ネットスコープは2024年Gartner®社のセキュリティ・サービス・エッジ(SSE)のマジック・クアドラントでリーダーの1社として評価されました。 レポートを読む

閉める
閉める
  • Netskopeが選ばれる理由 シェブロン

    ネットワークとセキュリティの連携方法を変える。

  • 導入企業 シェブロン

    Netskope は世界中で 3,000 を超える顧客にサービスを提供しており、その中にはフォーチュン 100 企業の 25 以上が含まれます

  • パートナー シェブロン

    私たちはセキュリティリーダーと提携して、クラウドへの旅を保護します。

実行能力とビジョンの完全性において
最上位の評価

ネットスコープが2024年Gartner®社のセキュリティ・サービス・エッジ(SSE)のマジック・クアドラントで3年連続リーダーの1社として評価された理由をご覧ください。

レポートを読む
Netskope、2024年ガートナー®マジッククアドラント™セキュリティサービスエッジ部門でリーダーに選出 メニューのグラフィック
私たちは、お客様が何にでも備えることができるように支援します

お客様について
窓の外を見て微笑むメガネをかけた女性
Netskopeのパートナー中心の市場開拓戦略により、パートナーは企業のセキュリティを変革しながら、成長と収益性を最大化できます。

Netskope パートナーについて学ぶ
色々な若い専門家が集う笑顔のグループ
明日に向けたネットワーク

サポートするアプリケーションとユーザー向けに設計された、より高速で、より安全で、回復力のあるネットワークへの道を計画します。

ホワイトペーパーはこちら
明日に向けたネットワーク
Netskope One プラットフォームの紹介

Netskope One は、SASE とゼロトラスト変革を可能にする統合型セキュリティおよびネットワーキング サービスを提供するクラウドネイティブ プラットフォームです。

Netskope One について学ぶ
青い照明の抽象画
セキュアアクセスサービスエッジ(SASE)アーキテクチャの採用

Netskope NewEdgeは、世界最大かつ最高のパフォーマンスのセキュリティプライベートクラウドであり、比類のないサービスカバレッジ、パフォーマンス、および回復力を顧客に提供します。

NewEdgeの詳細
NewEdge
Netskope Cloud Exchange

Netskope Cloud Exchange (CE) は、セキュリティポスチャに対する投資を活用するための強力な統合ツールを提供します。

Cloud Exchangeについて学ぶ
Netskopeの動画
  • セキュリティサービスエッジ製品 シェブロン

    高度なクラウド対応の脅威から保護し、あらゆるベクトルにわたってデータを保護

  • Borderless SD-WAN シェブロン

    すべてのリモートユーザー、デバイス、サイト、クラウドへ安全で高性能なアクセスを提供

  • Secure Access Service Edge シェブロン

    Netskope One SASE は、クラウドネイティブで完全に統合された単一ベンダーの SASE ソリューションを提供します。

未来のプラットフォームはNetskopeです

インテリジェントセキュリティサービスエッジ(SSE)、クラウドアクセスセキュリティブローカー(CASB)、クラウドファイアウォール、セキュアウェブゲートウェイ(SWG)、およびZTNAのプライベートアクセスは、単一のソリューションにネイティブに組み込まれており、セキュアアクセスサービスエッジ(SASE)アーキテクチャへの道のりですべてのビジネスを支援します。

製品概要はこちら
Netskopeの動画
Next Gen SASE Branch はハイブリッドである:接続、保護、自動化

Netskope Next Gen SASE Branchは、コンテキストアウェアSASEファブリック、ゼロトラストハイブリッドセキュリティ、 SkopeAI-Powered Cloud Orchestrator を統合クラウド製品に統合し、ボーダレスエンタープライズ向けに完全に最新化されたブランチエクスペリエンスを実現します。

Next Gen SASE Branchの詳細はこちら
オープンスペースオフィスの様子
SASEアーキテクチャの設計 For Dummies

SASE設計について網羅した電子書籍を無償でダウンロード

電子書籍を入手する
最小の遅延と高い信頼性を備えた、市場をリードするクラウドセキュリティサービスに移行します。

NewEdgeの詳細
山腹のスイッチバックを通るライトアップされた高速道路
アプリケーションのアクセス制御、リアルタイムのユーザーコーチング、クラス最高のデータ保護により、生成型AIアプリケーションを安全に使用できるようにします。

生成AIの使用を保護する方法を学ぶ
ChatGPTと生成AIを安全に有効にする
SSEおよびSASE展開のためのゼロトラストソリューション

ゼロトラストについて学ぶ
大海原を走るボート
NetskopeがFedRAMPの高認証を達成

政府機関の変革を加速するには、Netskope GovCloud を選択してください。

Netskope GovCloud について学ぶ
Netskope GovCloud
  • リソース シェブロン

    クラウドへ安全に移行する上でNetskopeがどのように役立つかについての詳細は、以下をご覧ください。

  • ブログ シェブロン

    Netskope がセキュリティ サービス エッジ (SSE) を通じてセキュリティとネットワークの変革を実現する方法を学びます

  • イベント&ワークショップ シェブロン

    最新のセキュリティトレンドを先取りし、仲間とつながりましょう。

  • 定義されたセキュリティ シェブロン

    サイバーセキュリティ百科事典、知っておくべきすべてのこと

「セキュリティビジョナリー」ポッドキャスト

ゼロトラストと国家安全保障の交差点
On the latest episode of Security Visionaries, co-hosts Max Havey and Emily Wearmouth sit down for a conversation with guest Chase Cunningham (AKA Dr. Zero Trust) about zero trust and national security.

ポッドキャストを再生する
ゼロトラストと国家安全保障の交差点
最新のブログ

Netskope がセキュリティ サービス エッジ (SSE) 機能を通じてゼロ トラストと SASE の導入をどのように実現できるかをご覧ください。

ブログを読む
日の出と曇り空
SASE Week 2023年:SASEの旅が今始まります!

第4回 SASE Weekのリプレイセッション。

セッションの詳細
SASE Week 2023
SASEとは

クラウド優位の今日のビジネスモデルにおいて、ネットワークとセキュリティツールの今後の融合について学びます。

SASEについて学ぶ
  • 会社概要 シェブロン

    クラウド、データ、ネットワークセキュリティの課題に対して一歩先を行くサポートを提供

  • リーダーシップ シェブロン

    Netskopeの経営陣はお客様を成功に導くために全力を尽くしています。

  • カスタマーソリューション シェブロン

    お客様の成功のために、Netskopeはあらゆるステップを支援いたします。

  • トレーニングと認定 シェブロン

    Netskopeのトレーニングで、クラウドセキュリティのスキルを学ぶ

データセキュリティによる持続可能性のサポート

Netskope は、持続可能性における民間企業の役割についての認識を高めることを目的としたイニシアチブである「ビジョン2045」に参加できることを誇りに思っています。

詳しくはこちら
データセキュリティによる持続可能性のサポート
思想家、建築家、夢想家、革新者。 一緒に、私たちはお客様がデータと人々を保護するのを助けるために最先端のクラウドセキュリティソリューションを提供します。

当社のチーム紹介
雪山を登るハイカーのグループ
Netskopeの有能で経験豊富なプロフェッショナルサービスチームは、実装を成功させるための規範的なアプローチを提供します。

プロフェッショナルサービスについて学ぶ
Netskopeプロフェッショナルサービス
Netskopeトレーニングで、デジタルトランスフォーメーションの旅を保護し、クラウド、ウェブ、プライベートアプリケーションを最大限に活用してください。

トレーニングと認定資格について学ぶ
働く若い専門家のグループ

SD-WAN and Security Service Edge (SSE): Building Blocks for SASE

Feb 25 2022

If you work in networking or security, you have probably gotten used to the acronym stew that makes up the technology industry at times. By now you have surely heard the latest buzzword and what industry analysts have coined as security service edge (SSE). SSE is essentially the consolidation of Firewall-as-a-Service (FWaaS), secure web gateway (SWG), cloud access security broker, and Zero Trust Network Access (ZTNA) delivered as a cloud service. 

In the near-distant past, customers primarily relied on these solutions as distinct functions implemented in appliance form factors, usually deployed on their premises, including the headquarters and (more often than not) the branch sites as well. For customers, this approach was costly to maintain, required multiple vendor relationships, required specialized skills and dedicated headcount, and was a burden for most organizations due to its high cost, lack of efficiency, and rigid design that prevented business agility. 

With the global pandemic and the rise of remote work, paired with businesses shifting their data and applications to the cloud, the adoption of cloud-delivered services has exploded. Recent supply chain issues have only added fuel to this fire, and further accelerated the adoption of cloud-based approaches across the technology industry. This is particularly notable in cybersecurity. However, SSE is a harbinger of great change for cloud security with the convergence of FWaaS, SWG, CASB, and ZTNA in a single, unified solution. SSE will power the converged security architectures of the future and aid customers in their security transformation by radically simplifying and unifying policies, reporting, and analytics, as well as unlocking entirely new use-cases to address, such as the emerging Internet of Things (IoT). 

It’s important to highlight that there is in fact much more to SSE than consolidation of service functions wrapped together with a cloud-delivered, consumption-based business model. The winners and losers in SSE will be defined by those vendors that can truly secure the users, applications, and business’ valuable data and digital assets at all times. Similarly, the underlying infrastructure (or cloud) that the SSE vendors are built on will be critically important to networking professionals that care about service-level agreements (SLAs), latency, network integration, operational fit, and peering. While the acronym might be new, the breadth and depth of Netskope capabilities focused on SSE is not. In fact, Netskope was a first-mover in the SSE industry and was recently recognized as a “Leader” in the 2022 Gartner ® Magic Quadrant ™ for Security Service Edge (SSE).

Revisiting the acronym stew of the technology industry, how does SSE fit with secure access service edge (SASE) which the whole industry has been raving about for the last few years? As detailed in the recently released book from Netskope “Security Service Edge (SSE) for Dummies,” “SASE is the framework for implementing a cloud-based, converged infrastructure for networking and security functions. SASE combines concepts such as Zero Trust, SD-WAN, and Security Service Edge (SSE) to guide us to a security and networking posture that protects and governs the cloud and the new work-from-anywhere environment. Analysts recognize that this new architecture provides comprehensive security for a cloud-centric world.” In simplest terms, SSE is a subset and critical component (or building block) of a SASE architecture. 

So the next question then is what does SSE bring to SD-WAN and how do these two key security and networking technologies fit together, as two building blocks unlocking the potential of SASE? In previous blogs we’ve discussed “How Netskope NewEdge Takes SD-WAN to the Next Level“, as well as “Security Cloud Considerations for Delivering Security Service Edge (SSE)“. 

With the spotlight now on SSE, I thought it would be appropriate to pose this question (and others) directly to an expert on SD-WAN and my Product Marketing counterpart Karan Dagar at Aruba/SilverPeak, one the recognized leaders in SD-WAN or what Gartner calls “WAN Edge Infrastructure.” 

How does SSE complement SD-WAN solutions, like Aruba/SilverPeak?

  • To realize the full promise of digital transformation, enterprises need to transform both their WAN and security architectures — not just one or the other. A decade or so ago, most applications lived in the corporate data center. It made a lot of sense to backhaul the application traffic to the data center, where customers would have next-generation firewalls for security inspection. Today, many of those applications have moved to the cloud, which calls for a WAN and security transformation as traditional router-centric wide area networks impair application performance, increase employee frustration, and are expensive.
  • An advanced SD-WAN combines critical wide area network functions such as routing, firewall, and WAN optimization into a single platform. An advanced SD-WAN steers application traffic intelligently according to a customer’s business intent, improving quality of experience for end users while reducing expensive MPLS backhauling costs. Unified security capabilities block any incoming threats at the branch office sites, and with application awareness, internet-bound traffic can be directed first to a cloud-delivered security provider for advanced inspection before forwarding to a SaaS provider. Adopting SSE and SD-WAN eliminates the cost and complexity of managing multiple on-premises next-generation firewalls and forms the basis of a cloud-first, SASE architecture. 

With SSE adoption, what are the implications on application performance?

  • The cloud and SaaS have forever changed the way users connect and interact with applications. By transforming their WAN and security architectures, enterprises can ensure direct, secure access to applications and services across multi-cloud environments regardless of location or the devices used to access them.
  • Implementing SSE without the SD-WAN component negatively impacts application performance as the cloud-destined traffic is still backhauled to the data center. But with an advanced SD-WAN solution, enterprises can connect directly to the cloud via adaptive internet breakout using broadband internet connections. The intelligence to recognize whitelisted applications enables local breakout from the branch office to the nearest point of presence (PoP), eliminating latency and delivering the highest quality of experience for trusted SaaS and cloud applications such as Microsoft Office 365, 8×8, and RingCentral. Application awareness also provides the ability to send other internet-bound traffic first to a cloud-delivered security provider for advanced inspection before forwarding to a SaaS provider.
  • Advanced SD-WAN capabilities integrated with an SSE ensure consistent policy enforcement and access control for users, devices, applications, and IoT.

As employees return to the office, what does Aruba/SilverPeak expect to see happen at the branch?

  • Even when the pandemic subsides, there will continue to be an increased demand for remote work. In this shift to a hybrid workplace model, IT teams will need to manage thousands or tens of thousands of microbranches rather than a few dozens or hundreds of remote locations.
  • It will be challenging to ensure a secure and reliable experience for a highly distributed workforce that need to connect to data centers and cloud-based applications over consumer broadband services. IT will look towards solutions that meet these challenges head-on, and new solutions will start to emerge that combine enterprise-grade wireless solutions with SD-WAN.  

What are your recommendations for networking leaders that own or influence security and SSE decisions?

  • WAN and security transformation is a journey, and enterprises must transition their existing architectures to a modern, cloud-first architecture at their own pace, without compromise. Enterprises are well-served to evaluate platforms that offer the freedom to integrate best-of-breed network and security solutions. By doing so, enterprises can avoid being locked into proprietary single-vendor solutions or settling for basic features and capabilities.
  • Customers should strive for an advanced SD-WAN platform that supports integrated orchestration to bring new levels of automation to enterprises, providing the ability to connect to best-in-class cloud-delivered security service.

Karan’s insights on SSE and SD-WAN represent one of the key vendor’s perspectives and we’re excited about our close working relationship with Aruba to help our joint customers embrace SASE. In addition to the deep relationship with Aruba/SilverPeak, Netskope is committed to providing customers with the most flexible deployment options. With SD-WAN, just like our other Technology Alliance partners, Netskope takes an open ecosystem approach supporting a variety of tunnel-based techniques to steer traffic to the Netskope Security Cloud and take advantage of Netskope SSE. For example, additional information is available on other SD-WAN ecosystem partners including VMware (Velocloud), Versa Networks, and Fortinet. You can also read more about these relationships on the Netskope.com website at: https://www.netskope.com/solutions/sd-wan.

author image
Jeff Brainard
Jeff Brainard, Senior Director, Platform Strategy at Netskope, works in Platform Engineering and focuses on its NewEdge private cloud infrastructure. With more than 25 years of experience in product marketing, product management and sales leadership roles, Jeff has extensive experience in security and networking, spanning technologies including secure web gateways/proxies, web caching/content delivery, zero trust and software-defined networking, as well as network performance optimization.

Stay informed!

Subscribe for the latest from the Netskope Blog