SD-WAN セキュリティ オプション

SD-WAN セキュリティ オプション

SD-WAN のセキュリティと、Aruba、Cisco、Riverbed、Silver Peak などのベンダーとのパートナーシップを見てみましょう。

SD-WANの重要なコンポーネントは、信頼できないインターネット リンクを保護し、異常なトラフィック フローを識別し、インターネットの脅威を回避する機能です。

SD-WAN テクノロジー ベンダーは、独自のセキュリティ機能の数を増やし続け、サイバーセキュリティ パートナー向けに堅牢なエコシステムを構築しています。

IT 管理者は、ブランチ ネットワークのセキュリティ要件を確認し、ネイティブ セキュリティ機能やネットワーク セキュリティ ベンダーとのパートナーシップなど、主要な SD-WAN ベンダーのセキュリティ機能を慎重に評価する必要があります。

支店におけるネットワークセキュリティの脅威

サイバーセキュリティは IT プロフェッショナルにとって常に懸念事項であり、調査によると問題は悪化していることが示されています。ブランチのネットワークに接続される PC、タブレット、電話、POS デバイス、IoT エンドポイントなどのデバイスの数が増加しているため、ブランチのセキュリティは課題となっています。これらのエンドポイントはすべて、マルウェアが企業ネットワークに感染し、ハッカーが重要なデータにアクセスする機会を提供します。遠隔地には訓練を受けたセキュリティ/IT スタッフの不足と、IP VPN、IDS/IPS、ファイアウォールを含む複数のセキュリティ デバイスの管理の複雑さによって、セキュリティ上の懸念がさらに悪化しています。

ブランチのセキュリティに関するさらなる課題は、ネットワーク全体にわたるセキュリティの取り組みを調整する必要があることです。ブランチのセキュリティ システムは、データ センターのエンドポイント セキュリティ製品およびネットワーク セキュリティ システムと直接通信する必要があります。支店のトラフィックを検査し、疑わしいトラフィックにはフラグを立てて、クラウドベースまたは集中型のセキュリティ システムを使用して分析する必要があります。理想的には、支店のセキュリティ システムが完全に自動化され、クラウドベースのインテリジェンスが使用されるようになります。

SD-WAN セキュリティ オプション

SD-WANのセキュリティ機能

SD-WAN 市場は、数十のベンダーとの競争が激しいです。企業が SD-WAN を使用したい主な要因は、組織が安全なエンタープライズ グレードのリンクなどの低コストのインターネット回線を利用できるようにする機能にあります。ネットワーク セキュリティは SD-WAN テクノロジーにおける重要な負担要因であり、各ベンダーはトラフィックを保護し、「安全な」サイトを識別するための独自の方法を持っています。

現在、ほぼすべての SD-WAN ベンダーは、標準の製品機能として基本的なファイアウォール機能を提供しています。彼らはパケット識別を使用してトラフィック フローを理解します。たとえば、トラフィックは信頼できる場所からのものですか、それともクラウドベースのサービスからのものですか?追加機能には、コンテンツ フィルタリング、エンドポイント定義、ポリシー管理および適用機能が含まれます。

SD-WAN ベンダーは、Palo Alto、Z-Scaler、CheckPoint、Fortinet などの主要なサイバーセキュリティ ベンダーを積極的に支援し、自社の SD-WAN テクノロジーを次世代ファイアウォールや UTM 機能と統合しています。アプリケーション間のトラフィックハンドオーバーがパフォーマンスに影響を与える可能性があるため、高パフォーマンスと低遅延を確保するには、SD-WAN とクラス最高のネットワーク セキュリティ ベンダーとの統合を合理化する必要があります。目標は、詳細なトラフィック検査とクラウドベースのサイトの効果的なフィルタリングを提供して、重要で安全なトラフィック フローとアプリケーションに優先順位を付けることです。

SD-WAN セキュリティ オプション

SD-WANセキュリティの例

Aruba ClearPass Policy Manager は、SD-WAN ソリューションを通じて、ユーザー、デバイス、アプリケーション、および WAN コンテキストを提供して、一貫したポリシーを適用します。ロールベースの適用、デバイス制御、およびアクセス制御により、IT 組織はブランチ拠点でLAN および WAN セキュリティポリシーを適用できます。これにより、ネットワークのさまざまな層にポリシーを適用する方法が簡素化され、手動構成の必要性が減ります。

RiverConnect SteelConnect は、ネイティブ境界ファイアウォール、ネットワーク アドレス変換、ポリシーベースのネットワーク セグメンテーションをサポートし、ネットワークへの侵入を最小限に抑え、脅威の伝播を制限します。サイト間で AES-256 暗号化を使用した安全な IPsec VPN パスを自動的に作成し、SSL/HTTPS などの暗号化されたアプリケーションの徹底的なテストを提供します。 SteelConnect Manager は集中管理と可視性を提供し、IT プロフェッショナルがアプリケーションとトラフィック パスに基づいてセキュリティを指定できるようにします。

Talari Networks のフェールセーフ SD-WAN は、統合されたファイアウォールと、インターネットに自動的にリダイレクトできる信頼できる URL トラフィックを使用して、ブランチでのインターネット トラフィックを削減します。 Talari は、デバイスとその暗号化されたパッケージへの管理アクセスのための RADIUS 認証をデフォルトでサポートしています。

SD-WAN セキュリティ エコシステムの例

SD-WAN セキュリティの重要な側面は、SD-WAN プラットフォームが高度なファイアウォール、UTM、セキュア Web ゲートウェイ、セキュリティ、クラウドベースのネットワーク セキュリティなどの主要なネットワーク セキュリティ製品と統合および相互運用できるかどうかです。以下は、選ばれた SD-WAN ベンダーによって作成されたセキュリティ エコシステムの例です。

  • Cisco SD-WAN (Viptela): Cisco (さまざまな)、Bluecoat、Palo Alto、Z-Scaler のセキュリティ ソリューション。
  • Cloud Genix: パロアルト、シマンテック、Z-Scaler。
  • クレイドルポイント: シスコ、トレンドマイクロ、ウェブルート、Z-Scaler。
  • シルバー ピーク: チェック ポイント、フォーティネット、パロ アルト、Z-Scaler。
  • VMware (VeloCloud): チェック ポイント、パロ アルト、シマンテック、Z-Scaler。

(開示: Aruba、Cisco、Cloud Genix、Cradlepoint、Riverbed、Silver Peak、Talari、VMware は Doyle Research の顧客です。)

SD-Branch は、SD-WAN、ルーティング、ネットワーク セキュリティ、LAN/Wi-Fi 機能をすべて 1 つのプラットフォームにまとめ、一元的かつ統合的に管理できるものとして定義されています。 SD-Branch の利点は、複数のベンダーの複数のソフトウェア/デバイス モジュールが 1 つのプラットフォームに統合され、展開と使用が容易になることです。多くの SD-WAN ベンダーは SD-Branch ソリューションを導入しているか、まもなく導入する予定です。

IT管​​理者に推奨

SD-WAN は分散した組織を接続するための強力なテクノロジーであり、セキュリティはベンダーの差別化の重要なポイントです。各ベンダーは、独自のセキュリティ機能用に独自のコードを持っています。お客様は、ネイティブ ブランチおよびクラウドのセキュリティ機能と、広範なネットワーク セキュリティ エコシステムを開発する能力の両方に基づいて SD-WAN テクノロジーを評価する必要があります。

ベンダーは、パートナー エコシステムを通じてさらに拡大し、さまざまな人気のあるサイバーセキュリティ製品との統合を強化する必要もあります。

IT 管理者は、SD-WAN セキュリティを、特定のセキュリティ環境や既存ベンダーと簡単に強化および統合できるかどうかを評価する必要があります。

続きを見る:


Windows 10で欠落しているデフォルトの電源プランを復元する方法

Windows 10で欠落しているデフォルトの電源プランを復元する方法

このガイドでは、Windows 10でデフォルトの電源プラン(バランス、高パフォーマンス、省電力)を復元する方法を詳しく解説します。

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

仮想化を有効にするには、まず BIOS に移動し、BIOS 設定内から仮想化を有効にする必要があります。仮想化を使用することで、BlueStacks 5 のパフォーマンスが大幅に向上します。

WiFi接続に接続する際のドライバーの切断を修正

WiFi接続に接続する際のドライバーの切断を修正

WiFi 接続に接続するときにドライバーが切断されるエラーを修正する方法を解説します。

Windows での DIR コマンドの使用方法

Windows での DIR コマンドの使用方法

DIR コマンドは、特定のフォルダーに含まれるすべてのファイルとサブフォルダーを一覧表示する強力なコマンド プロンプト コマンドです。 Windows での DIR コマンドの使用方法を詳しく見てみましょう。

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアなしで Windows 10 アプリをバックアップし、データを保護する方法を説明します。

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows のローカル グループ ポリシー エディターを使用して、通知履歴の削除やアカウントロックの設定を行う方法を説明します。

最高の IP 監視ツール 10 選

最高の IP 監視ツール 10 選

重要なリソースを簡単に監視及び管理できる<strong>IP監視</strong>ソフトウェアがあります。これらのツールは、ネットワーク、インターフェイス、アプリケーションのトラフィックをシームレスに確認、分析、管理します。

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt は、データの暗号化に特化した優れたソフトウェアであり、特にデータ セキュリティに優れています。

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

システムフォントのサイズを変更する方法は、Windows 10のユーザーにとって非常に便利です。

Windows 10で機内モードをオフにできないエラーを修正する方法

Windows 10で機内モードをオフにできないエラーを修正する方法

最近、Windows 10にアップデートした後、機内モードをオフにできない問題について多くのユーザーから苦情が寄せられています。この記事では、Windows 10で機内モードをオフにできない問題を解決する方法を説明します。