Microsoft Azure Virtual WAN は、Azure リージョン、オンプレミス サイト、リモート ユーザー、ブランチ オフィス、その他のクラウドを接続するクラウド ネットワーキング サービスです。 これにより、ルーティングとトラフィック フローを最適化することで、ネットワーク管理が簡素化され、信頼性が向上し、コストが削減されます。
クラウド コンピューティングは組織に多くの潜在的なメリットをもたらし、組織の IT インフラストラクチャの割合がクラウドでホストされるようになってきています。
ただし、クラウド環境はあらゆるユースケースに理想的に適合するわけではなく、多くの組織は IT インフラの一部をオンプレミスで維持し、複数のパブリック クラウドまたはプライベート クラウドを使用する場合があります。 その結果、大多数の企業はオンプレミスとクラウドのインフラストラクチャを組み合わせたハイブリッド クラウド環境を導入しています。 インフラストラクチャが複数の場所に分散しているため、企業は地理的に分散したソリューションを安全かつ効率的にリンクできるネットワークソリューションを必要としています。
Azure Virtual WAN は、ソフトウェア定義ネットワーキングを使用して、組織のクラウド展開内にプライベートな仮想化ネットワークを作成します。 データは組織のハイブリッド クラウド全体に安全にルーティングされ、盗聴の可能性から保護されます。
Azure Virtual WAN では、SD-WAN またはVPN接続を介して Azure クラウドの外部に接続することもできます。 これらにより、組織はオンプレミス インフラストラクチャ、ブランチ ロケーション、リモート ワーカーを Azure 内でホストされている仮想ネットワークに接続できるようになります。
Azure Virtual WAN は、ハブアンドスポーク アーキテクチャとして設計されています。 どの Microsoft Azure リージョンもネットワーク ハブとして機能でき、Microsoft はリージョン間のフルメッシュ接続を提供するため、組織は Azure ベースのインフラストラクチャに簡単に接続できます。 組織は、中央ハブからスポークを介してハイブリッド クラウド インフラストラクチャに接続できます。 地理的に分散したサイトは、SD-WAN または VPN 経由で Azure にリンクできます。
Azure Virtual WAN は主に、大規模な分散型の異種 IT 環境を維持する企業を対象としています。 これらのユーザーにとって、Azure Virtual WAN は次のようないくつかの利点を提供します。
Azure Virtual WAN は、組織にハイブリッド インフラストラクチャを安全にリンクする機能を提供します。 VPN とSD-WAN はパブリック ネットワーク経由でプライベート接続を提供し、企業トラフィックの盗聴を防ぎます。
ただし、VPN および SD-WAN ソリューションは、悪意のある可能性のあるコンテンツを伝送するトラフィックを検査しません。 組織がクラウド インフラストラクチャ、オンプレミスのデータ センター、支社の拠点、およびリモート ワーカーを相互にリンクしているため、これらのいずれかを侵害した攻撃者が組織のネットワークを横断して移動し、他のコンポーネントを攻撃する可能性があります。
このため、Azure Virtual WAN によって可能になったハイブリッド クラウド インフラストラクチャも、エンタープライズ グレードのネットワーク セキュリティによって保護される必要があります。 理想的には、ネットワーク セキュリティ ソリューションは、Azure Virtual WAN のハブアンドスポーク アーキテクチャのハブにある Microsoft Azure にデプロイされ、すべてのネットワーク トラフィックが宛先に向かう途中で潜在的な脅威を一元的かつ一貫した方法で検査できるようにする必要があります。 あるいは、スポーク接続ごとに個別のセキュリティ ソリューションを使用して仮想 WAN デプロイメントを保護することもできますが、これは非効率的で一貫性がなく、追加のリスクが生じる可能性があります。
ハイブリッド クラウド環境は複雑で異種混合であるため、セキュリティを確保することが困難になる場合があります。 エンタープライズ グレードのネットワーク セキュリティは、これらのネットワークに必要な可視性と妄想対策機能を実現するために不可欠です。
Azure Virtual WAN ユーザーのセキュリティ ニーズに対応するために、Microsoft とチェック・ポイントは提携して、チェック・ポイントの CloudGuard ネットワークセキュリティを Microsoft Azure Virtual WAN と統合しました。 チェック・ポイントCloudGuard Azure Virtual WAN のネットワークセキュリティは、パブリック クラウド環境とハイブリッド クラウド環境を保護するために調整された包括的なセキュリティを提供します。これにより、企業は複雑な Azure Virtual WAN デプロイメントを保護し、自信を持ってデータ センター アプリケーションとワークフローをクラウドに拡張し、接続することができます。安全に。
チェック・ポイント Azure Virtual WAN の CloudGuard ネットワークセキュリティの詳細、またはクラウド環境への展開については、 Microsoft Azure Marketplace で確認してください。 CloudGuard Network Security の機能をご自身の目で確認するには、今すぐ無料デモにサインアップするか、パーソナライズされたクラウド セキュリティ ワークショップをスケジュールしてください。