企業は、オンプレミスからクラウドでホストされるアプリケーション、データ、サービスに移行しており、リモートの従業員、オフィス、およびあらゆるデバイスや場所から作業するサードパーティをサポートする必要があります。 Gartner 社が提唱したセキュア アクセス サービス エッジ (SASE) ソリューションは、クラウドでホストされる完全で統合された常時利用可能なセキュリティ スタックでプライベート、インターネット、SaaS アプリを保護すると同時に、ソフトウェア定義のワイド エリア ネットワーク (SD-WAN) による高速で信頼性の高い接続のために接続を最適化します。
SASEソリューションは、複数の機能を1つの管理しやすいソリューションに統合するように設計されています。 実際、SASE自体は、ソフトウェア定義型WAN(SD-WAN)とセキュリティサービスエッジ(SSE)という2つの異なるソリューションから構築されています。 簡単に言うと、SASEソリューションとは、ネットワークとセキュリティを単一のソリューションから提供するソリューションであり、PoP(Point of Presence)のグローバルネットワークを備えたクラウドでホストされます。 すべてのトラフィックは PoP にルーティングされてセキュリティ検査を受け、宛先に最適にルーティングされます。
SASEは、複数のネットワークおよびセキュリティ機能を1つのソリューションに統合することで、セキュリティの複雑さを軽減するように設計されたセキュリティテクノロジーです。 SASEソリューションの主要コンポーネントには、次のようなものがあります。
パブリッククラウド、プライベートクラウド、データセンター、IaaSのアプリケーションなど、プライベートアプリケーションや企業ネットワークを保護するために、ゼロトラストネットワークアクセスの原則が受信接続に適用され、攻撃対象領域を減らしながら最小限の特権アクセスを確保します。
リモートユーザーやブランチユーザーのインターネットへのアクセスを保護するために、ブランチのFWaaSやSecure Web Gartner Magic Quadrantなどの完全なセキュリティスタックは、アプリケーションと URLのフィルタリング、データ保護、脅威対策をアウトバウンド接続に適用します。
最後に、クラウドメール、ファイル共有、コラボレーションツールなど、プライベートでありながら外部でホストされているSaaSアプリケーションを保護するために、CASBソリューションは、ゼロトラストアクセス制御、データセキュリティ、高度な脅威対策により、SaaSの完全な可視性を確保します。
プライベートアプリケーションへの安全な接続であるWebとSaaSは、SASEのセキュリティの柱( セキュリティサービスエッジ(SSE)とも呼ばれます)を構成していますが、ネットワークの柱は、基盤となる物理ネットワークインフラストラクチャに関係なく、最適化されたインターネットとネットワーク接続を保証するソフトウェア定義のワイドエリアネットワーク(SD-WAN)で構成されています。 SD-WANは、ブランチからインターネットへの直接接続およびブランチからクラウドへの直接接続の速度と信頼性を向上させ、ブランチオフィスと相互に接続するサイトのネットワークパフォーマンスを向上させることを目的としています。
SASEセキュリティソリューションは、分散化が進む企業のネットワークとセキュリティのニーズを満たすように設計されています。 企業がクラウドテクノロジー、リモートワーク、モバイルデバイスを採用するにつれて、ITインフラストラクチャの本社ネットワークの外部にある割合が高まっています。 SASEは、PoPのグローバルネットワークを通じてセキュリティサービスをネットワークエッジに移行し、ネットワーク機能を単一のソリューションに統合することで、この問題を解決します。 これにより、企業はすべての支店とユーザーが高いパフォーマンスを享受できるようにしながら、場所やデバイスに関係なく、企業アプリケーション、SaaS、Webへのアクセスを保護できます。
SASEフレームワークの採用は、今日のビジネスにとって多くのメリットがあります。
SASEアーキテクチャは、複数の異なるテクノロジーを1つのソリューションに統合することで構築されます。
SASE provides modern, distributed companies with the security that they need without compromising on network performance. By integrating security and networking functionality into a single, cloud-based solution, SASE enables companies to deploy security closer to where its users are. Learn more about the benefits of Harmony and SASE adoption best practices in this SASE Data Sheet.
Check Point’s SASE offering — delivers ZTNA, SWG, CASB, and FWaaS to protect users and branch offices with zero-trust access control, advanced threat prevention, and data protection. Explore the capabilities of Harmony SASE for yourself with a free demo today.