SD-WAN セキュリティ オプション

SD-WAN セキュリティ オプション

SD-WAN のセキュリティと、Aruba、Cisco、Riverbed、Silver Peak などのベンダーとのパートナーシップを見てみましょう。

SD-WANの重要なコンポーネントは、信頼できないインターネット リンクを保護し、異常なトラフィック フローを識別し、インターネットの脅威を回避する機能です。

SD-WAN テクノロジー ベンダーは、独自のセキュリティ機能の数を増やし続け、サイバーセキュリティ パートナー向けに堅牢なエコシステムを構築しています。

IT 管理者は、ブランチ ネットワークのセキュリティ要件を確認し、ネイティブ セキュリティ機能やネットワーク セキュリティ ベンダーとのパートナーシップなど、主要な SD-WAN ベンダーのセキュリティ機能を慎重に評価する必要があります。

支店におけるネットワークセキュリティの脅威

サイバーセキュリティは IT プロフェッショナルにとって常に懸念事項であり、調査によると問題は悪化していることが示されています。ブランチのネットワークに接続される PC、タブレット、電話、POS デバイス、IoT エンドポイントなどのデバイスの数が増加しているため、ブランチのセキュリティは課題となっています。これらのエンドポイントはすべて、マルウェアが企業ネットワークに感染し、ハッカーが重要なデータにアクセスする機会を提供します。遠隔地には訓練を受けたセキュリティ/IT スタッフの不足と、IP VPN、IDS/IPS、ファイアウォールを含む複数のセキュリティ デバイスの管理の複雑さによって、セキュリティ上の懸念がさらに悪化しています。

ブランチのセキュリティに関するさらなる課題は、ネットワーク全体にわたるセキュリティの取り組みを調整する必要があることです。ブランチのセキュリティ システムは、データ センターのエンドポイント セキュリティ製品およびネットワーク セキュリティ システムと直接通信する必要があります。支店のトラフィックを検査し、疑わしいトラフィックにはフラグを立てて、クラウドベースまたは集中型のセキュリティ システムを使用して分析する必要があります。理想的には、支店のセキュリティ システムが完全に自動化され、クラウドベースのインテリジェンスが使用されるようになります。

SD-WAN セキュリティ オプション

SD-WANのセキュリティ機能

SD-WAN 市場は、数十のベンダーとの競争が激しいです。企業が SD-WAN を使用したい主な要因は、組織が安全なエンタープライズ グレードのリンクなどの低コストのインターネット回線を利用できるようにする機能にあります。ネットワーク セキュリティは SD-WAN テクノロジーにおける重要な負担要因であり、各ベンダーはトラフィックを保護し、「安全な」サイトを識別するための独自の方法を持っています。

現在、ほぼすべての SD-WAN ベンダーは、標準の製品機能として基本的なファイアウォール機能を提供しています。彼らはパケット識別を使用してトラフィック フローを理解します。たとえば、トラフィックは信頼できる場所からのものですか、それともクラウドベースのサービスからのものですか?追加機能には、コンテンツ フィルタリング、エンドポイント定義、ポリシー管理および適用機能が含まれます。

SD-WAN ベンダーは、Palo Alto、Z-Scaler、CheckPoint、Fortinet などの主要なサイバーセキュリティ ベンダーを積極的に支援し、自社の SD-WAN テクノロジーを次世代ファイアウォールや UTM 機能と統合しています。アプリケーション間のトラフィックハンドオーバーがパフォーマンスに影響を与える可能性があるため、高パフォーマンスと低遅延を確保するには、SD-WAN とクラス最高のネットワーク セキュリティ ベンダーとの統合を合理化する必要があります。目標は、詳細なトラフィック検査とクラウドベースのサイトの効果的なフィルタリングを提供して、重要で安全なトラフィック フローとアプリケーションに優先順位を付けることです。

SD-WAN セキュリティ オプション

SD-WANセキュリティの例

Aruba ClearPass Policy Manager は、SD-WAN ソリューションを通じて、ユーザー、デバイス、アプリケーション、および WAN コンテキストを提供して、一貫したポリシーを適用します。ロールベースの適用、デバイス制御、およびアクセス制御により、IT 組織はブランチ拠点でLAN および WAN セキュリティポリシーを適用できます。これにより、ネットワークのさまざまな層にポリシーを適用する方法が簡素化され、手動構成の必要性が減ります。

RiverConnect SteelConnect は、ネイティブ境界ファイアウォール、ネットワーク アドレス変換、ポリシーベースのネットワーク セグメンテーションをサポートし、ネットワークへの侵入を最小限に抑え、脅威の伝播を制限します。サイト間で AES-256 暗号化を使用した安全な IPsec VPN パスを自動的に作成し、SSL/HTTPS などの暗号化されたアプリケーションの徹底的なテストを提供します。 SteelConnect Manager は集中管理と可視性を提供し、IT プロフェッショナルがアプリケーションとトラフィック パスに基づいてセキュリティを指定できるようにします。

Talari Networks のフェールセーフ SD-WAN は、統合されたファイアウォールと、インターネットに自動的にリダイレクトできる信頼できる URL トラフィックを使用して、ブランチでのインターネット トラフィックを削減します。 Talari は、デバイスとその暗号化されたパッケージへの管理アクセスのための RADIUS 認証をデフォルトでサポートしています。

SD-WAN セキュリティ エコシステムの例

SD-WAN セキュリティの重要な側面は、SD-WAN プラットフォームが高度なファイアウォール、UTM、セキュア Web ゲートウェイ、セキュリティ、クラウドベースのネットワーク セキュリティなどの主要なネットワーク セキュリティ製品と統合および相互運用できるかどうかです。以下は、選ばれた SD-WAN ベンダーによって作成されたセキュリティ エコシステムの例です。

  • Cisco SD-WAN (Viptela): Cisco (さまざまな)、Bluecoat、Palo Alto、Z-Scaler のセキュリティ ソリューション。
  • Cloud Genix: パロアルト、シマンテック、Z-Scaler。
  • クレイドルポイント: シスコ、トレンドマイクロ、ウェブルート、Z-Scaler。
  • シルバー ピーク: チェック ポイント、フォーティネット、パロ アルト、Z-Scaler。
  • VMware (VeloCloud): チェック ポイント、パロ アルト、シマンテック、Z-Scaler。

(開示: Aruba、Cisco、Cloud Genix、Cradlepoint、Riverbed、Silver Peak、Talari、VMware は Doyle Research の顧客です。)

SD-Branch は、SD-WAN、ルーティング、ネットワーク セキュリティ、LAN/Wi-Fi 機能をすべて 1 つのプラットフォームにまとめ、一元的かつ統合的に管理できるものとして定義されています。 SD-Branch の利点は、複数のベンダーの複数のソフトウェア/デバイス モジュールが 1 つのプラットフォームに統合され、展開と使用が容易になることです。多くの SD-WAN ベンダーは SD-Branch ソリューションを導入しているか、まもなく導入する予定です。

IT管​​理者に推奨

SD-WAN は分散した組織を接続するための強力なテクノロジーであり、セキュリティはベンダーの差別化の重要なポイントです。各ベンダーは、独自のセキュリティ機能用に独自のコードを持っています。お客様は、ネイティブ ブランチおよびクラウドのセキュリティ機能と、広範なネットワーク セキュリティ エコシステムを開発する能力の両方に基づいて SD-WAN テクノロジーを評価する必要があります。

ベンダーは、パートナー エコシステムを通じてさらに拡大し、さまざまな人気のあるサイバーセキュリティ製品との統合を強化する必要もあります。

IT 管理者は、SD-WAN セキュリティを、特定のセキュリティ環境や既存ベンダーと簡単に強化および統合できるかどうかを評価する必要があります。

続きを見る:


Windows PC で Xbox ゲーム バーをカスタマイズする 5 つの方法

Windows PC で Xbox ゲーム バーをカスタマイズする 5 つの方法

Xbox ゲーム バーの詳細と、完璧なゲーム エクスペリエンスに合わせてカスタマイズする方法について詳しく知りたい場合は、次の記事に必要な情報がすべて記載されています。

VeraCrypt の高度な機能を使用して重要なファイルを保護する方法

VeraCrypt の高度な機能を使用して重要なファイルを保護する方法

ファイルのセキュリティを次のレベルに引き上げたい場合は、VeraCrypt の多くの高度な機能で保護することもできます。

前回のシャットダウン時に実行されていたアプリケーションを自動的に再度開くように Windows 10 を設定する方法

前回のシャットダウン時に実行されていたアプリケーションを自動的に再度開くように Windows 10 を設定する方法

Windows 10 では、同じシステム ユーザー アカウントに再度ログインしたときに、以前のセッションのアプリケーションを自動的に記憶して再度開くことができるようになりました。

Windows コンピューター用の 10 個の美しい 4K 解像度の壁紙パック

Windows コンピューター用の 10 個の美しい 4K 解像度の壁紙パック

壁紙は美しさを保証するだけでなく、コンピューター画面の前に座るたびにポジティブなエネルギーを伝達する要素としても機能します。

悲しいアバター、黒いアバター、悲しいアバター

悲しいアバター、黒いアバター、悲しいアバター

悲しいアバターは色があまりないタイプのアバターですが、多くの人が不幸な気分に合うため、今でもアバターとして選択しています。これは、ステータスを投稿する代わりに、自分の気分を周囲の人に示す方法でもあります。

Windows 10 でアプリケーションの GPU オプションをデフォルトにリセットする方法

Windows 10 でアプリケーションの GPU オプションをデフォルトにリセットする方法

このガイドでは、Windows 10 でアプリケーション設定の GPU グラフィックス パフォーマンス オプションをデフォルトにリセットする方法を説明します。

Windows 10 でユーザー/グループの時刻変更を許可/禁止する

Windows 10 でユーザー/グループの時刻変更を許可/禁止する

デフォルトでは、管理者グループのメンバーのみが Windows 10 のシステム時刻を変更できます。 このガイドでは、特定のユーザーおよびグループが Windows 10 でシステム時刻を変更できるようにする方法または禁止する方法について説明します。

Windows 10 アップデート後にデータを復元する方法 KB4532693

Windows 10 アップデート後にデータを復元する方法 KB4532693

コンピューターに更新プログラム KB4532693 がインストールされており、デスクトップ上のすべてのデータが失われるというエラーが発生した場合は、以下の手順に従って更新プログラムを削除し、失われたデータを取り戻すことができます。

写真でマウススクロールで次の写真を開く方法

写真でマウススクロールで次の写真を開く方法

フォト Windows 10 では、スクロールして写真を拡大または縮小する代わりに、マウスをスクロールして次の画像を開くように設定できます。以下の記事では、「写真」上でマウスをスクロールして次の写真を開く方法を説明しています。

独自の Windows 10 テーマを作成する方法をご存知ですか?

独自の Windows 10 テーマを作成する方法をご存知ですか?

Windows のデスクトップとウィンドウの外観を妥協せずに変更したいと思いませんか? Windows 10 でもそれができます。