ソフトウェア定義型ワイドエリアネットワーク(SD-WAN)は、企業ネットワークの接続性、柔軟性、拡張性を高め、管理者が抱える物理的・手作業上の制約の多くを取り除きます。
企業は、分散したデータセンター、オフィス、クラウドアプリケーション間でデータを迅速かつ安全に転送する必要があります。SD-WANは、企業全体を業務に必要な場所やデータへ効率的に接続する、ソフトウェア管理型の方法です。
SD-WANテクノロジーと市場の主要SD-WANプロバイダーについては、以下をご覧ください。
最適なSD-WANソリューションとプロバイダー
SD-WANの機能
ソフトウェア定義型WANソリューションには、通常、次の機能が含まれます。
- アプリケーション・トラフィックの動的調整:ソフトウェア定義ネットワークは、最初に通過している経路で技術的な問題が発生した場合に、アプリケーションのトラフィックを別のネットワークリンクへ転送する手段を提供します。ソフトウェアによってパケットを稼働中のネットワーク区間へ動的に切り替えられれば、アプリケーションのパフォーマンスが悪影響を受ける可能性は低くなります。
- 組み込みのセキュリティツール:ほとんどのSD-WANベンダーは、ウイルス対策ソフトウェアやアクセス制御など、いくつかのセキュリティ機能を提供しています。また、一部のエンタープライズ向けサイバーセキュリティプロバイダーは、追加のセキュリティ機能を備えたSD-WAN、または統合型のセキュアアクセスサービスエッジ(SASE)ソリューションも提供しています。
- アナリティクス:エッジオフィスを含むネットワーク全地域のデータを1つのプラットフォームで可視化できれば、企業トラフィックの分析を一元化できます。ベンダーによっては、脅威インテリジェンスに特化した機能など、ネットワークデータ向けのより高度なアナリティクスも提供しています。
- パブリッククラウドプロバイダーとの統合:企業にとって、クラウドストレージやワークロードを自社のソフトウェア定義型ネットワークに接続すると、柔軟性が高まり、ネットワーク上でアプリケーションデータを移動しやすくなります。
SD-WANのメリット
企業にとってのSD-WANのメリットは次のとおりです。
- リモートワーカーの接続性向上:国内外にオフィスやデータセンター、コロケーションセンターを持つ企業は、ソフトウェア定義型WANによってすべての拠点を相互接続し、各支店間で通信できるようになります。
- 複数のネットワークプロトコルを利用可能:SD-WANでは、ブロードバンドやイーサネットと併用して、MPLSなどの従来型ネットワーク技術を利用できます。一部のSD-WANには、モバイルデバイスのネットワーク接続向けに4G、LTE、5Gも含まれています。
- ネットワークセキュリティの強化:一部のSD-WANに含まれるファイアウォール、マイクロセグメンテーション、ネットワークアクセス制御などのツールにより、企業ネットワークのセキュリティが強化され、侵害の可能性が低下します。
- 管理者に必要な時間の短縮:ネットワークがソフトウェア定義型であるため、管理者は各支店やデータセンターへ出向いてネットワークアプライアンスを手動設定する代わりに、より簡単にポリシーを設定できます。
関連記事:SD-WAN導入の落とし穴:よくある5つの課題を回避する方法
SD-WANのユースケース
「当社は製造工場、倉庫、オフィスを合わせて世界中に約160拠点を展開しています。複数のSD-WANベンダーで概念実証(PoC)を実施した結果、Prismaが当社のネットワークに最も適していることが分かりました。アナリティクスだけでも非常に優れていますが、移行の容易さ、拡張性、MTRの改善を組み合わせると、決断は容易でした。導入までの営業およびテクニカルサポートも卓越していました」—ネットワークサービス担当者による、Prisma SD-WANのレビュー(Gartner Peer Insights)
「実装は素晴らしく、CATOソリューションは宣伝どおりにすべての機能を実行しました。エッジルーターに加え、オンプレミスのNGファイアウォール、Webコンテンツフィルタリング、VPNハードウェアも廃止できました。これにより、インターネットトラフィックのバックホールから脱却し、接続を分散化しながら、すべてのネットワークトラフィック、エッジセキュリティ、ウイルス対策\マルウェア対策、Webフィルタリング、VPNを単一画面で管理できるようになりました。27拠点のネットワークは、今やほぼ鉄壁です。CATOのおかげで、リモートワークへ迅速に移行でき、COVID危機の最中にもメキシコで新拠点をオンライン化できました」—ITディレクターによる、Cato SASE Cloudのレビュー(Gartner Peer Insights)
「従来型のネットワークからSD-WANへの移行は、全体として大成功でした。初期設計とアーキテクチャを固めた後は、拠点の追加が非常に迅速かつ容易になりました。セルラーバックアップへの動的フェイルオーバーはまさに画期的です。WAN回線の遅延やパケット損失を軽減するDMPO機能も有効に働いています」—シニア・プリンシパル・ネットワークアーキテクトによる、VMware SD-WANのレビュー(Gartner Peer Insights)
主要SD-WANソリューション
Palo Alto Prisma SASE SD-WAN
Palo Alto Prisma SASE SD-WANは、サイバーセキュリティとクラウドベースのサードパーティー導入機能を備えた、セキュアアクセスサービスエッジおよびSD-WANソリューションです。旧称はCloudGenix SD-WANで、ネットワークプロバイダーは2020年にPalo Altoと統合しました。Palo Altoは、Prisma SD-WANについて、WANエッジインフラストラクチャ分野の2021年版Gartner「マジック・クアドラント」のリーダーとして評価されています。
ユーザーは、SD-WANアプライアンスが
設置されている支店を示す世界地図を表示できます。また、レイヤー3/レイヤー4とレイヤー7のアプリケーション向けに、カスタムアプリケーションを設定できます。
Prisma SD-WANは、ネットワークアクセスおよびセキュリティプラットフォームであるPalo Alto Prisma Accessなど、Prismaブランドの複数の補完的なソリューションと統合できます。これらのソフトウェアを併用することで、企業はゼロトラストネットワークアクセス(ZTNA)機能に加え、クラウドアクセスセキュリティブローカー(CASB)も利用できます。Prisma Autonomous Digital Experience Management(ADEM)を使えば、企業はネットワーク上のエンドポイントやIoTデバイスのトラフィック分析を表示し、ネットワークユーザーが通過するSASEパス全体も確認できます。Prisma CloudBladesは、SD-WANを承認済みのサードパーティーアプリケーションに接続するAPIを提供するプラットフォームです。対象には、パブリッククラウドストレージソリューションや企業向けコミュニケーションソフトウェアが含まれます。
主な差別化要因
- 仮想プライベートネットワーク(VPN)や拠点の分析を含む、ネットワークアナリティクス向けAIOps機能
- クラウドベースのサードパーティー統合プラットフォームであるCloudBlades
- WAN技術の健全性およびパフォーマンスデータを提供するツール、Prisma SD-WAN Clarity
- ION 1200アプライアンスを通じて提供される統合型5Gネットワーク
関連記事:主要なサイバーセキュリティソリューション
Cato SASE Cloud
Cato SASE Cloudは、SD-WANとネットワークセキュリティの両方を包含しています。プレゼンスポイントで構成されるグローバルバックボーンがすべてのネットワークプロバイダーを監視し、各データパケットに最適な経路を判断します。Catoのセルフサービス管理アプリケーションはSASE Cloud全体のインターフェースであり、顧客は自社のネットワークを設定できます。
CatoはSASE Cloudにネイティブなセキュリティ・アズ・ア・サービスのスタックを備えています。そのセキュリティサービスには、
次世代ファイアウォール・アズ・ア・サービス、URLフィルタリング、マルウェア対策、CASBが含まれます。Catoのセキュリティ・アズ・ア・サービスプラットフォームには、ネットワーク上のエンドポイントデバイス向けのマネージド型検知・対応(MDR)も含まれています。
Catoは、クラウドアプリケーションとオンプレミスアプリケーションの両方にゼロトラストネットワークアクセス(ZTNA)も提供します。企業はCatoのブラウザーアクセスを通じて、PoP接続に多要素認証を有効にできます。
主な差別化要因
- 帯域幅のニーズに基づいてクラウドアプリのトラフィックをルーティングする、クラウドアプリケーションの高速化
- Google CloudやMicrosoft Azureを含むパブリッククラウドプロバイダーとの統合。クラウドサーバーインスタンスへの支払いは不要
- クラウドおよびオンプレミスアプリ向けのゼロトラストネットワークアクセス
- ネイティブのセキュリティ・アズ・ア・サービス・スタック
Aryaka SD-WAN
AryakaのマネージドSD-WANサービスは、40を超えるPoPと6大陸にまたがって展開されています。そのネットワークはFlexCoreと呼ばれ、複数のエンタープライズアプリケーション、パブリッククラウドストレージプロバイダー、データセンター、支店を接続するファブリックです。Aryakaは99.999%の可用性を提供し、AlibabaやOracleなどのパブリッククラウドプロバイダー、SalesforceやSAPなどのエンタープライズソフトウェアをサポートしています。
Aryakaの顧客は、既存のマルチプロトコルラベルスイッチング
(MPLS)やパブリックインターネットに接続し、レガシーネットワーク技術をFlexCoreへ移行できます。顧客は、Aryakaのラストマイルサービスの一環として、24時間365日のリンク監視を利用できます。
Aryakaの高度なアナリティクスプラットフォームであるSmartInsightsを使えば、顧客はトラフィックの分析情報を監視し、SSL証明書を設定できます。マルチクラウド向けのダイレクトリンクにより、パブリッククラウドプロバイダーやSaaSプロバイダーをAryakaネットワークに接続できます。
複数の顧客がAryakaのサポートチームを高く評価しています。Aryakaは各企業顧客に担当窓口を割り当てており、顧客はサポートが必要なときに直接連絡できます。
主な差別化要因
- 大手3社よりも多くのクラウドプロバイダーをサポート
- SmartInsightsによる高度なアナリティクス
- MPLSの移行とAryakaネットワークへの統合
- サポート担当としてAryakaの窓口を割り当て
関連記事:主要なクラウドプロバイダーと企業
Fortinet SD-WAN
ネットワークセキュリティプロバイダーであるFortinetのSD-WANソリューションは、SSLおよびTLS検査、Webフィルタリングなど、複数のセキュリティ機能を提供します。Fortinetは、WANエッジインフラストラクチャ分野の2021年版Gartner「マジック・クアドラント」でリーダーと評価されています。
支店には、ネットワークアクセス制御機能に加え、LTE、4G、5G
接続が提供されます。SD-WANはアプリケーショントラフィックの最初のパケットを識別し、ネットワーク上でビジネスアプリケーションがどこで利用されているかを判断します。WANパスの修復機能は、ネットワークリンクが適切に機能しない場合に前方誤り訂正を提供しますが、トラフィックはネットワーク上を確実に通過する必要があります。
FortinetのSD-WANソリューションのもう1つの機能はFortinet Security Rating Serviceです。これは、次のような基準に関する業界のベストプラクティスを一覧化し、PCI DSSを示すほか、組織がNISTのセキュリティ推奨事項への対応状況を追跡できるようにします。
主な差別化要因
- 自動フェイルオーバー
- セキュリティを強化する侵入防止、サンドボックス、VPNトンネル
- 4G、LTE、5G接続
- アプリケーショントラフィックの最初のパケットを識別
VMware SD-WAN
ネットワークプロバイダーが2017年にVMwareに買収されるまでVelocloudとして知られていたVMwareのSD-WANは、同社のSASEプラットフォームに属しています。VMwareのSD-WANには、Orchestrator、Edge、Gatewaysの3つのモジュールがあります。OrchestratorモジュールはSD-WANの管理プラットフォームです。Edgeモジュールには、支店への導入、仮想環境への導入、パブリッククラウドへの導入が含まれます。Gatewaysは、SaaS、IaaS、データセンター環境のアプリケーション付近にあるPoP向けで、クラウドまたはオンプレミスでホストできます。
VMwareは、ファイアウォール、仮想ネットワーク機能、管理者が設定できるポリシーなどのセキュリティ機能を提供します。SD-WANにより、VMwareの顧客は3,000を超えるアプリケーションのトラフィックを管理し、優先順位を設定できます。
VMwareのSD-WANの主要機能は、動的マルチパス最適化です。これには、リアルタイム監視、リンク修復、パケットステアリングなどの機能が含まれます。ネットワーク管理者は、重要なアプリケーションを優先するポリシーを設定することもできます。
VMwareは、WANエッジインフラストラクチャ分野の2021年版Gartner「マジック・クアドラント」でリーダーと評価されています。
主な差別化要因
- リンク修復とパケットステアリングを備えた動的マルチパス最適化
- エッジ向けの高可用性構成
- 4G、LTE、5Gプロトコルのサポート
- Check Point、Palo Alto Networks、Menlo Securityなど、複数のクラウドWebセキュリティツールをサポート
Cisco SD-WAN
ネットワーク大手のCiscoは、ワイヤレスWAN、クラウド、Ciscoセキュリティなど、5種類の導入プラットフォームを顧客に提供しています。また、Merakiソリューションを通じてSD-WAN機能も提供しています。
ユーザーはCloud OnRampを通じてマルチクラウドにアクセスできます。Cloud OnRampは物理拠点を
クラウドやアプリケーションに接続します。このソリューションには、マルチクラウドの自動化、SASE型のセキュリティ、アプリケーションパフォーマンスに関する分析情報が含まれます。
Cisco SD-WANは、ThousandEyes(ネットワークパフォーマンス監視ツール)との統合により、企業インフラストラクチャ内のアプリケーションの可視性を高めます。ユーザーは異常に関するアラートを受け取り、現在のネットワーク状況を確認できます。
CiscoのSD-WANにはこのほか、4G LTEの統合、マルチキャストルーティングプロトコルのサポート、アプリケーションベースのルーティングなどの機能があります。ユーザーは、リモートサイトでダイレクトインターネットアクセス(DIA)向けのセキュリティポリシーを実装することもできます。
主な差別化要因
- ネットワークパフォーマンスの可視性を高めるThousandEyesとの統合
- エッジ導入向けのダイレクトインターネットアクセス
- クラウドネットワーキングプラットフォームであるCloud OnRamp
- マルチキャストルーティングプロトコルのサポート
SD-WANベンダー比較
| ベンダーが提供するSASEオプション | ゼロトラストネットワークアクセス(ZTNA) | セルラーネットワークのサポート | アナリティクス | |
|---|---|---|---|---|
| Palo Alto Prisma | ✅ | ✅ | ✅ | ✅ |
| Cato | ✅ | ✅ | ✅ | ✅ |
| Aryaka | ✅ | X | ✅ | ✅ |
| Fortinet | ✅ | ✅ | ✅ | ✅ |
| VMware | ✅ | ✅ | ✅ | ✅ |
| Cisco | ✅ | X | ✅ | ✅ |
SD-WANソリューションの選定ポイント
SD-WANソリューションを選ぶ際は、次の点を検討してください。
- ソリューションに高度なセキュリティ機能は必要ですか。SD-WANに強力なセキュリティツールを組み込むことを検討する可能性がある企業には、医療サービス企業や金融サービス企業などがあります。
- SD-WANはどれだけのプロトコルをサポートしていますか。ビジネスでレガシー技術を引き続き利用する予定がある場合は、MPLSなど、古いプロトコルをサポートするSD-WANソリューションが必要です。
- SD-WANソリューションは4G、LTE、5G接続を提供していますか。モバイルワーカーの割合が高い企業は、SD-WANプロバイダーに問い合わせ、どのセルラー技術をサポートしているか確認してください。
- ビジネスに高度なアナリティクスは必要ですか。大規模企業では、高度なデータ分析機能を備えたSD-WANソリューションが求められる場合があります。
関連記事:主要なネットワーク認定資格