大企業や政府組織は、伝統的に硬直的な構造を持っており、中小企業ほど機敏ではないため、その影響はより深刻である。
しかし、SASE 導入の最も重要な2つの原動力であるネットワーキングとセキュリティの融合は、すべての組織に等しく適用できますが、特に金融、医療、政府機関には不可欠です。
起業はかつてないほど簡単になった:
スマートフォン、タブレット、ラップトップはパワフルでカスタマイズ可能、どこにでもあり、有能なアプリを実行できる。
設備投資を最小限に抑える: 世界中の多数のクラウドプロバイダーから、従量課金制かつ拡張可能な形で、コンピューティングリソース やストレージリソースを簡単かつコスト効率よく利用できます。
大都市圏における携帯電話およびブロードバンド ・ネットワークへのアクセスは、広く普及しており、手頃な価格である。
同時に、ハッカーはかつてないほど洗練され、数も増えており、WFA(Work-from-Anywhere)やクラウドの技術的な利便性を利用している。このため、たとえ10人未満の小規模な企業であっても、セキュリティの脅威にさらされていることを認識し、安全な運用のための対策を講じることが不可欠となっている。
幸いなことに、SASE 参入障壁は同様に低く、ユーザーごとの価格設定で純粋なクラウド提供型ソリューションにより、最小規模のビジネスをコスト効率よく保護することができる。
中小企業は、最もコスト意識の高い組織です。大規模なITチー ムや、拠点ごとに単機能のボックスを何台も管理するお金はありません。ダイレクト・インターネット・アクセス(DIA)は、まさに救世主(読み:コスト削減)である。従業員が自分のタブレット、スマートフォン、ラップトップを使うことで、ユーザー・デバイスのコストは驚異的に下がった。
クラウド・アプリケーションはもうひとつの解決策だ。サーバーやOSのアップグレード、ボックスの増設、パフォーマンスの低下といったことがない。
この経済的な利便性には、セキュリティという隠れたハンディキャップがあった。DIA、BYOD、クラウド・アクセスは、企業の攻撃対象領域を大幅に拡大する。ハッカーにとって、これほど好都合なことはありません。SASE テクノロジーは、この問題を解決し、資産とユーザーを保護すると同時に、コスト削減を可能にします。クラウドで提供されるSASE 使えば、中小企業は必要なサービスを簡単に追加することができます。管理されていないユーザー・デバイスは、即座にビジネス用に保護されます。クラウド型SASE 機能とユーザー単位の価格設定は、低コストを実現します。
多くの大企業にとって、covid19の大流行によって一夜にしてもたらされた分散型ワークフォース・モデルは、不慣れな業務形態へと突き進む警鐘となった。
ごく一部のリモートワーカー向けにVPNアグリゲーション容量が厳格に制限された従来のWANアーキテクチャでは、大多数のWFA運用には全く不十分であることが突然判明した。
SASE 、エンティティとセッションにアイデンティティベースのセキュリティSASE とともに、伝送媒体からの独立性SASE 。SASE Secure SD-WAN 、アプリケーションのソース(クラウド)だけでなく、アプリケーションが消費される場所(従業員の非管理デバイス)にもセキュリティSASE 。SASE 、100%リモートワークモデル、DIA、BYOD、地域的・グローバルに分散したマルチクラウドアプリケーションやリソースに対し、スケーラブルなセキュアアクセスを実現します。従来のWANとセキュリティでは、セキュリティ、制御、可視性、パフォーマンスを維持しながらこうした変化に対応することはほぼ不可能です。
政府も大企業と同様、経営環境の大きな変化を経験しており、それに対応するために近代化に努めている。
変化する ユーザーの期待:ユーザーや市民が情報やサービスにどのようにアクセスすることを期待しているか。
サービス提供モデルの変革 :ネットワークとセキュリティの近代化、およびマルチクラウドへの移行。
増大 するサイバー脅威とサイバースパイ活動:脅威の様相がますます高度化している現状に加え、政府によるサイバー防衛活動の劇的な拡大が見られる。
政府ITの近代化に対する従来の阻害要因は、SASE 技術を採用することで緩和され、対処できるものばかりである:
頻繁 な再構成:大規模なネットワークにおいて、脅威の状況が急速に変化する中でセキュリティ対策の変更が必要となった場合、再構成作業が複雑になる。
統合ツールの不足: 大規模なネットワークを保護するためのリアルタイムの可視性、分析機能、およびツールが 不足している 。
物理的な拠点での業務:業務は物理的な場所に制約され、そこに根ざしています。
ソフトウェアスタックにおける複数の非効率性と脆弱性:多数のベンダーが提供するアプライアンス、OS、およびソフトウェアスタックは、管理の複雑化やセキュリティ上の脆弱性を招いています。
高度なスキルが求められる:スタッフは、多くのベンダーの設定やインターフェースに精通している必要がある。
リセラーは、複数の業界、さまざまな規模の顧客、さまざまなプロフィールの企業など、市場で実際に何が起きているかを最も幅広く把握することができます。老舗リセラーの多くは、堅牢なソリューションを自信を持って展開するエキスパートとして高い評価を得ています。しかし、多くのリセラーは、その歴史的な複雑さゆえに、自社のポートフォリオにセキュリティを提供することを避けてきました。
クラウド型、アプライアンス型、またはその組み合わせ、固定価格、ユーザー価格、帯域幅価格、アプライアンスベースの価格設定など、SASE テクノロジーの柔軟性は、統合された強固なネットワークとセキュリティのポートフォリオを提供する新たな機会を提供します。これによりリセラーは、ネットワーク、アプリケーション、ユーザーイネーブルメント、セキュリティの融合がますます求められているRFP/RFIに対応し、入札を成功させることができる。
SPは、現在のSaaSインフラにクラウドベースのSASE 追加したり、既存または新規のマネージドサービスポートフォリオの一部としてSASE 「オンプレミス」実装を提供することができます。さらに、SPは自社のネットワーク・バックボーンをSASE ゲートウェイ/POPサービスに活用することで、クラウド配信のSASE 様々な地域や世界中に拠点を持つ企業にとって実行可能なソリューションにすることができます。
無料電子書籍
SASE のビジネス的・技術的背景について学びましょう。SASE ベストプラクティス、実際の顧客導入事例、そしてSASE 組織が得るメリットSASE 。
電子ブックを入手するSASE (Secure Access Service Edge)、ネットワーキング、セキュリティ、SD-WAN、クラウドに関する調査、分析、情報を業界のソートリーダー、アナリスト、専門家が提供します。