従来のSD-WANでは、何万ものクラウドアプリケーションを検出できず、分散型クラウドのオンランプサービスもないため、ユーザーエクスペリエンスが低下します。 リモートユーザー向けの厚くて高価なSD-WANアプライアンスは、IT予算を圧迫します。
オンプレミスのIPS、NGFW、 IoT Securityなどの分断されたポイント製品や、CASB、SWGなどのクラウドセキュリティサービスは、コストと複雑さを増大させ、ブランチユーザーとリモートユーザーの間で一貫性のないセキュリティを生み出します。
従来のソリューションでは、面倒なタスクを自動化できず、管理の非効率性でチームに負担をかけています。 現在の監視ツールでは、ホップバイホップのWANインサイトが不足していたり、追加のアプライアンスが必要だったりして、Digital Experience Managementを妨げています
Netskope Next Gen SASE Branchは、コンテキストアウェアSASEファブリック、ゼロトラストハイブリッドセキュリティ、 SkopeAI-Powered Cloud Orchestrator を統合クラウド製品に統合し、ボーダレスエンタープライズ向けに完全に近代化されたブランチエクスペリエンスを実現します。
Next Gen SASE Branchの3つの主要な柱は、以下を提供します。
75k+以上のアプリに対応するコンテキストアウェアAppQoE
Netskope Zero Trust Engineと統合することで、コンテキスト認識型のSD-WANを提供し、業界最多の75k SaaSアプリケーションをサポートし、可視性と制御を実現します。 Netskope Cloud Confidence Indexベースのスマートデフォルトにより、自動的に優先順位を付けることで、効率的な運用を構築します。
クラウドWANによるアプリケーションエクスペリエンスの向上
Netskope Borderless SD-WANは、NewEdge Cloud内にサービスゲートウェイの分散ネットワークを組み込んで、あらゆるブランチ、データセンター、またはリモートユーザーからあらゆるクラウド、SaaS、またはUCaaSアプリケーションへの高性能データパスを提供します。
最適化されたグローバルWAN接続
大陸横断支店からさまざまな大陸の本社への低遅延で高度に最適化されたグローバルWAN接続を確立し、 グローバルバックボーン を利用して、卓越した信頼性と優れたワールドワイドユーザーエクスペリエンスを確保します。
100% SaaS コントローラーと高度なルーティング
100%SaaSベースのSDNコントローラーとクラウド規模での鍵配布を活用して、ネットワークをオンデマンドで拡張します。 eBGP/iBGP、OSPF、スタティックなどの業界標準プロトコルと、ルートフィルタリングや再配布などの高度なルーティング機能をサポートします。
エンドツーエンドのセグメンテーションを大規模に保護
VRFベースのセグメンテーションをブランチ、データセンター、クラウドに拡張します。 フルメッシュ、ハブスポーク、動的なブランチ間など、多様なセグメント対応トポロジをサポートし、脅威の分離、コンプライアンス、合併などのユースケースに対応します。 などなど。
セキュアなマルチクラウドネットワークとアクセス
主要なクラウド(AWS、Azure、GCP)を、クラウドネイティブなアプリケーションネットワーク構造を使用して接続します。 マルチクラウド環境で自動化されたポリシーベースのステアリングを実現します。 Netskopeの インテリジェントSSEへのワンクリックでクラウドとアプリを保護します。
75k+以上のアプリに対応するコンテキストアウェアAppQoE
Netskope Zero Trust Engineと統合することで、コンテキスト認識型のSD-WANを提供し、業界最多の75k SaaSアプリケーションをサポートし、可視性と制御を実現します。 Netskope Cloud Confidence Indexベースのスマートデフォルトにより、自動的に優先順位を付けることで、効率的な運用を構築します。
クラウドWANによるアプリケーションエクスペリエンスの向上
Netskope Borderless SD-WANは、NewEdge Cloud内にサービスゲートウェイの分散ネットワークを組み込んで、あらゆるブランチ、データセンター、またはリモートユーザーからあらゆるクラウド、SaaS、またはUCaaSアプリケーションへの高性能データパスを提供します。
最適化されたグローバルWAN接続
大陸横断支店からさまざまな大陸の本社への低遅延で高度に最適化されたグローバルWAN接続を確立し、 グローバルバックボーン を利用して、卓越した信頼性と優れたワールドワイドユーザーエクスペリエンスを確保します。
100% SaaS コントローラーと高度なルーティング
100%SaaSベースのSDNコントローラーとクラウド規模での鍵配布を活用して、ネットワークをオンデマンドで拡張します。 eBGP/iBGP、OSPF、スタティックなどの業界標準プロトコルと、ルートフィルタリングや再配布などの高度なルーティング機能をサポートします。
エンドツーエンドのセグメンテーションを大規模に保護
VRFベースのセグメンテーションをブランチ、データセンター、クラウドに拡張します。 フルメッシュ、ハブスポーク、動的なブランチ間など、多様なセグメント対応トポロジをサポートし、脅威の分離、コンプライアンス、合併などのユースケースに対応します。 などなど。
セキュアなマルチクラウドネットワークとアクセス
主要なクラウド(AWS、Azure、GCP)を、クラウドネイティブなアプリケーションネットワーク構造を使用して接続します。 マルチクラウド環境で自動化されたポリシーベースのステアリングを実現します。 Netskopeの インテリジェントSSEへのワンクリックでクラウドとアプリを保護します。
SWGであらゆる場所のWebベースの攻撃からユーザーを保護
クラウドネイティブ機能を利用してWebトラフィックを検査および制御することで、リスクを軽減します。 インラインの可視性とSSL復号化によるURLフィルタリングにより、マルウェア、フィッシング、その他のWeb経由の脅威からブランチオフィスとリモートユーザーを保護します。
CASBによるクラウドアプリへのアクセスの監視と規制
セキュリティを犠牲にすることなく、自信を持ってクラウドアプリケーションやサービスを導入できます。 クラウド アプリ インスタンス間での機密データの意図しない移動または承認されていない移動を管理し、機密データが環境から盗み出されるのを防ぎます。
オンプレミスとクラウドで一貫したファイアウォールポリシー
オンプレミスとクラウドのアプリケーション ファイアウォール サービスは、ユーザーとオフィスのすべてのポートとプロトコルで、East-West トラフィックと送信トラフィックの両方を保護します。 ポリシー制御には、宛先として、アプリケーション、ポート/プロトコル、グループ ID、完全修飾ドメイン、およびワイルドカードが含まれます。
侵入検知と保護を適切に行う
Suricataと Netskope Threat Labs は、30,000を超える脅威シグネチャの業界をリードするデータベースを使用して、リアルタイムの侵入インテリジェンスを提供します。 新しい署名は、Netskope SASE Gatewayに自動的に伝播されます。
Device Intelligenceを統合したSD-WAN
ネットワーク内の管理対象IP接続デバイスと非管理対象IP接続デバイスの両方を検出し、自律的に分類します。 AI/MLを活用して侵害を検出し、それらのデバイスを動的にマイクロセグメント化して、脅威の水平移動を分離して防止します。
ZTNA Nextで最新のリモートアクセスソリューションを構築
SD-WAN機能とZTNAを単一のクライアントに統合し、音声/ビデオなどのビジネスクリティカルなサービスを含むすべてのプライベートおよびパブリックアプリケーションへの安全で最適化されたアクセスを提供し、生産性を向上させます。
SWGであらゆる場所のWebベースの攻撃からユーザーを保護
クラウドネイティブ機能を利用してWebトラフィックを検査および制御することで、リスクを軽減します。 インラインの可視性とSSL復号化によるURLフィルタリングにより、マルウェア、フィッシング、その他のWeb経由の脅威からブランチオフィスとリモートユーザーを保護します。
CASBによるクラウドアプリへのアクセスの監視と規制
セキュリティを犠牲にすることなく、自信を持ってクラウドアプリケーションやサービスを導入できます。 クラウド アプリ インスタンス間での機密データの意図しない移動または承認されていない移動を管理し、機密データが環境から盗み出されるのを防ぎます。
オンプレミスとクラウドで一貫したファイアウォールポリシー
オンプレミスとクラウドのアプリケーション ファイアウォール サービスは、ユーザーとオフィスのすべてのポートとプロトコルで、East-West トラフィックと送信トラフィックの両方を保護します。 ポリシー制御には、宛先として、アプリケーション、ポート/プロトコル、グループ ID、完全修飾ドメイン、およびワイルドカードが含まれます。
侵入検知と保護を適切に行う
Suricataと Netskope Threat Labs は、30,000を超える脅威シグネチャの業界をリードするデータベースを使用して、リアルタイムの侵入インテリジェンスを提供します。 新しい署名は、Netskope SASE Gatewayに自動的に伝播されます。
Device Intelligenceを統合したSD-WAN
ネットワーク内の管理対象IP接続デバイスと非管理対象IP接続デバイスの両方を検出し、自律的に分類します。 AI/MLを活用して侵害を検出し、それらのデバイスを動的にマイクロセグメント化して、脅威の水平移動を分離して防止します。
ZTNA Nextで最新のリモートアクセスソリューションを構築
SD-WAN機能とZTNAを単一のクライアントに統合し、音声/ビデオなどのビジネスクリティカルなサービスを含むすべてのプライベートおよびパブリックアプリケーションへの安全で最適化されたアクセスを提供し、生産性を向上させます。
SD-WANとSSEの統合管理とポリシー
ITチームがSD-WANとSSEの管理を1つのプラットフォームに統合し、複数の製品やポリシーの不整合を排除できるようにします。 すべてのブランチオフィス、ユーザー、クラウドで一貫したゼロトラストセキュリティと最適化を実現します。
Digital Experience Managementが組み込まれたWANインサイト
ミッドマイルプロバイダー全体のホップバイホップ分析とアプリケーションパフォーマンス監視により、エンドツーエンドのパフォーマンス監視を可視化します。 ITチームは、問題の根本原因を正確に特定し、それらを修復してアプリケーションのパフォーマンスを最適化できます。
ML を活用したインサイト
ユーザーやブランチ オフィスから SLE (Service Level Experience) データを収集して異常を検出し、SLA 違反を予測する自律的な監視。 企業全体のWAN予測分析を使用して、ポリシー違反を特定して解決します。
ゼロトラストデバイスアクセス
HTTP、RDP、SSH、VNCを介して、電話、ATM、サーバーなどの支店内のリモートデバイスへのゼロトラストの安全なアクセスを通じてプロアクティブなサポートを提供し、インシデント解決を迅速化します。
拡張性とコンテナサービスとのオープンな統合
IoT検出やプロアクティブDEMなどのNetskopeサービスや、Cisco Thousand Eyes、Microsoft Azure IoT Edge、カスタムコンテナなどのパートナーコンテナを含むカタログからコンテナサービスをワンクリックで展開できます。
ゼロタッチプロビジョニングによるネットワーク運用の自動化
ブランチとリモートユーザーの導入を、統一されたクラウドコンソールで簡素化します。 SASEゲートウェイまたは Endpoint SD-WAN をネットワークに接続し、ゼロタッチプロビジョニングを有効にするだけで、新しいサイト、ユーザー、クラウド環境を数分で稼働させることができます。
SD-WANとSSEの統合管理とポリシー
ITチームがSD-WANとSSEの管理を1つのプラットフォームに統合し、複数の製品やポリシーの不整合を排除できるようにします。 すべてのブランチオフィス、ユーザー、クラウドで一貫したゼロトラストセキュリティと最適化を実現します。
Digital Experience Managementが組み込まれたWANインサイト
ミッドマイルプロバイダー全体のホップバイホップ分析とアプリケーションパフォーマンス監視により、エンドツーエンドのパフォーマンス監視を可視化します。 ITチームは、問題の根本原因を正確に特定し、それらを修復してアプリケーションのパフォーマンスを最適化できます。
ML を活用したインサイト
ユーザーやブランチ オフィスから SLE (Service Level Experience) データを収集して異常を検出し、SLA 違反を予測する自律的な監視。 企業全体のWAN予測分析を使用して、ポリシー違反を特定して解決します。
ゼロトラストデバイスアクセス
HTTP、RDP、SSH、VNCを介して、電話、ATM、サーバーなどの支店内のリモートデバイスへのゼロトラストの安全なアクセスを通じてプロアクティブなサポートを提供し、インシデント解決を迅速化します。
拡張性とコンテナサービスとのオープンな統合
IoT検出やプロアクティブDEMなどのNetskopeサービスや、Cisco Thousand Eyes、Microsoft Azure IoT Edge、カスタムコンテナなどのパートナーコンテナを含むカタログからコンテナサービスをワンクリックで展開できます。
ゼロタッチプロビジョニングによるネットワーク運用の自動化
ブランチとリモートユーザーの導入を、統一されたクラウドコンソールで簡素化します。 SASEゲートウェイまたは Endpoint SD-WAN をネットワークに接続し、ゼロタッチプロビジョニングを有効にするだけで、新しいサイト、ユーザー、クラウド環境を数分で稼働させることができます。
お客様は、あらゆるリモートユーザーやブランチをオンプレミス、クラウド、SaaSサービスに迅速かつ大規模に接続できるようにすることで、ITインフラストラクチャを再考できます。
メリット
以下のパートナーをご覧ください。
Netskope Next Gen SASE Branchは、業界で最も完全なSASEソリューションを実現し、コンテキスト認識型のSASEファブリック、ゼロトラストハイブリッドセキュリティ、 SkopeAI-Powered Cloud Orchestrator を、ボーダレスエンタープライズ向けの単一のクラウド配信サービスに統合します。
ソリューション概要をダウンロードして、SD-WANの将来についてご確認ください。
ご連絡、お待ちしております!