これは、ネットワーク、ハイブリッドセキュリティ、および単一のオーケストレーターを1つのプラットフォームに統合した、統合型のセキュアSD-WANソリューションです。これは、従来のSD-WANルーター、オンプレミスファイアウォール、個別のクラウドセキュリティサービスといった断片化された「スタック」を置き換えるように設計されており、すべての支店や遠隔拠点向けに単一のAI搭載アーキテクチャを提供します。
従来の SD-WAN ソリューションでは、何万ものクラウド アプリを認識できず、分散型クラウド オンランプ サービスが不足しているため、ユーザー エクスペリエンスが低下します。アプライアンスベースの SD-WAN は、リモート ユーザー向けに拡張できません。
オンプレミスの IPS、NGFW、 IoT Securityなどの分離したスタンドアロンのポイント製品、またはCASB 、SWG などのクラウド セキュリティ サービスでは、コストと複雑さが増し、ブランチ ユーザーとリモート ユーザーの間でセキュリティの一貫性が失われます。
従来のソリューションは面倒なタスクを自動化することができず、管理の非効率性でチームに負担をかけています。 現在の監視ツールは、ホップバイホップのWANに関する洞察が不足しているか、追加のアプライアンスを必要とするため、 Digital Experience Managementが妨げられています。
当社の包括的なセキュア SD-WAN 製品である Netskope One SASE Branch は、SASE ファブリック、ハイブリッド セキュリティ、統合オーケストレーターを 1 つの総合的なソリューションに統合し、ボーダーレス エンタープライズ向けに完全に近代化されたブランチ エクスペリエンスを実現します。
Netskope One SASEブランチの3つの主要な柱は、次のものを提供します。

85,000以上のアプリに対応したコンテキストアウェアなAppQoE
Netskope Zero Trust Engine と統合してコンテキスト認識型 SD-WAN を提供し、業界最多の数の SaaS アプリケーション (85,000 以上) の可視性と制御をサポートします。Netskope Cloud Confidence Index ベースのスマート デフォルトを使用してアプリを自動的に優先順位付けすることで、効率的な運用を構築します。

100% SaaS コントローラーと高度なルーティング
クラウド規模でのキー配布を備えた 100% SaaS ベースの SDN コントローラーを活用して、オンデマンドでネットワークを拡張します。セキュア SD-WAN は、eBGP/iBGP、OSPF、スタティックなどの業界標準プロトコルと、ルート フィルタリングや再配布などの高度なルーティング機能をサポートします。

エンドツーエンドのセグメンテーションを大規模に保護
VRF ベースのセグメンテーションをブランチ、データ センター、クラウド全体に拡張します。フルメッシュ、ハブスポーク、動的なブランチ間接続などの多用途のセグメント対応トポロジをサポートし、脅威の分離、コンプライアンス、合併などを実現します。

動的パス最適化
Netskope One SD-WAN は、すべてのリンクの帯域幅、遅延、ジッター、損失を監視し、最初のパケット検出でトラフィックを制御します。また、アクティブ/アクティブ リンク、1 秒未満のフェイルオーバー、FEC、TCP 最適化を通じて、オンプレミスおよびクラウド アプリケーションのパフォーマンスを保証します。

安全なマルチクラウドオンランプ
クラウドネイティブ構造を活用して、Netskope One SASE Branch をすべてのクラウド (AWS Cloud WAN、Azure Virtual WAN、Google Cloud WAN など) にシームレスに接続し、安全で最適化されたクラウド アクセスを実現します。

エンドツーエンドのSaaSパフォーマンスと最適化されたミッドマイル
NewEdge の分散クラウド ゲートウェイを活用して、あらゆるユーザーまたはサイトを SaaS および UCaaS アプリケーションに接続する真のグローバル WAN を確立し、大陸間サイトに低遅延で完全に最適化された接続も提供します。

85,000以上のアプリに対応したコンテキストアウェアなAppQoE
Netskope Zero Trust Engine と統合してコンテキスト認識型 SD-WAN を提供し、業界最多の数の SaaS アプリケーション (85,000 以上) の可視性と制御をサポートします。Netskope Cloud Confidence Index ベースのスマート デフォルトを使用してアプリを自動的に優先順位付けすることで、効率的な運用を構築します。

100% SaaS コントローラーと高度なルーティング
クラウド規模でのキー配布を備えた 100% SaaS ベースの SDN コントローラーを活用して、オンデマンドでネットワークを拡張します。セキュア SD-WAN は、eBGP/iBGP、OSPF、スタティックなどの業界標準プロトコルと、ルート フィルタリングや再配布などの高度なルーティング機能をサポートします。

エンドツーエンドのセグメンテーションを大規模に保護
VRF ベースのセグメンテーションをブランチ、データ センター、クラウド全体に拡張します。フルメッシュ、ハブスポーク、動的なブランチ間接続などの多用途のセグメント対応トポロジをサポートし、脅威の分離、コンプライアンス、合併などを実現します。

動的パス最適化
Netskope One SD-WAN は、すべてのリンクの帯域幅、遅延、ジッター、損失を監視し、最初のパケット検出でトラフィックを制御します。また、アクティブ/アクティブ リンク、1 秒未満のフェイルオーバー、FEC、TCP 最適化を通じて、オンプレミスおよびクラウド アプリケーションのパフォーマンスを保証します。

安全なマルチクラウドオンランプ
クラウドネイティブ構造を活用して、Netskope One SASE Branch をすべてのクラウド (AWS Cloud WAN、Azure Virtual WAN、Google Cloud WAN など) にシームレスに接続し、安全で最適化されたクラウド アクセスを実現します。

エンドツーエンドのSaaSパフォーマンスと最適化されたミッドマイル
NewEdge の分散クラウド ゲートウェイを活用して、あらゆるユーザーまたはサイトを SaaS および UCaaS アプリケーションに接続する真のグローバル WAN を確立し、大陸間サイトに低遅延で完全に最適化された接続も提供します。

Device Intelligenceを統合したSD-WAN
ネットワーク内の管理対象IP接続デバイスと非管理対象IP接続デバイスの両方を検出し、自律的に分類します。 AI/MLを活用して侵害を検出し、それらのデバイスを動的にマイクロセグメント化して、脅威の水平移動を分離して防止します。

SWGであらゆる場所のWebベースの攻撃からユーザーを保護
クラウドネイティブな機能を利用してウェブトラフィックを検査および制御することで、リスクを軽減します。 インラインの可視性とSSL復号化によるURLフィルタリングにより、マルウェア、フィッシング、その他のウェブ感染型の脅威からブランチオフィスとリモートユーザーを保護します。

CASBによるクラウドアプリへのアクセスの監視と規制
セキュリティを犠牲にすることなく、自信を持ってクラウドアプリケーションやサービスを導入できます。 クラウド アプリ インスタンス間での機密データの意図しない移動または承認されていない移動を管理し、機密データが環境から盗み出されるのを防ぎます。

Device Intelligenceを統合したSD-WAN
ネットワーク内の管理対象IP接続デバイスと非管理対象IP接続デバイスの両方を検出し、自律的に分類します。 AI/MLを活用して侵害を検出し、それらのデバイスを動的にマイクロセグメント化して、脅威の水平移動を分離して防止します。

SWGであらゆる場所のWebベースの攻撃からユーザーを保護
クラウドネイティブな機能を利用してウェブトラフィックを検査および制御することで、リスクを軽減します。 インラインの可視性とSSL復号化によるURLフィルタリングにより、マルウェア、フィッシング、その他のウェブ感染型の脅威からブランチオフィスとリモートユーザーを保護します。

CASBによるクラウドアプリへのアクセスの監視と規制
セキュリティを犠牲にすることなく、自信を持ってクラウドアプリケーションやサービスを導入できます。 クラウド アプリ インスタンス間での機密データの意図しない移動または承認されていない移動を管理し、機密データが環境から盗み出されるのを防ぎます。
ゼロタッチプロビジョニングによるネットワーク運用の自動化
Netskope One Orchestrator を使用してブランチおよびリモート ユーザーの展開を簡素化します。Netskope One Gateway またはクライアントをネットワークに接続し、ゼロタッチ プロビジョニングを有効にするだけで、新しいサイト、ユーザー、デバイス、クラウド環境を数分で起動できます。
SD-WANとSSEの統合管理とポリシー
IT チームが SD-WAN と SSE の管理を 1 つのコンソールに統合できるため、複数の製品やポリシーの不一致が不要になります。すべてのブランチ オフィス、ユーザー、デバイス、クラウドにわたって一貫したゼロ トラスト セキュリティと最適化を確保します。

拡張性とパートナーマーケットプレイスとのオープンな統合
SD-WAN、ファイアウォール、IPS、IoT/OT セキュリティ、 Private Accessパブリッシャー、DEM などのNetskopeサービスに加え、Cisco Thousand Eyes、Microsoft Azure IoT Edge、カスタム コンテナーなどのパートナー コンテナーを含むカタログから、コンテナー サービスをワンクリックで展開します。

Private Accessを使用してプライベート アプリおよびデバイスへのゼロトラスト アクセスを有効にする
Netskope One Gateway で Netskope One Private Access Publisher を実行して、ブランチ、データセンター、またはパブリック クラウドでホストされているプライベート アプリケーションとリモート デバイスへの安全なゼロ トラスト アクセスを提供します。
Netskope One Gateway のオンデマンド サービスとしての DEM
ミッドマイルプロバイダー全体のホップバイホップ分析とアプリケーションパフォーマンス監視により、エンドツーエンドのパフォーマンス監視を可視化します。 ITチームは、問題の根本原因を正確に特定し、それらを修復してアプリケーションのパフォーマンスを最適化できます。
ML を活用したインサイト
ユーザーとブランチ オフィスからサービス レベル エクスペリエンス (SLE) データを収集し、異常を検出して SLA 違反を予測する自律監視。企業全体の WAN 予測分析を使用して、ポリシー違反を特定して解決します。
ゼロタッチプロビジョニングによるネットワーク運用の自動化
Netskope One Orchestrator を使用してブランチおよびリモート ユーザーの展開を簡素化します。Netskope One Gateway またはクライアントをネットワークに接続し、ゼロタッチ プロビジョニングを有効にするだけで、新しいサイト、ユーザー、デバイス、クラウド環境を数分で起動できます。
SD-WANとSSEの統合管理とポリシー
IT チームが SD-WAN と SSE の管理を 1 つのコンソールに統合できるため、複数の製品やポリシーの不一致が不要になります。すべてのブランチ オフィス、ユーザー、デバイス、クラウドにわたって一貫したゼロ トラスト セキュリティと最適化を確保します。

拡張性とパートナーマーケットプレイスとのオープンな統合
SD-WAN、ファイアウォール、IPS、IoT/OT セキュリティ、 Private Accessパブリッシャー、DEM などのNetskopeサービスに加え、Cisco Thousand Eyes、Microsoft Azure IoT Edge、カスタム コンテナーなどのパートナー コンテナーを含むカタログから、コンテナー サービスをワンクリックで展開します。

Private Accessを使用してプライベート アプリおよびデバイスへのゼロトラスト アクセスを有効にする
Netskope One Gateway で Netskope One Private Access Publisher を実行して、ブランチ、データセンター、またはパブリック クラウドでホストされているプライベート アプリケーションとリモート デバイスへの安全なゼロ トラスト アクセスを提供します。
Netskope One Gateway のオンデマンド サービスとしての DEM
ミッドマイルプロバイダー全体のホップバイホップ分析とアプリケーションパフォーマンス監視により、エンドツーエンドのパフォーマンス監視を可視化します。 ITチームは、問題の根本原因を正確に特定し、それらを修復してアプリケーションのパフォーマンスを最適化できます。
ML を活用したインサイト
ユーザーとブランチ オフィスからサービス レベル エクスペリエンス (SLE) データを収集し、異常を検出して SLA 違反を予測する自律監視。企業全体の WAN 予測分析を使用して、ポリシー違反を特定して解決します。
あらゆるリモート ユーザーとブランチをあらゆるオンプレミス クラウドおよび SaaS サービスに高速かつ大規模に接続できるようにすることで、顧客が IT インフラストラクチャを再考できるようにします。
メリット
以下のパートナーをご覧ください。
Netskope One SASE Essentials ワークショップに参加して、 SASE知識を高めましょう。このワークショップでは、 Netskope Secure SD-WAN、統合セキュア アクセス サービス エッジ ( SASE ) ゲートウェイ、セキュア ウェブ ゲートウェイ (SWG)、クラウド アクセス セキュリティ ブローカ ( CASB )、 Private Access 、 Endpoint SD-WAN 。
このワークショップは期間限定で無料です。
Netskope One SD-WAN の高度な機能と展開シナリオについて説明する Netskope One SD-WAN 高度な機能ワークショップに参加して、SD-WAN の知識を高めましょう。
このワークショップは期間限定で無料です。
Netskope One SASE Branch は、SASE ファブリック、ハイブリッド セキュリティ、統合オーケストレーターを包括的なセキュア SD-WAN サービスに統合し、ボーダーレス エンタープライズ向けに完全に近代化されたブランチ エクスペリエンスを実現します。
これは、ネットワーク、ハイブリッドセキュリティ、および単一のオーケストレーターを1つのプラットフォームに統合した、統合型のセキュアSD-WANソリューションです。これは、従来のSD-WANルーター、オンプレミスファイアウォール、個別のクラウドセキュリティサービスといった断片化された「スタック」を置き換えるように設計されており、すべての支店や遠隔拠点向けに単一のAI搭載アーキテクチャを提供します。
Netskope One Orchestratorは、SD-WAN、SSE、およびデジタルエクスペリエンスを管理するための単一のコンソールを提供します。ゼロタッチプロビジョニング機能を搭載しており、Netskope One Gatewayを接続するだけで、新しい支店や小規模オフィスを数分で稼働させることができます。これにより、専門のオンサイト技術者の必要性がなくなり、セキュリティポリシーがすべてのサイトで自動的に一貫して適用されることが保証されます。
ほとんどのSD-WANは、クラウドネイティブアプリの扱いに苦戦している。Netskope Cloud Confidence Index ( CCI )を使用して、85,000以上のSaaSアプリケーションを認識し、優先順位付けします。 グローバルなNewEdgeネットワークを経由してトラフィックをルーティングし、 重要なアプリ(ZoomやTeamsなど)を優先するスマートなデフォルト設定により、 従来のバックホールネットワークにおける遅延やパフォーマンスの低下を解消します。
はい。このソリューションには、AI駆動型のDevice Intelligenceが含まれており、数百万ものIoT/OTデバイスを自動的に検出して分類します。 接続された瞬間に。 これにより、これらのデバイスにSASEファブリック内でリスクベースのアクセス制御が割り当てられ、追加のセキュリティハードウェアを必要とせずに、攻撃者にとって監視されていない侵入ポイントとなることを防ぎます。
Gartner の業界データによると、統合への大規模な移行が示されており、2028 年までにSD-WAN 購入の 70% が単一ベンダーのSASEプラットフォームの一部になると予想されています。 ファイアウォール、SD-WAN、セキュリティサービスを1つの製品に統合することで、「ベンダー間の責任のなすりつけ合い」をなくし、ハードウェアコストを削減し、複数の独立した管理コンソールを管理する運用上の負担を軽減できます。