SD-Branchとは

SD-Branchとは

SD-Branchは,今日の,ユーザー,物联网デバイス,ビジネスのニーズを満たすために,ポリシーとセグメンテーションを扱う単一のソフトウェア定義のフレームワークで,有線,無線,广域网,セキュリティ・インフラのデプロイ,管理,運用を一元的に自動化するシンプルな方法を利用できるようにするソリューションです。

SD-WANと比較した場合のSD-Branchのメリットは,エッジからクラウド,コアに至るまでのリモート・ブランチにおけるエクスペリエンス全体に対応し,強力なセキュリティとソフトウェア定義のパフォーマンスを得られることです。

SD-Branchの仕組み

SD-Branchは,エンタープライズSD-WAN + SD-LAN(有線/無線ネットワーク)+エッジ・ツー・クラウド・セキュリティのすべてがソフトウェア定義のフレームワークと捉えることができ,クラウドから一元管理され,数百から数千のブランチ拠点を持つ企業のニーズに応えるように設計されています。

SD-Branchは、SD-WAN SD-LAN,エッジ・ツー・クラウド・セキュリティを組み合わせたものです。

クラウド管理ソリューションを使用することで,各ブランチ拠点内にあるネットワーク機能すべての管理と運用がシンプルになり,广域网上の接続性も確保できます。SD-Branchで管理するネットワーク・コンポーネントには、ブランチ・ゲートウェイ、ヘッドエンド・ゲートウェイ、クラウド仮想ゲートウェイ、ローカル無線アクセス・ポイント、スイッチなどがあります。

SD-Branchのメリット

SD-WANだけでは,エンド・ユーザーにも它チームにも高度なエクスペリエンスを提供できません。エッジからコアまでの它オペレーションをシンプルにするには,ブランチ・ネットワークとセキュリティへの取り組みを見直す必要があります。那部門は,大規模な環境でエンド・ツー・エンドのセキュリティを確保し,複雑さを軽減でき,しかもオンサイトの専任它スタッフを必要としない,WANと局域网の管理を含む包括的なソリューションを必要としています。

SD-Branchのメリットには以下のようなものがあります。

  • ブランチに可視化,自動化,セキュリティを導入し,它とユーザーの生産性を高める。
  • MPLSリンクの入れ替えとWAN管理コストの削減を,よりシンプルかつ迅速に実現。
  • ユーザーがどこで接続するか,どのアプリを使うかに関わらず,最適化されたユーザー・エクスペリエンスを提供。
  • ゼロトラストSASEフレームワークで非常に広範なユースケースに対応。

SD-Branchの適性

SD-Branchを使用することで,組織は以下のような課題に取り組むことができます。

  • 湾,有線,無線セキュリティなど,異なるシステム間で複雑に絡み合うネットワークを扱う
  • ブランチの現場における它サポートを軽減する
  • 主要なクラウド・プロバイダーへのセキュアなマルチクラウド接続をシンプルにし,自動化する
  • トラブルシューティングにかかる時間を短縮し作業を軽減する
  • 新しいブランチ拠点でネットワーキングを数分でセットアップする
  • 特に小規模や超小規模なブランチにおける設置で,予算による制約を軽減する
  • 多くのリソースが必要でエラーが発生しやすいVLANによるセキュリティを構成しなくて済む

SD-Branchの主な機能

SD-Branchには,以下のような重要な機能があります。

  • 一元化された管理- 1つの画面で,有線,無線,SD-WANの統一管理,AIOps,およびセキュリティの運用を行い,一元化されたソフトウェア・ライセンス・モデルを含めることができます。
  • シンプルなデプロイ——インストーラー・アプリを使ったゼロタッチ・プロビジョニングにより,ブランチ・オフィス・ネットワークの導入にかかる時間,コスト,複雑さを減らすことができます。
  • ダイナミック・セグメンテーション——コンテキストを考慮したゼロトラスト・ポリシーを適用することで,多数のVLANを手動で構成する必要がなくなり,単一のVLANをデプロイするだけで済みます。
  • SD-WANオーケストレーション——ゲートウェイ間のIPsecトンネルを自動的に設定し,超大規模ネットワークでSD-WANオーバーレイを構築できます。
  • エンド・ツー・エンドQoS - wi - fiからWAN,クラウドまで,3200種類以上のアプリケーションを可視化してポリシーを適用できます。
  • SaaSおよびIaaSの高速化——優先度の高いSaaSアプリケーションや,AWSおよびAzureトンネルの仮想ゲートウェイに最適なパスを動的に特定します。
  • 役割ベースのポリシー——セキュリティを強化するとともに,WANポリシーを定義します。
  • 統一セキュリティ——エッジからクラウド,局域网,广域网に至るまで,スケーラブルで柔軟なゼロトラストとSASEの手法を取り入れています。組織に合ったペースでSASEを柔軟に導入できます。

さあ,始めましょう

Baidu