SASEソリューション: 単一ベンダーのアプローチに次世代SD-WANが必要な理由

Jul 24, 2022
1 minutes
... views

会社に通える日々が帰ってきました! このパンデミック後の時代に、企業は会社に戻りたいと望む従業員に門戸を開いています。しかし、ハイブリッドワークが定着し、62%の従業員がリモートワークを継続しています。このニューノーマルには未知の点がたくさんあります。懸念が高まっていることの1つは、組織はどうすれば、従業員の居場所に関係なく、アクセス保護と優れたエンドユーザー体験の提供を継続できるのかということです。その結果、セキュリティとネットワーキング機能をクラウド提供型ソリューションにまとめて、ハイブリッド勤務を実現するセキュア アクセス サービス エッジ(SASE)の採用がますます増えています。残念ながら、組織ではネットワークおよびセキュリティについて調整とコラボレーションが不足しているため、安全でパフォーマンスを高めたネットワークの実装には大きな課題が生じています。こうした組織ではSD-WANとセキュリティに対して別々のソリューションを導入することが多く、SASEフレームワークが最適ではなくなるため、結果的にセキュリティリスク、ネットワークダウンタイム、およびコストが増加します。

マルチベンダーSASEソリューションの課題を克服するために、パロアルトネットワークスのPrisma SASEでは、最高級SD-WANとセキュリティを統合し、クラウド対応済みのアジャイルな組織のために特別に構成した単一のオファリングを用意しています。

ハイブリッドワークの実現の詳細については、Prisma SASEのオンデマンドイベントをご覧ください。

SD-WANの導入には現在の働き方に合うクラウドセキュリティが必要

SD-WANソリューションは、MPLSの更改とクラウド接続を促進して、アプリケーションパフォーマンスとビジネスアジリティを高めてきました。同時に、パンデミックにより、運用を簡素化しコストを削減するクラウドベースのセキュリティソリューションの採用が加速しました。従業員が会社に戻ることで、企業はSD-WANソリューションとクラウドベース セキュリティ サービスをまとめてSASEサービスに統合することを重視しています。Gartner®によると、「2024年までに、SD-WANの導入件数の80%でセキュリティ サービス エッジ(SSE)要件が組み込まれる(2022年の25%未満から上昇)」といいます。しかし、従来のSD-WANソリューションを抱える企業は、セキュリティを追加サービスとして付け加え続けるだけなので、結果的に重大なセキュリティギャップやパフォーマンス低下を引き起こします。企業がSASEフレームワークにシームレスに移行するには、複数のソリューションを評価して緊密な統合を最適とみなすのではなく、フル コンバージド ソリューションを採用する必要があります。

パロアルトネットワークスのPrisma SD-WANは、自律的で統合された、セキュアな業界唯一の次世代SD-WANソリューションです。Prisma Accessとネイティブに統合され、最高級のセキュリティを世界中に提供しています。

Prisma SD-WANでSASEへの取り組みをいち早くスタート

SD-WANソリューションは、セキュリティ、クラウド、SaaS接続などのサービス提供をクラウドゲートウェイやインターネットバックボーンに頼ってきました。これらのソリューションでは常に、ポイント オブ プレゼンス(POP)を管理し、アプリケーションのパフォーマンスの効果的な保護と最適化のために、戦略的に配置するための費用に苦心しています。Prisma SD-WANはPrisma Accessとネイティブに統合されており、世界中で70か所以上の場所に大規模に展開されていることを生かして、99.9%のアップタイム、アプリケーションの極めて短い待機時間、業界唯一のSaaS SLAを実現しています。

ほとんどのSD-WANソリューションでは、セキュアWebゲートウェイ(SWG)、クラウド アクセス セキュリティ ブローカー(CASB)、サービスとしてのファイアウォール(FWaaS)などの機能を提供するために、複数のセキュリティサービスに対して単一のトンネルを手作業で作成するので、運用が複雑になり、コストもかかります。そのうえ、このモデルでは、SD-WANソリューションの冗長性やフェイルオーバーキーを提供できません。Prisma SD-WANでは、Prisma Accessへのアクティブ/アクティブおよびアクティブ/スタンバイの接続をサポートして、末端までアプリケーションのレジリエンスを確保します。さらに、Prisma Accessでは従来のアプローチの短所を克服し、ゼロ トラスト ネットワーク アクセス(ZTNA) 2.0、SWG、NG-CASB、FWaaS、データ損失防止(DLP)などの最高級の機能をクラウドネイティブなグローバル サービス エッジに統合しているため、管理が簡素化され、セキュリティ体制が向上します。

従来のSD-WANソリューションでは、アプリケーションやネットワークSLAに基づいてクラウドゲートウェイやPOPを自動化したり、正確に選択したりすることができないため、パフォーマンスが最適化されず、サービス停止の可能性があります。Prisma SD-WANは業界最先端の分析機能をPrisma Accessにも拡張し、アプリケーション、ネットワークパフォーマンス、およびSLAをすみずみまで可視化して、すべてのアプリケーションに最高のエンドユーザーエクスペリエンスを提供します。

最後に、Prisma SD-WANは、帯域幅を集約したプールから支店にシームレスに割り当てることができる、柔軟なオンデマンド帯域モデルを業界で初めて提供するSD-WANソリューションとなっています。SASEアーキテクチャを構築している組織にとって、Prisma SD-WANの従量制モデルは、Prisma Accessの帯域幅追加従量制モデルを拡張したものとなり、ユーザーエクスペリエンスを高め、セキュリティで保護して提供できます。

単一ベンダーのSASEソリューション

組織ではネットワーキングとセキュリティインフラストラクチャを最新化し、単一のサービスに統合して、管理と運用を簡素化し、ハイブリッド勤務で最小権限アクセスを提供することを望んでいます。Prisma SD-WANによりお客様は、単一ベンダーのソリューションによるSASEの取り組みを計画し、それに向かって移行することができ、卓越したユーザーエクスペリエンスとセキュアなアクセスをあらゆる場所に提供できます。

ZTNA 2.0のオンデマンドイベントでは、進化する市場課題、戦略的ベストプラクティス、Prisma SASEの最新のイノベーションについて業界のエキスパートが解説しますので、ぜひご覧ください。


SASE Solution: Why A Single Vendor Approach Needs a Next-Gen SD-WAN

Jul 06, 2022
5 minutes
... views

Branch offices are back baby! In this post-pandemic era, businesses are opening their doors to employees wanting to return to their branches. However, hybrid work persists, with 62% of employees continuing to work remotely. This new normal comes with many unknowns. One of the raising concerns is how organizations can continue to secure access and deliver an exceptional end-user experience regardless of where their employees are located. As a result, businesses are increasingly adopting a secure access service edge (SASE) that converges security and networking capabilities into a cloud-delivered solution to enable the hybrid workforce. Unfortunately, the poor alignment and lack of collaboration within the network and security organizations create significant challenges in implementing a secure and better-performing network. They often deploy separate solutions for SD-WAN and security that deliver a suboptimal SASE framework, resulting in increased security risks, network downtime, and added costs. Gartner® recognizes the shift to a single vendor SASE solution by stating, “Through 2024, more than 60% of organizations will opt for a dual-vendor approach to their SASE initiatives, down from more than 80% in early 2022”[1].

To overcome the challenges with a multi-vendor SASE solution, Palo Alto Networks Prisma SASE converges best-of-breed SD-WAN and security into a single offering purpose-built for agile, cloud-enabled organizations.

Learn more about enabling hybrid work at our on-demand Prisma SASE event.

SD-WAN Deployments Require Cloud Security for Today’s Workforce

SD-WAN solutions have facilitated MPLS replacement and cloud connectivity to improve application performance and business agility. At the same time, the pandemic has accelerated the adoption of cloud-based security solutions for operational simplicity and cost reduction. With employees returning to branches, businesses are focused on converging SD-WAN solutions with cloud-based security services for integrated SASE services. Gartner® states, “By 2024, 80% of SD-WAN deployments will incorporate security service edge (SSE) requirements, up from less than 25% in 2022”. However, businesses with legacy SD-WAN solutions continue to simply add security as a bolt-on service resulting in significant security gaps and poor performance. To seamlessly migrate to a SASE framework, businesses need to adopt a fully converged solution instead of evaluating multiple solutions and qualify them for tighter integration.

Palo Alto Networks Prisma SD-WAN is the industry’s only next-generation SD-WAN solution that is autonomous, integrated, and secure. It natively integrates with Prisma Access and delivers best-in-class security on a global scale.

Prisma SD-WAN Can Jump Start Your Journey to SASE

SD-WAN solutions have depended on cloud gateways and internet backbones to deliver services like security, cloud and SaaS connectivity. They constantly struggle with overheads of managing these points of presence (POPs) and ensuring they are strategically located to secure and optimize application performance effectively. Prisma SD-WAN’s native integration with Prisma Access leverages its global presence across 70+ geographic locations at scale to deliver 99.9% of uptime, the lowest latency for applications, and the industry’s only SaaS SLAs.

Most SD-WAN solutions manually create a single tunnel to multiple security services to deliver features like secure web gateway (SWG), cloud access security broker (CASB) and Firewall as a Service (FWaaS) that add to operational complexity and costs. Moreover, this model fails to provide any SD-WAN solution's redundancy and failover key. Prisma SD-WAN supports active-active and active-standby connectivity to Prisma Access that ensures the application resiliency till the last mile. Additionally, overcoming the shortcomings of legacy approaches, only Prisma Access consolidates best-of-breed capabilities, such as Zero Trust Network Access (ZTNA) 2.0, SWG, NG-CASB, FWaaS, data loss prevention (DLP), and more, into a cloud-native global services edge, thus simplifying management and providing better security posture.

Legacy SD-WAN solutions cannot automate or accurately select cloud gateway/POPs based on application and network SLAs that lead to suboptimal performance and potential outages. Prisma SD-WAN extends its industry-leading analytics capabilities to Prisma Access, providing end-to-end visibility into application, network performance, and SLAs that ensure the best end-user experience for all applications.

Finally, Prisma SD-WAN is the industry’s first SD-WAN solution to offer a flexible bandwidth-on-demand model that allows organizations to seamlessly allocate bandwidth across branch offices from an aggregated pool. For organizations building a SASE architecture, the Prisma SD-WAN consumption model is an extension of the Prisma Access bandwidth add-on consumption model, which can secure and deliver an improved user experience.

Single-Vendor SASE solution

Organizations are looking to modernize and consolidate their networking and security infrastructures into a single service to simplify management and operations to provide the least privilege access to their hybrid workforces. Prisma SD-WAN enables customers to plan and migrate to their SASE initiatives with a single-vendor solution that delivers exceptional user experience and secure access anywhere.

Watch our ZTNA 2.0 on-demand event to learn directly from industry experts as they share evolving market challenges, strategic best practices and the latest innovations from Prisma SASE.

  1. Gartner, How to Align SD-WAN Projects With SASE Initiatives, Bjarne Munch, Lisa Pierce, Craig Lawson, 18 April 2022. GARTNER is a registered trademark and service mark of Gartner, Inc. and/or its affiliates in the U.S. and internationally and is used herein with permission. All rights reserved.

Subscribe to the Newsletter!

Sign up to receive must-read articles, Playbooks of the Week, new feature announcements, and more.