従来のSD-WANでは、何万ものクラウドアプリケーションを検出できず、分散型クラウドのオンランプサービスもないため、ユーザーエクスペリエンスが低下します。 リモートユーザー向けの厚くて高価なSD-WANアプライアンスは、IT予算を圧迫します。
オンプレミスのIPS、NGFW、 IoT Securityなどの分断されたポイント製品や、CASB、SWGなどのクラウドセキュリティサービスは、コストと複雑さを増大させ、ブランチユーザーとリモートユーザーの間で一貫性のないセキュリティを生み出します。
従来のソリューションは面倒なタスクを自動化することができず、管理の非効率性でチームに負担をかけています。 現在の監視ツールは、ホップバイホップのWANに関する洞察が不足しているか、追加のアプライアンスを必要とするため、 Digital Experience Managementが妨げられています。
Netskope One SASE Branchは、Context-Aware SASE Fabric、Zero-Trust Hybrid Security、 SkopeAI-Powered Cloud Orchestrator を統合して統合クラウド製品を実現し、ボーダレスエンタープライズに完全にモダナイズされたブランチエクスペリエンスを提供します。
Netskope One SASEブランチの3つの主要な柱は、次のものを提供します。
75k+以上のアプリに対応するコンテキストアウェアAppQoE
Netskope Zero Trust Engineと統合することで、コンテキスト認識型のSD-WANを提供し、業界最多の75k SaaSアプリケーションをサポートし、可視性と制御を実現します。 Netskope Cloud Confidence Indexベースのスマートデフォルトにより、自動的に優先順位を付けることで、効率的な運用を構築します。
クラウドWANによるアプリケーションエクスペリエンスの向上
Netskope Borderless SD-WAN は、NewEdge ネットワーク内にクラウド ゲートウェイの分散ネットワークを組み込んで、あらゆるブランチ、データ センター、またはリモート ユーザーからあらゆるクラウド、SaaS、または UCaaS アプリケーションへの高性能データパスを提供します。
最適化されたグローバルWAN接続
大陸横断支店からさまざまな大陸の本社への低遅延で高度に最適化されたグローバルWAN接続を確立し、 グローバルバックボーン を利用して、卓越した信頼性と優れたワールドワイドユーザーエクスペリエンスを確保します。
100% SaaS コントローラーと高度なルーティング
100% SaaSベースのSDNコントローラーとクラウド規模での鍵配布を活用して、ネットワークをオンデマンドで拡張します。 eBGP/iBGP、OSPF、スタティックなどの業界標準プロトコルと、ルートフィルタリングや再配布などの高度なルーティング機能をサポートします。
エンドツーエンドのセグメンテーションを大規模に保護
VRFベースのセグメンテーションをブランチ、データセンター、クラウドに拡張します。 フルメッシュ、ハブスポーク、動的なブランチ間など、多様なセグメント対応トポロジをサポートし、脅威の分離、コンプライアンス、合併などのユースケースに対応します。
セキュアなマルチクラウドネットワークとアクセス
クラウドネイティブのアプリケーションネットワーキング構造を使用して、主要なクラウド(AWS、Azure、GCP)を接続します。 マルチクラウド環境での自動化されたポリシーベースのステアリングを可能にします。 Netskope One SSEにワンクリックでクラウドとアプリを保護します。
75k+以上のアプリに対応するコンテキストアウェアAppQoE
Netskope Zero Trust Engineと統合することで、コンテキスト認識型のSD-WANを提供し、業界最多の75k SaaSアプリケーションをサポートし、可視性と制御を実現します。 Netskope Cloud Confidence Indexベースのスマートデフォルトにより、自動的に優先順位を付けることで、効率的な運用を構築します。
クラウドWANによるアプリケーションエクスペリエンスの向上
Netskope Borderless SD-WAN は、NewEdge ネットワーク内にクラウド ゲートウェイの分散ネットワークを組み込んで、あらゆるブランチ、データ センター、またはリモート ユーザーからあらゆるクラウド、SaaS、または UCaaS アプリケーションへの高性能データパスを提供します。
最適化されたグローバルWAN接続
大陸横断支店からさまざまな大陸の本社への低遅延で高度に最適化されたグローバルWAN接続を確立し、 グローバルバックボーン を利用して、卓越した信頼性と優れたワールドワイドユーザーエクスペリエンスを確保します。
100% SaaS コントローラーと高度なルーティング
100% SaaSベースのSDNコントローラーとクラウド規模での鍵配布を活用して、ネットワークをオンデマンドで拡張します。 eBGP/iBGP、OSPF、スタティックなどの業界標準プロトコルと、ルートフィルタリングや再配布などの高度なルーティング機能をサポートします。
エンドツーエンドのセグメンテーションを大規模に保護
VRFベースのセグメンテーションをブランチ、データセンター、クラウドに拡張します。 フルメッシュ、ハブスポーク、動的なブランチ間など、多様なセグメント対応トポロジをサポートし、脅威の分離、コンプライアンス、合併などのユースケースに対応します。
セキュアなマルチクラウドネットワークとアクセス
クラウドネイティブのアプリケーションネットワーキング構造を使用して、主要なクラウド(AWS、Azure、GCP)を接続します。 マルチクラウド環境での自動化されたポリシーベースのステアリングを可能にします。 Netskope One SSEにワンクリックでクラウドとアプリを保護します。
SWGであらゆる場所のWebベースの攻撃からユーザーを保護
クラウドネイティブな機能を利用してウェブトラフィックを検査および制御することで、リスクを軽減します。 インラインの可視性とSSL復号化によるURLフィルタリングにより、マルウェア、フィッシング、その他のウェブ感染型の脅威からブランチオフィスとリモートユーザーを保護します。
CASBによるクラウドアプリへのアクセスの監視と規制
セキュリティを犠牲にすることなく、自信を持ってクラウドアプリケーションやサービスを導入できます。 クラウド アプリ インスタンス間での機密データの意図しない移動または承認されていない移動を管理し、機密データが環境から盗み出されるのを防ぎます。
オンプレミスとクラウドで一貫したファイアウォールポリシー
オンプレミスとクラウドのアプリケーション ファイアウォール サービスは、ユーザーとオフィスのすべてのポートとプロトコルで、East-West トラフィックと送信トラフィックの両方を保護します。 ポリシー制御には、宛先として、アプリケーション、ポート/プロトコル、グループ ID、完全修飾ドメイン、およびワイルドカードが含まれます。
侵入検知と保護を適切に行う
Suricata とNetskope Threat Labs は、 30,000 を超える脅威シグネチャを収録した業界トップクラスのデータベースを使用して、リアルタイムの侵入インテリジェンスを提供します。 新しい署名は、Netskope One Gateway (統合 SASE ゲートウェイ) デバイスに自動的に伝播されます。
Device Intelligenceを統合したSD-WAN
ネットワーク内の管理対象IP接続デバイスと非管理対象IP接続デバイスの両方を検出し、自律的に分類します。 AI/MLを活用して侵害を検出し、それらのデバイスを動的にマイクロセグメント化して、脅威の水平移動を分離して防止します。
Netskope One Private Accessで最新のリモートアクセスソリューションを構築
SD-WAN機能とZTNAを単一のクライアントに統合し、音声/ビデオなどのビジネスクリティカルなサービスを含むすべてのプライベートおよびパブリックアプリケーションへの安全で最適化されたアクセスを提供し、生産性を向上させます。
SWGであらゆる場所のWebベースの攻撃からユーザーを保護
クラウドネイティブな機能を利用してウェブトラフィックを検査および制御することで、リスクを軽減します。 インラインの可視性とSSL復号化によるURLフィルタリングにより、マルウェア、フィッシング、その他のウェブ感染型の脅威からブランチオフィスとリモートユーザーを保護します。
CASBによるクラウドアプリへのアクセスの監視と規制
セキュリティを犠牲にすることなく、自信を持ってクラウドアプリケーションやサービスを導入できます。 クラウド アプリ インスタンス間での機密データの意図しない移動または承認されていない移動を管理し、機密データが環境から盗み出されるのを防ぎます。
オンプレミスとクラウドで一貫したファイアウォールポリシー
オンプレミスとクラウドのアプリケーション ファイアウォール サービスは、ユーザーとオフィスのすべてのポートとプロトコルで、East-West トラフィックと送信トラフィックの両方を保護します。 ポリシー制御には、宛先として、アプリケーション、ポート/プロトコル、グループ ID、完全修飾ドメイン、およびワイルドカードが含まれます。
侵入検知と保護を適切に行う
Suricata とNetskope Threat Labs は、 30,000 を超える脅威シグネチャを収録した業界トップクラスのデータベースを使用して、リアルタイムの侵入インテリジェンスを提供します。 新しい署名は、Netskope One Gateway (統合 SASE ゲートウェイ) デバイスに自動的に伝播されます。
Device Intelligenceを統合したSD-WAN
ネットワーク内の管理対象IP接続デバイスと非管理対象IP接続デバイスの両方を検出し、自律的に分類します。 AI/MLを活用して侵害を検出し、それらのデバイスを動的にマイクロセグメント化して、脅威の水平移動を分離して防止します。
Netskope One Private Accessで最新のリモートアクセスソリューションを構築
SD-WAN機能とZTNAを単一のクライアントに統合し、音声/ビデオなどのビジネスクリティカルなサービスを含むすべてのプライベートおよびパブリックアプリケーションへの安全で最適化されたアクセスを提供し、生産性を向上させます。
SD-WANとSSEの統合管理とポリシー
ITチームがSD-WANとSSEの管理を1つのプラットフォームに統合し、複数の製品やポリシーの不整合を排除できるようにします。 すべてのブランチオフィス、ユーザー、クラウドで一貫したゼロトラストセキュリティと最適化を実現します。
Digital Experience Managementが組み込まれたWANインサイト
ミッドマイルプロバイダー全体のホップバイホップ分析とアプリケーションパフォーマンス監視により、エンドツーエンドのパフォーマンス監視を可視化します。 ITチームは、問題の根本原因を正確に特定し、それらを修復してアプリケーションのパフォーマンスを最適化できます。
ML を活用したインサイト
ユーザーやブランチ オフィスから SLE (Service Level Experience) データを収集して異常を検出し、SLA 違反を予測する自律的な監視。 企業全体のWAN予測分析を使用して、ポリシー違反を特定して解決します。
ゼロトラストデバイスアクセス
HTTP、RDP、SSH、VNCを介して、電話、ATM、サーバーなどの支店内のリモートデバイスへのゼロトラストの安全なアクセスを通じてプロアクティブなサポートを提供し、インシデント解決を迅速化します。
拡張性とコンテナサービスとのオープンな統合
IoT/OT デバイス インテリジェンスや Proactive DEM などの Netskope サービスのほか、Cisco Thousand Eyes、Microsoft Azure IoT Edge、カスタム コンテナなどのパートナー コンテナを含むカタログからコンテナ サービスをワンクリックで展開します。
ゼロタッチプロビジョニングによるネットワーク運用の自動化
ブランチとリモートユーザーの導入を、統一されたクラウドコンソールで簡素化します。 Netskope One Gateway または Endpoint SD-WAN をネットワークに接続するだけで、ゼロタッチ プロビジョニングを有効にして、新しいサイト、ユーザー、クラウド環境を数分で起動できます。
SD-WANとSSEの統合管理とポリシー
ITチームがSD-WANとSSEの管理を1つのプラットフォームに統合し、複数の製品やポリシーの不整合を排除できるようにします。 すべてのブランチオフィス、ユーザー、クラウドで一貫したゼロトラストセキュリティと最適化を実現します。
Digital Experience Managementが組み込まれたWANインサイト
ミッドマイルプロバイダー全体のホップバイホップ分析とアプリケーションパフォーマンス監視により、エンドツーエンドのパフォーマンス監視を可視化します。 ITチームは、問題の根本原因を正確に特定し、それらを修復してアプリケーションのパフォーマンスを最適化できます。
ML を活用したインサイト
ユーザーやブランチ オフィスから SLE (Service Level Experience) データを収集して異常を検出し、SLA 違反を予測する自律的な監視。 企業全体のWAN予測分析を使用して、ポリシー違反を特定して解決します。
ゼロトラストデバイスアクセス
HTTP、RDP、SSH、VNCを介して、電話、ATM、サーバーなどの支店内のリモートデバイスへのゼロトラストの安全なアクセスを通じてプロアクティブなサポートを提供し、インシデント解決を迅速化します。
拡張性とコンテナサービスとのオープンな統合
IoT/OT デバイス インテリジェンスや Proactive DEM などの Netskope サービスのほか、Cisco Thousand Eyes、Microsoft Azure IoT Edge、カスタム コンテナなどのパートナー コンテナを含むカタログからコンテナ サービスをワンクリックで展開します。
ゼロタッチプロビジョニングによるネットワーク運用の自動化
ブランチとリモートユーザーの導入を、統一されたクラウドコンソールで簡素化します。 Netskope One Gateway または Endpoint SD-WAN をネットワークに接続するだけで、ゼロタッチ プロビジョニングを有効にして、新しいサイト、ユーザー、クラウド環境を数分で起動できます。
お客様は、あらゆるリモートユーザーやブランチをオンプレミス、クラウド、SaaSサービスに迅速かつ大規模に接続できるようにすることで、ITインフラストラクチャを再考できます。
メリット
以下のパートナーをご覧ください。
SASENetskope One SASEEssentials ワークショップに参加して、Netskope の知識を高めましょう。このワークショップでは、 Secure SD-WAN、統合 Secure Access Service Edge (SASE ) Gateway、Secure Web Gateway (SWG)、Cloud Access Security ブローカー (CASB )、およびEndpoint SD-WAN 説明します。
このワークショップは期間限定で無料です。
Netskope One SASE Branchは、業界で最も完全な SASE ソリューションを実現し、コンテキストアウェアな SASE ファブリック、ゼロトラストハイブリッドセキュリティ、 SkopeAI-Powered Cloud Orchestrator を単一のクラウド配信サービスに統合し、ボーダレスエンタープライズを実現します。
ソリューション概要をダウンロードして、SD-WANの将来についてご確認ください。