クラウド ネイティブの重要性をより深く理解するために、クラウド配信のために同社のセキュア アクセス サービス エッジ (SASE) サービスをゼロから構築した Cato Networks の CEO、Shlomo Kramer 氏がこれについて説明しました。 ガートナーは昨年、「Secure Access Service Edge (SASE)」という用語を作り出した。あなたはその定義に同意しますか?
クレイマー:私もその通りだと思います。 Cato Networks は、ネットワーク トランスポートとネットワーク セキュリティを統合し、クラウド コンピューティング サービスとして提供するというビジョンとして、Secure Access Service Edge (SASE) サービスを作成しました。 SASE が必要な理由についての議論は、トラフィック パターンが変化したため、本質的にはトポロジカルなものです。これまで、ネットワーク トラフィックは、企業のワークステーションを使用し、企業のデータ センターにあるアプリケーションに接続していたため、受信トラフィックでした。 つまり、セキュリティは実質的にはソフト コアの周囲に配置される「ハード シェル」です。エッジでのコンピューティングはセキュリティを提供し、その背後にあるすべての物理施設を保護します。今日では、交通パターンが変化しており、あらゆる場所にセキュリティを適用する必要があります。アプリケーションは AWS パブリッククラウドとオンプレミスの両方で構築され、従業員はオフィス、自宅、ホテルなど、どこにいても作業できます。そのため、企業資産があらゆる場所に存在するようになったため、そのセキュリティはもはや機能しなくなりました。セキュリティは異なる必要があり、あらゆる場所で統合される必要があるため、Secure Access Service Edge (SASE) の概念が生まれます。 MPLS やセキュリティ アプライアンスなどの従来のテクノロジーには他にどのような課題がありますか? Kramer: MPLS の問題は十分に文書化されているため、この問題についてあまり時間を費やすことなく、多くの企業は、コストの高さ、導入に長い時間、俊敏性の欠如を理由に MPLS から移行したいと考えています。 MPLS はモバイル ユーザーやクラウド コンピューティング接続には機能しないため、組織は VPN サーバー、クラウド相互接続、その他のテクノロジを導入して、会社のすべてのリソースを接続する必要があります。 セキュリティに関しては、支社は常に大きな問題となっており、業界では唯一の解決策と考えられています。機器は購入、配備、保守、アップグレード、廃棄する必要があります。これらすべてには時間と労力がかかります。これらを相互に統合する必要があり、それにはより多くの時間とスキルが必要です。ほとんどのデバイスは個別の管理コンソールを通じて管理されるため、操作が複雑で困難になります。時間が経つにつれて、デバイスが追加され、複雑さが増していきます。さらに、トラフィックが急増したり、有効になっている機能が多すぎる場合は、予算サイクル外でアップグレードを行う必要があることがよくあります。デバイスの更新はリスクを伴い、慎重な計画が必要となるため、セキュリティ専門家はソフトウェア パッチの適用を遅らせることが多く、企業を危険にさらします。 しかし、よりスリムで機敏な組織を目指す企業にとって、セキュリティ アプライアンスのアーキテクチャは手間とコストがかかりすぎます。 VNF や仮想アプライアンスについても同様です。企業は依然としてそれらを導入、管理、拡張する必要があります。 クラウドネイティブ プラットフォームにはどのような利点がありますか? Kramer: これらの問題は、セキュリティとネットワークの世界出身の Cato の共同設立者である Gur Shatz と私にとってはよく知られています。今後の適切なアーキテクチャを考えるとき、クラウド コンピューティングが当然の選択であるように思われます。また、クラウド コンピューティングがデータ センター、サーバー、ストレージ、アプリケーションの市場をどのように変えてきたかを見てきました。クラウド コンピューティングは、セキュリティとネットワークの面でも同様のことが可能だと考えています。 データセンターやサーバー向けの AWS パブリッククラウドのように、企業全体 (サイトだけでなく) だけでなく、リモートネットワーク、クラウドデータセンター、クラウドアプリケーション、サードパーティデバイスを保護し、それらをネットワーク化できるユーティリティを作成したいと考えています。企業がこのユーティリティを活用し、組織全体のすべての高度なセキュリティおよびネットワーク サービスにすぐにアクセスできるようになることを願っています。そのため、私たちは SD-WAN アプライアンスを、電気コンセントと同じように「Cato ソケット」と呼んでいます。このビジョンは、Secure Access Service Edge (SASE) の定義と一致しています。 当社では、アプライアンスを使用するのではなく、セキュリティとネットワークに関わる「重労働」を、グローバルな分散型クラウドネイティブ ソフトウェア プラットフォームにオフロードします。クラウドネイティブ ソフトウェアの場合、これはいくつかのことを意味します。実際、このトピックに関するブログ投稿でクラウド ネイティブの価値について説明しました。これには多くの利点があり、特にマルチテナントはゲームチェンジャーです。これにより、クラウド コンピューティング プロバイダーはコストを顧客ベース全体に分散できるため、顧客が機器だけを購入する場合には実現できない価格で製品を提供できるようになります。 このプラットフォームは、すべてのセキュリティ チェックを並行して実行する単一チャネルのセキュリティおよびネットワーク スタックを実行します。パケットは当社のソフトウェアによって渡され、解凍され、復号化され、その後、パケットを送信する前に必要なすべてのセキュリティ チェックが並行して実行されます。これは、今日の家電製品の動作方法と比較すると驚くべき変化です。現在、各デバイスはパケットを解凍して復号化し、ディープ パケット インスペクション (DPI) エンジンを実行してパケットを理解し、特定のセキュリティ チェックを適用し、次のデバイス用にパケットを再パックして再暗号化する必要があります。 グローバルプライベートネットワークがなぜ必要なのでしょうか? Kramer: 企業は常に、ネットワークに対して予測可能で低遅延のパフォーマンスを求めています。これは、ブロードバンドを使用する場合、今日のグローバル インターネット ルーティングでは不可能です。グローバル ルート全体またはグローバル インターネットの未開発地域における予測不可能な遅延の問題は、グローバル インターネット地域内でもよく知られていますが、特定のルートに問題があることがわかっています。 マルチプロトコル ラベル スイッチング (MPLS) の遅延とグローバル接続コストをどのように克服しますか?私たちの答えは、グローバル IP 接続の大幅な拡大を活用することです。複数の IP バックボーンにわたって SLA で裏付けられた大規模な卸売容量を購入し、ネットワーク内のすべてのホップで最適なバックボーンを動的に選択することで、マルチプロトコル ラベル スイッチング (MPLS) のコストの数分の 1 で、低遅延のグローバル接続を提供できます。 SASE 業界は現在、スタートアップ企業や小規模ベンダーで溢れています。なぜ大企業はこの移行に苦労しているのでしょうか? Kramer: 変化は明らかだと思いますが、既存のアプライアンス ベースのソリューションをクラウド ネイティブ ソリューションに変換するのは簡単ではありません。クラウド プラットフォームを再設計するには、既存の非常に成功した製品ラインを犠牲にして研究開発に多額の投資を行う必要があるため、エンジニアリング設計に加えて、克服すべき内部的な対立も生じます。 そのため、大企業はセキュア アクセス サービス エッジ (SASE) に脅威を感じています。私たちは皆、Secure Access Service Edge (SASE) の価値を認識していますが、これを実現するには、多くの確立されたソリューション プロバイダーが既存のビジネスを破壊する必要があり、これは容易なことではありません。 業界では、ベンダーが自社のソリューションを SASE 製品として再ブランド化することで、Secure Access Service Edge (SASE) を活用しようとしていることが見られます。 IT 部門が本物と偽物を見分けるための導入の試金石はシンプルです。アプライアンスに重点が置かれている場合は SASE です。 SD-WAN が存在せず、管理コンソールが複数ある製品は SASE ではありません。 |
<<: Docker+k8s コンテナ クラウドの構築における 10 のよくある問題点
>>: 知っておくべきこと: VMware のホスト プロファイル
Fengniao Technology 傘下のホスティング ブランドである CubeCloud は、...
みなさんこんにちは。私は 2366 ウェブゲーム サイトの SEM スタッフです。私の名前は Hu ...
どのようなウェブサイトであっても、高品質なウェブサイトコンテンツ(独自サービス)システムを定期的に作...
オペレーターが HTTP ハイジャック (DNS ハイジャックではない) を使用して広告を押し付ける...
時々、BandwagonHost の動作が遅いと感じることがあります。速度を上げる方法があれば素晴ら...
2013 年に入ってわずか 1 四半期で、Baidu は一連の複合攻撃を開始し、私たち草の根ウェブマ...
配布されるもの配布について話すとき、それは集中化を伴わなければなりません。集中化と比較すると、分散と...
クラウド コンピューティング テストは、クラウド コンピューティング テクノロジを使用するソフトウェ...
中国は再び大規模な「インターネット障害」を経験している。 12日午前10時40分頃、多数の中国ネット...
共同購入ウェブサイトは全面的な変革を遂げ、お金を無駄にする時代は終わりました。東莞タイムネットワーク...
ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービス最近、多くのネットユーザ...
6月25日、易邦電力網によると、漢都易社の2013年の予想売上高は10億を超える見通しだ。期待される...
IDC Review Network(idcps.com)は4月2日に次のように報じた。市場調査会社...
インターネットビデオサイトの継続的な発展により。インターネット ビデオの力は、今やテレビ メディアに...
格安サーバーについてお話ししましょう。2010 年のクラウド サーバー市場は、ハイエンド クラウド ...