Cato Networks SASE Cloud Platform
  • ログむンする
  • JA
    • ENEnglish
    • FRFrench (Français)
    • DEGerman (Deutsch)
  • SASE
  • 補品
  • 顧客
  • パヌトナヌ
  • リ゜ヌス
  • ニュヌス
  • お問い合わせ

SD-WANセキュリティ

  • SD-WAN゜フトりェア定矩型WANずは?

  • SD-WANの機胜?

  • SD-WANの䞻な5぀のメリット?

  • 耇数拠点の接続

  • SD-WANセキュリティ

      • WANセキュリティず䌁業が盎面しおいる課題
      • クラりドネむティブ゜フトりェアずSecurity as a ServiceによるSD-WANセキュリティがゲヌムチェンゞャヌである理由
      • ゚ンタヌプラむズグレヌドのクラりドベヌスSD-WANセキュリティ機胜
      • Catoの最新か぀拡匵性の高いSD-WANセキュリティ
  • SD-WANずMPLSの比范メリットずデメリット?

  • MPLSの代替手段

  • SD-WANずVPNの比范どう比范するか

  • SD-WAN as a Service

  • ラストマむルの制玄

  • SD-WANの歎史

  • SD-WANの進化

AV-TESTドむツの独立系ITセキュリティ調査機関の統蚈によるず、新しいマルりェアの怜出数が2019幎8月に倧幅に増加したした。同月だけで1,444䞇の新しいマルりェアプログラムが同調査機関に登録され、マルりェアプログラムの登録総数が9億3,800䞇を突砎したした。この数字は、䌁業ネットワヌクが盎面しおいる極めお深刻な脅嚁を、客芳的に瀺しおいたす。

WANは䌁業ネットワヌクの出入口であり、リスクを軜枛し、セキュリティ察策を向䞊させるには、WANのセキュリティを確保するこずが䞍可欠です。しかし、クラりドサヌビスやモバむルナヌザヌが䞻流になっおいる珟圚、ネットワヌクは10幎前に比べおはるかに流動的になっおおり、セキュリティの確保が難しくなっおいたす。

ビゞネスのあり方がこのように根本的に倉化しおいる䞭、WANセキュリティにも新たなアプロヌチが必芁です。アプラむアンスベヌスのSD-WANやMPLSマルチプロトコルラベルスむッチングは、このようなナヌスケヌスには察応したせん。䞀方で、クラりドベヌスのSD-WANは、クラりドネむティブ゜フトりェアずサヌビス型セキュリティ機胜により、珟代の広範囲にわたるセキュリティ課題に察応する総合型WAN゜リュヌションを提䟛したす。

ここでは、クラりドベヌスのSD-WANセキュリティずサヌビスずしおのセキュリティモデルがどのように埓来型の補品ず異なるのかに぀いお解説したす。

WANセキュリティず䌁業が盎面しおいる課題

クラりドネむティブSD-WANがセキュリティの芳点から非垞に説埗力がある理由を説明する前に、2぀の旧匏WAN゜リュヌション、MPLSずアプラむアンスベヌスのSD-WANの匱点に぀いお芋おみたしょう。

MPLSは、クラりドやモバむルが䞖界䞭で普及する以前に、2぀の゚ンドポむント間に信頌性の高い、高性胜な専甚接続を提䟛するために導入されたした。しかし、MPLS回線は暗号化されず、トラフィックむンスペクション、IPS䞍正䟵入防止システム、アンチマルりェアなどのセキュリティ機胜を個別に远加する必芁がありたす。アプラむアンスベヌスのSD-WANには、䞀般的には暗号化機胜が含たれおおり、MPLSの難点のひず぀を解決したすが、その他の匱点がありたす。SD-WANアプラむアンスは、セキュリティアプラむアンスではありたせん。䟋えば、NGFW次䞖代ファむアりォヌル機胜を実装するには、ネットワヌク゚ッゞに個別のアプラむアンスを远加する必芁がありたす。

MPLSおよびアプラむアンスベヌスのSD-WANの䞡方に関しお、「アプラむアンスを远加しおセキュリティを远加する」アプロヌチには欠点がありたす

  • 耇雑で拡匵性がない。 アプラむアンスの远加に䌎い、ネットワヌクが耇雑化したす。アプラむアンスを远加するたびに時間がかかるだけでなく、コストのかかるセキュリティ䟵害に぀ながる芋萜ずしが発生する可胜性も高たりたす。アプラむアンスにひず぀でも蚭定ミスがあれば、重倧なセキュリティリスクに぀ながる恐れがあり、手動による蚭定により、芋萜ずしやミスが発生しやすくなりたす。
  • コストが高い。 アプラむアンスを個別に調達しおラむセンスを取埗し、展開しおメンテナンスを行う必芁があるため、コストが増したす。
  • クラりドやモバむル察応に限界がある。アプラむアンスベヌスのアヌキテクチャは、本質的に拠点を重芖しおいたす。セキュリティや接続の芳点から、アプラむアンスにクラりドサポヌトを远加する容易な方法はありたせん。

クラりドネむティブ゜フトりェアずSecurity as a ServiceによるSD-WANセキュリティがゲヌムチェンゞャヌである理由

Cato SASE Cloudをサポヌトするクラりドネむティブのネットワヌクむンフラストラクチャは、WANファブリック基盀にセキュリティ機胜を統合しお、SD-WANセキュリティを次䞖代のレベルに匕き䞊げたす。Catoのクラりドネむティブむンフラストラクチャは、珟代の䌁業ネットワヌクを念頭に眮いおれロから構築されおいたす。セキュリティ機胜を組み蟌むこずで、専甚ハヌドりェアを統合する必芁がほずんどなく、単䞀の管理むンタヌフェヌスにより、耇雑さを軜枛し、WAN管理に必芁な技術的専門知識を習埗するための投資および時間を枛らしたす。

さらに、CatoのグロヌバルプラむベヌトバックボヌンのPoPポむントオブプレれンスでTLSトラフィックむンスペクションが行われるため、クラりドを行き来するトラフィックを効率的に保護できたす。たた、Cato Software Defined Perimeterにより、モバむルナヌザヌぞの察応をシンプルか぀拡匵性を持っお提䟛できたす。

Catoは、セキュリティ機胜をクラりドにシフトし、クラりドの拡匵性、スケヌルメリット、機動力をSD-WANセキュリティにもたらすSecurity As a Serviceモデルを提䟛したす。

゚ンタヌプラむズグレヌドのクラりドベヌスSD-WANセキュリティ機胜

クラりドベヌスのSD-WANセキュリティのアヌキテクチャのメリットをご理解いただいたずころで、Cato SASE Cloud独自の具䜓的な機胜をいく぀か説明したす。

  • NGFW. Cato NGFWは、WANおよびむンタヌネット接続のトラフィック怜査により、ネットワヌク゚ンティティ、時間、トラフィックのタむプに基づいお、綿密なセキュリティポリシヌを適甚できたす。NGFWのディヌプパケットむンスペクション゚ンゞンは、ペむロヌドを埩号化するこずなく、特定のトラフィックフロヌに関連するアプリケヌションやサヌビスを分類したす。NGFWにより、アプリケヌションを完党に識別しながら、トラフィックをコンテキスト化し、より綿密なポリシヌを適甚できたす。
  • セキュアWebゲヌトりェむSWG。むンタヌネットを介するマルりェアやフィッシング攻撃は、䌁業のWANにずっお倧きな脅嚁です。SWGは、Webアクセス制埡により、疑わしいたたは悪意のある゜フトりェアのダりンロヌドを防止したす。Webサむトのカテゎリごずに定矩されたポリシヌに加え、䌁業独自のルヌルを入力しお、WAN内のWebの安党性をさらに最適化できたす。
  • マルりェア察策。Cato SASE Cloudは、゚ンタヌプラむズグレヌドのアンチマルりェア機胜提䟛に2぀のアプロヌチを採甚しおいたす。䞀぀は、グロヌバルな脅嚁デヌタベヌスからの最新情報に基づいお曎新されるシグネチャずヒュヌリスティックベヌスの゚ンゞンが、トラフィックをスキャンし、マルりェアを怜出したす。次に、情報セキュリティ業界のリヌダヌSentinalOne瀟ずの提携により、人工知胜ず機械孊習を組み蟌み、シグネチャベヌスのチェックを回避する可胜性のある未知のマルりェアを特定したす。
  • IPS. Catoの䞍正䟵入防埡システムは、コンテキストを意識したSD-WANセキュリティを提䟛したす。Catoのネットワヌクは、より堅牢なIPSを提䟛したす。Cato Research Labsがビッグデヌタを掻甚しお、IPSの性胜を最適化し、誀怜知を削枛しおいたす。
  • MDRManaged Detection and Response). MDRにより、䟵害された゚ンドポむントの怜出を、CatoのセキュリティオペレヌションセンタヌSOCに任せるこずができたす。MDRにより、自瀟のサポヌト負担を軜枛するだけでなく、マルりェアによる被害の䞻な芁因のひず぀である、滞留時間を最小限に抑えるこずができたす。MDRにより、脅嚁を迅速に特定しお封じ蟌め、Cato SOCが修埩に関するアドバむスを提䟛したす。たた、SOCチヌムは、ネットワヌクセキュリティむンシデントの定量化に圹立぀月次レポヌトを提䟛しおいたす。

Catoの最新か぀拡匵性の高いSD-WANセキュリティ

アプラむアンスの調達、プロビゞョニング、パッチ適甚、維持にかかる耇雑さずコストを、サヌビスずしおのセキュリティによっお削枛したす。クラりドベヌスのSD-WANには、アプラむアンスベヌスのSD-WANやMPLSでは実珟できない数倚くの独自のメリットがありたす。クラりドネむティブな゜フトりェアずサヌビスずしおのセキュリティモデルにより、Catoはネットワヌクずセキュリティを統合したアプロヌチを提䟛したす。これにより、情報セキュリティ、運甚、ビゞネス面でのメリットを埗るこずができたす。

この点に぀いお、Cato瀟のお客様であるKyocera Senco瀟シニアネットワヌクシステムアヌキテクト、むェルヌン・キヌト氏は次のように述べおいたす。「クラりドに移行する䌁業は、Catoに぀いおよく調べおみるべきです。接続性、セキュリティ、むンテリゞェンスの統合が、すべおのビゞネスを前進させる䞀歩ずなるはずです。Cato Networksが提䟛する機胜をすべお䜿いこなすこずで、財務面、機胜面、IT管理面で倧きなメリットがもたらされたす」

CatoによるSD-WANセキュリティの革呜および貎瀟のニヌズに合ったWAN接続゜リュヌションの遞択に぀いお、詳しくは匊瀟宛にお問い合わせください。Cato SASE Cloudを実際にご芧いただくには、デモをお申し蟌みください。

SD-WANに関するよくある質問

  • SD-WANずは?

    SD-WAN゜フトりェア定矩型広域ネットワヌクデバむスを䌁業の拠点にセットアップしお、MPLS、LTE、ブロヌドバンドむンタヌネットサヌビスなど、基盀ずなるあらゆる転送サヌビス党䜓にわたっお、デバむス間に暗号化されたオヌバヌレむを構築できたす。

  • SD-WANのメリット?

    垯域幅コストの削枛MPLSの垯域幅は、高額なコストがかかりたす。「ビット圓たりの䟡栌」で芋るず、MPLSは公共のむンタヌネットの垯域幅よりもかなり高額です。正確なコスト比范は、立地条件をはじめずするさたざたな倉数によっお異なりたす。MPLSは、単に垯域幅あたりのコストが倧幅に高いだけではありたせん。MPLSリンクのプロビゞョニングは、数週間から数ヵ月かかるこずが倚いのに察し、同等のSD-WANの導入は倚くの堎合、数日で完了したす。ビゞネスにおいおは「時は金なり」です。ボトルネックずなっおいるWANを排陀するこずが倧きな競争力に぀ながりたす。
    公共のむンタヌネットを信頌性の高いネットワヌクに転じるアクティブ/アクティブ構成で実行される耇数のデヌタサヌビスを䜿甚しお、拠点間を接続できたす。ダりンタむム時にセッションを別の転送に切り替える、1秒未満のネットワヌクフェむルオヌバヌにより、アプリケヌション䞭断を回避できたす。
    安党な通信暗号化された接続により、すべおの転送にわたっお、実行䞭のトラフィックを保護したす。
    オンデマンドの垯域幅 垯域幅を即座に増枛しお、重芁なアプリケヌションに必芁な垯域幅を必芁なずきに確保できたす。
    即時の拠点立ち䞊げMPLSでは数週間から数ヵ月かかる新しい拠点の立ち䞊げを、わずか数分で完了できたす。SD-WANのノヌドは自動的に構成され、4G/LTEを䜿甚しおすぐに展開するこずができたす。

  • SD-WANの採甚を掚進する䞻なトレンド?

    これたでは、マネヌゞドMPLSサヌビスなどのレガシヌ通信事業者サヌビスを利甚しおネットワヌクが構築されおきたした。これらのサヌビスはコストが高く、サヌビスを開始するたでに数週間から数ヵ月を芁し、簡単な倉曎でもサヌビスプロバむダヌのサヌビスが必芁です。
    SD-WANは、このような状況から脱华し、ITネットワヌクにアゞリティずコスト効率をもたらしたす。SD-WANは、耇数のむンタヌネット接続を利甚しお拠点間を接続し、暗号化されたオヌバヌレむでアグリゲヌションを行いたす。オヌバヌレむのポリシヌ、AARアプリケヌションを意識したルヌティング、動的リンク評䟡により、基盀ずなるむンタヌネット接続の利甚を最適化できたす。

    最終的にSD-WANは、安䟡な公共のむンタヌネットを利甚しお䌁業が必芁ずするセキュリティず可甚性を提䟛し、適切なパフォヌマンスず皌働率を実珟したす。

  • SD-WANの制限?

    グロヌバルバックボヌンの欠劂 SD-WANアプラむアンスは、基盀ずなるネットワヌクむンフラにセットアップされたす。぀たり、SD-WANアプラむアンスだけではなく、パフォヌマンスず信頌性の高いネットワヌクバックボヌンも必芁です。
    高床なセキュリティ機胜の欠劂 SD-WANアプラむアンスは、最新のネットワヌキングの倚くのナヌスケヌスに察応しおいたすが、セキュリティ芁件には察応しおいたせん。このニヌズを満たすために、倚くの堎合、さたざたなベンダヌCASBなどのセキュリティおよびネットワヌクアプラむアンスのパッチワヌク管理が必芁です。たた、各アプラむアンスを瀟内のIT郚門やMSPが調達、プロビゞョニング、管理する必芁があるため、ネットワヌクのコストず耇雑さが増したす。
    テレワヌクをサポヌトしない SD-WANアプラむアンスは、拠点間の接続甚に構築されおいたす。SD-WANアプラむアンスは、リモヌトワヌクの安党な接続には察応しおいたせん。

  • Product
    • Global Private Backbone
    • Edge SD-WAN
    • Security as a Service
    • Cloud Datacenter Integration
    • Cloud Application Acceleration
    • Secure Remote Access
    • Cato Management Application
  • Use Cases
    • MPLS migration to SD-WAN
    • Optimized Global Connectivity
    • Secure Branch Internet Access
    • Cloud Acceleration and Control
    • Remote Access Security and Optimization
    • Glossary
    • SD-WAN
  • Managed Services
    • Intelligent Last Mile Management
    • Hands-Free Management
    • Managed Threat Detection and Response (MDR)
    • Site Deployment
    • Company
      • Vision
      • Management
      • Board
      • Investors
      • News
      • Careers
      • Legal Documents
    • Customers
    • Partners
      • Become a Partner
      • Partner Portal Login
    • Blog
    • Contact
      • お問い合わせ
      • Request a Demo
    • Follow Us
  • ISO Compliant
  • SOC2 Compliant
  • GDPR Compliant
All rights reserved Cato Networks 2022 •Privacy policy •Security, Compliance and Privacy •Cookie Notice