SD-WAN technology, built upon cloud principals, makes branch deployments both easy and straightforward. SD-WAN delivered from the cloud encompasses multiple functions and capabilities that ease provisioning, deployment, and ongoing management and monitoring.
ハイブリッド WAN は、単に毎回同じルートでトラフィックを誘導し、プライマリパスが利用できなくなった場合にのみ別のパスを使用するため、運用インテリジェンスはほとんどありません。一方、SD-WANで管理されたハイブリッドWANでは、トラフィックを自動的に操作および制御し、いつでも最適な接続とパスで適切なトラフィックだけが流れるようにすることができます。この制御には、変化するネットワーク条件とアプリケーション要件に基づいてトラフィックを自動的かつプロアクティブに調整する統合ビジネスポリシーが使用されます。あらゆるタイプの複数の接続が、集約された帯域幅全体を活用するソフトウェア・オーバーレイを通じて仮想化され、プロセス全体を自動化するきめ細かなポリシーによってオーケストレーションされます。
Secure SD-WAN 2800以上の特定アプリケーションSecure SD-WAN 、その情報を活用して、すべてのアプリケーション接続に対してさまざまなネットワークおよびセキュリティポリシーを適用します。これには、アプリケーションを特定のWAN接続にマッピングすること(例:基幹業務アプリケーションをMPLSに、一般ユーザーのWebトラフィックをブロードバンドに)、アプリケーションの優先順位付け、アプリケーションのセキュリティポリシーの割り当てと適用(例:特定の種類のWebコンテンツのブロック)などが含まれます。
Secure SD-WAN アーキテクチャ ソフトウェアベースのクラウドネイティブかつマルチテナント・マルチサービス対応のソフトウェアアーキテクチャ 、ルーティング、SD-WAN、多層的なセキュリティ機能などを主要コンポーネントとしています。Secure SD-WAN 組織は従来の WAN から移行し、優れたビジネスアジリティ、強固なセキュリティ、高い信頼性、そして低い TCO を備えた、ソフトウェア定義型のエンタープライズおよびブランチネットワークへと変革Secure SD-WAN 。
Secure SD-WAN 幅広い導入オプションを備えたソフトウェアベースのNFVソリューションSecure SD-WAN Secure SD-WAN 、ベアメタルx86サーバー、ホワイトボックスアプライアンス、仮想マシン(VMware ESXi、KVM)、およびコンテナ上に直接導入Secure SD-WAN お客様は、専用ハードウェアに縛られることなく、データセンター/PoPおよび支社において、SD-WAN導入に最適なインフラストラクチャを選択できます。これにより、設備投資(CapEx)を大幅に削減し、設計の柔軟性を高めることが可能です。
Secure SD-WAN ネットワーク機能とセキュリティ機能をアーキテクチャ VNFベースアーキテクチャ Secure SD-WAN 、コストがかかり複雑な単機能アプライアンスの乱立を解消します。お客様は、単一のブランチアプライアンス内に、ネットワークおよびセキュリティの全機能を統合して導入する際、ゼロタッチ・プロビジョニングのメリットを享受できます。
ITチームは、必要なセキュリティの各レイヤーを、支社のオンプレミス環境で実行するか、データセンターやコロケーションの接続拠点(PoP)で一元的に実行するかを決定できます。 例えば、マルウェアのサンドボックス化、侵入防止(IPS)、AVフィルタリングなどの計算負荷の高いサービスは集中管理で実行し、ファイアウォールやセキュアWebゲートウェイといった主要な支店向けサービスはローカルで実行することが可能です。また、階層化されたセキュリティサービス全体は、シンプルなポリシーテンプレートを用いて集中管理で定義されます。
Secure SD-WANセキュリティにおける重要な要素は、ユーザー、デバイス、拠点、回線、およびクラウドに関するコンテキスト情報に基づく知見と状況把握です。このコンテキスト情報に基づく知見により、多層的なセキュリティ体制を支える堅牢かつ動的なポリシーを実現します。
例えば、IT部門は、特定のサイト間接続やインターネット接続を利用する際、特定のユーザーやデバイスに対して、アンチウイルスやURLフィルタリングなどの状況に応じたネットワークおよびセキュリティポリシーを適用することができます。ITセキュリティチームは、支店におけるゲストアクセス、社内アクセス、パートナーアクセス用のネットワークに対して、独自のセキュリティポリシー、差別化されたサービス、およびセキュリティサービスチェーンを設定することも可能です。 アクセスのコンテキストを把握する機能により、企業は単一の統合ソフトウェアプラットフォーム上で、ビジネスセキュリティおよびコンプライアンスポリシーをすべて満たすことが可能になります。
ネットワーク機能仮想化(NFV)モデルを通じてSD-WANを展開する場合、専用のハードウェアを交換または追加することなく、キャパシティを動的にスケールアップまたはスケールダウンできる。
例えば、支店の帯域幅は、自動または中央のプロビジョニングポータルからのコマンド操作により、数分で倍増させることが可能です。その際、技術者の現地訪問やアプライアンスの交換は不要です。ネットワークトラフィックの急増により支店でさらなる容量が必要になった場合、SD-WANは需要に応じて自動的にスケールアップします。トラフィックの急増が収まると、SD-WANは必要に応じてスケールダウンします。
NFVを活用することで、サービスプロバイダーや大企業は、ネットワークやセキュリティ機能の各レイヤーを、支社のオンプレミス環境で展開・運用するか、あるいは企業のデータセンターやサービスプロバイダーの接続拠点(PoP)を通じて一元的に展開・運用するか、柔軟に決定することができます。
例えば、アンチウイルスやIPSなどの計算負荷の高いサービスは集中管理で実行できる一方、アプリケーション識別、SD-WAN、ルーティング、ファイアウォールなど、支店で重要な役割を果たすサービスはローカルで実行できます。また、Secure SD-WAN 、ビジネスニーズに応じて、ローカル機能とリモート機能のサービスチェーン定義を活用し、重要なネットワークサービスを統合Secure SD-WAN
マルチテナント機能により、単一のネットワークを分割して複数の顧客、部門、業務機能をサポートすることが可能となり、各顧客やユーザーは自身のテナントセグメントのみを閲覧・管理できます。Secure SD-WAN 、ヘッドエンドとブランチの両方で完全なマルチテナント機能を備えたキャリアグレードのソリューションSecure SD-WAN 。 SD-WANマネージドサービスを運営するサービスプロバイダーや、事業体ごとに異なるSD-WANを運用する大企業は、Secure SD-WAN を実行する1台の1RUサーバーあたり、最大250の顧客をサポートできます。
支店では、Secure SD-WAN で、複数のローカルテナントや事業体をサポートできます。また、各テナントではロールベースのアクセス制御に対応しています。その結果、インフラコストの大幅な削減、セキュリティの強化、そしてより俊敏なサービス提供が可能になります。
SD-WANへのソフトウェア定義およびNFVベースのアプローチは、ブランチデバイスのプロビジョニングを簡素化し、単一の制御ポイントからネットワークおよびセキュリティサービスを提供します。これにより、ソリューションの導入と設定に技術担当者をオンサイトで配置する必要がなくなります。その代わりに、SD-WAN サービスは、現場での立ち会い、ハードウェアの更新、手動での操作を必要とせずに展開(帯域幅とサービス容量の増加、または追加機能による自動的な拡張)することができます。
さらに、支店サイトが独自のネットワーク機能やセキュリティ機能を必要とする場合、その支店は単一の管理ポータルから個別に自動的にサービスを受けることができる。管理ポータルは、柔軟なコンフィグレーションと継続的なポリシー管理のために、ロールベースの管理を可能にする必要があります。
企業のブランチオフィスの攻撃対象領域が拡大するにつれ、サイバー攻撃やネットワーク侵害が増加している。SD-WAN は、トラフィックのクラスによって、また責任や職務に基づいてネットワークをセグメント化することで、これらの攻撃面を減らすことができます。しかし、これは単一のエッジデバイスまたはイメージ内に完全なネットワークとセキュリティサービスを持つ SD-WAN でのみ実装可能です。セグメンテーションを達成するために、SD-WAN はほとんど企業のネットワーク境界全体にわたってマルチテナンシーを要求する必要がある。