世界は変わった そして変化し続ける

近代史の中で、世界の経済の軌道を真に破壊した瞬間はほんの一握りです。 大恐慌。 第二次世界大戦。 インターネット・ドットコム・ブーム(そしてその後の破綻)。 大不況。 ゼロ%金利の10年 COVID-19パンデミック。

同様に、情報技術の歴史は、技術が破壊的な役割を果たしてきたことを示しています。 ITが社会、経済、企業の軌跡に影響を与えたことは間違いありません。 メインフレームからクライアント/サーバーへ。 オンプレミスのデータセンターからクラウドコンピューティングへ。 そして今、自動化と機械学習から人工知能(AI)とAIOpsへ。

これらの複合的な力の影響は、何十年とは言わないまでも、何年も続くでしょう。

企業やITチームにとって、長期的な影響は今まさに顕在化しつつあります。 資本コストの上昇。 どこでも働ける労働力 どこにでも常駐できる分散ワークロード。 増え続けるサイバーセキュリティの脅威と拡大する攻撃対象。 紛れもなくグローバルな熾烈な競争。 この世界の隅々からの獰猛な敵。 すべての衝撃的な瞬間がそうであるように、勝者と敗者が存在します。 そして、先に進み、トップに立つのは、最も進化し、適応することができるものです。 機敏で柔軟性のある人。 ネットワークとネットワーク・セキュリティは、この新時代における企業の成功にとって極めて重要な役割を果たします。

Aryakaは、ITチームと企業がこの変化した世界で成功するのを支援するために存在します。

進化と繁栄のDNA

進化には回復力と柔軟性が必要です。 しかし、異なる時代に構築されたネットワークとセキュリティ・アーキテクチャを渡されることの多いITリーダーにとって、回復力と真の柔軟性はほとんど達成不可能な目標でした。 今まではね。

Aryakaは、CISO、CIO、ITチームのグローバルなセキュアネットワークアクセスの近代化、最適化、変革を支援します。

SD-WAN、Next-Gen Firewall、Secure Web Gateway、IDPSなどの従来サイロ化されていた製品とObservabilityサービスをシングルパスアーキテクチャとグローバルプライベートコアネットワークに統合します。 企業は、クラウドに接続されたソフトウェア定義のネットワークとセキュリティ・アーキテクチャを構築する必要がありますが、その代わりに、当社のネットワークに「プラグイン」するだけで、サービスとして利用できるようになります。 数ヶ月や数年単位ではなく、数日や数週間単位での配備。 ネットワークとセキュリティポリシーの変更は、瞬時にあらゆる場所に適用されます。 クラウドのためにクラウドで構築されたアーキテクチャを持つプラットフォーム。 サービスとしての統合セキュアアクセスサービスエッジ(SASE)。

グローバルなセキュアネットワークアクセスの提供は難しい

企業はますます複雑化するIT、セキュリティ、ネットワーク環境に直面しています。 デジタルトランスフォーメーションの絶え間ない進展、リモートワーク、データセンターとマルチクラウド環境にまたがるハイブリッド・コンピュートとワークロード、AIと自動化の導入拡大、急増するセキュリティ脅威、熟練したセキュリティ・リソースの不足など、すべてが相まって、CISOとCIOは、パフォーマンスや可用性を損なうことなく、より安全なネットワーク・アクセスを提供する必要に迫られています。

多くのCIOやCISOが証言しているように、どんなに優れたアイデアも現実の逆風にさらされるものです。 SASEのアイデアを構築することは、既存企業によって永続されてきた、伝統的にサイロ化された2つの分野を融合させるという点で挑戦的です。 高速で、効率的で、費用対効果の高いソフトウェア定義WANと引き換えに、柔軟性に欠けるものの、非常に収益性の高いMPLSリンクを廃止することは、キャリアにとって得策ではありません。 同様に、伝統的なハードウェア SD-WAN とセキュリティのベンダーは、統合されたマルチテナントのクラウドソリューションのために有利な契約を見送ることに消極的なのは当然です。 さらに、クラウド、アプリケーション・デリバリー、ネットワーク、セキュリティの各分野で活躍できる人材や経験が不足しており、その数はますます増えていることから、CISOやCIOが支援を求め、より良い経験を積めるより良いソリューションを求めるのは当然のことです。 彼らの組織が求めているのは、セキュリティ、パフォーマンス、俊敏性、柔軟性だけではありません。

私たちは、Aryaka Unified SASE as a Serviceを設計しました。

統一SASE

IT市場には略語があふれており、2019年にアナリスト企業ガートナーによって作られたセキュア・アクセス・サービス・エッジ(SASE)という言葉も例外ではなく、ベンダーがそれぞれの意味やマーケティングを付けています。 市場が混乱していると言っても過言ではありません。 Unified SASEは、ネットワークとセキュリティのアナリスト企業であるDell’Oro Groupによって導入された言葉で、SASEに対する統合された高度に統合されたアプローチを表しています。 ネットワークとセキュリティ・サービスを単一ベンダーの単一プラットフォームに統合し、ネットワークとセキュリティ・ポリシーの両方に統一されたポリシー・リポジトリを利用します。

SASEは、ネットワーク接続を提供し、ユーザー、デバイス、アプリケーション間のセキュリティを強化する、サービス中心のクラウドベースの技術ソリューションです。 Dell’Oro Group エンタープライズネットワーキング・セキュリティ部門リサーチディレクター。 「組織は、ネットワークのスケーラビリティ、俊敏性、およびセキュリティを向上させる統合された緊密に統合されたサービスとして、これらの機能を提供するUnified SASEのアプローチを採用しています。

ユニファイドSASEが重視すること

  • 管理およびプロビジョニングのための真の単一ガラスペイン
  • コンフィギュレーションと観測可能性を両立する統一されたコントロール・プレーン
  • ネットワーク機能全体で共通のネットワーク/サービス/アプリケーション/ユーザーポリシーと
    セキュリティ機能
  • SD-WAN機能とセキュリティ機能において、特定のトラフィックセッションが処理タッチポイントを一度だけ通過するシングルパスアーキテクチャ
  • すべてのユーザー、アプリケーション、サイトにおける攻撃対象の削減

このアプローチは、コストと複雑さを軽減しながら、より良いユーザー体験を提供することを約束するものです。 勝つ、勝つ、勝つ。

当社は、Aryaka Unified SASE as a Serviceにより、さらに一歩進んだサービスを提供します。

サービスとしてのAryaka Unified SASE

当社のUnified SASE as a Serviceは、5つの魅力的なビジネス・メリットを提供します:

  • ネットワークの攻撃対象とリスクの低減
  • ワールドクラスのSaaSおよびマルチクラウド・アプリケーション・パフォーマンス
  • ビジネスとオペレーションの俊敏性の向上
  • As-a-service」の柔軟性と経済性
  • 成功への自信:SASEの旅であなたが歩む道

4つのコア・エレメント

私たちは4つの要素を1つのプラットフォームに統合し、サービスとして提供しています。 その結果当社のアプローチは、パフォーマンス、俊敏性、シンプルさ、セキュリティを実現し、グローバルなセキュアネットワークアクセスを変革します。

Aryaka OnePASS™ アーキテクチャ

Aryaka Unified SASE as a Serviceプラットフォームの特徴は、シングルパスアーキテクチャであり、企業はデータパケットを一度だけ検査しながら、包括的な検査と処理を行うことができます。 OnePASSアーキテクチャは、すべてのSASE機能(ネットワークサービス、NGFW、IDPS、SWG、アンチマルウェア、その他の将来的な機能)において、すべてのフローが「完了まで実行」されることを保証します。 グローバル・スケールの展開において、ユーザーのパフォーマンスに影響を与えることなく、一貫したポリシーを適用します。

シングルペイン管理

ネットワークとセキュリティ・サービスの管理、プロビジョニング、監視を一枚のガラスで実現します。 これは、トラフィックのパフォーマンス特性やセキュリティ面を可視化する機能です。 マネージド・サービスの一環として、NOC/SOCは、AI/MLとデータ分析を活用してプロアクティブに問題を特定し、解決することで、配備全体を可視化することができます。 この企業では、役割ベースの顧客ポータルや、トラフィック・ログのエクスポートなど、サードパーティーのポータルとのインターフェースも必要です。

統合制御プレーン

SASEは一元的にオーケストレーションされ、これらの機能を首尾一貫した方法で結びつけ、何百もの拠点やユーザーに一貫したポリシーを適用し、適切に適用されるようにする統一されたコントロールプレーンでなければなりません。 周知のように、セキュリティ侵害の主な原因の1つは、複雑さ、知識不足、監督不足による設定の誤りです。 統一されたコントロール・プレーンがなければ、セキュリティをユビキタスかつ一貫して適用することは難しいか、あるいは不可能です。 SASEのas-a-serviceの側面を考慮すると、マネージド・サービス・プロバイダーは、IT部門の負担や設定ミスの可能性を排除し、このコントロールを効果的に提供することができます。

分散データプレーン

ユーザーやアプリケーションがどこにいても、セキュリティの実施はソースにより近い場所で行われなければなりません。 セキュリティ管理は、複数の場所や必要な場所で簡単に実施できるものでなければなりません。 しかも一度だけ。 攻撃の全領域に対応し、より優れたセキュリティ体験を提供するためには、適切なセキュリティ機能をあらゆる場所で適用できる必要があります。 このアプローチでは、統一されたセキュリティ・ポリシーを、エッジ・アプライアンス上またはPoP/クラウド上といったユーザーのいる場所と、アプリケーションのある宛先の最も近い場所で実施する分散型ポリシー実施が必要です。

AryakaゼロトラストWAN

Aryakaのグローバル・プライベート・ネットワークは、ネットワークのファーストマイルからミドルマイル、ラストマイルまで、セキュリティとパフォーマンスを提供します。 プライベートコアのバックボーンは、冗長化された専用リンクを通じてAryaka POPの各拠点を相互接続しています。 お客様は、オフィス間のトラフィックに特定の帯域幅を割り当てたプライベート・コア・バックボーンを選択することができます。 Aryakaは、オフィスと最寄りのPOPロケーション間のトラフィックがプライベートコアを活用して接続されるようにします。 このアプローチは、低ジッター、確定的なスループット、確定的なレイテンシなどの利点を提供します。 また、世界中のどこからでも、セキュアで高速かつ信頼性の高いクラウドとSaaSへのアクセスを企業に提供します。

さらに、プライベート・バックボーンを活用することで、パフォーマンス上の利点だけでなく、いくつかのセキュリティ上の利点も得られます。 インターネット上のトラフィックを暗号化することは、SASEプロバイダーの間では一般的であり、攻撃者がデータを解読することを防ぐことはできても、貴重な情報を収集することは可能です。 例えば、攻撃者はトラフィック量のパターン、パケットの長さ、送信元/送信先、その他のトラフィックのメタデータを識別することができます。 このインテリジェンスは、攻撃者が後で仕掛けることができるさまざまな攻撃を特定するのに役立ちます。 さらに、攻撃者はトラフィックを注入してDoS攻撃を仕掛けることができるかもしれません。 先に述べたように、攻撃が成功する可能性を軽減するためには、攻撃対象領域を減らすことが極めて重要です。 Aryakaのプライベート・コア・ネットワークは、Inter-POPトラフィックのために国をまたいでインターネットのバックボーンを利用することを避けるため、攻撃対象領域を最小限に抑えるという重要な役割を果たしています。

Aryakaサービスネットワーキング、セキュリティ、観測可能性

このアーキテクチャとプライベート・グローバル・コア・ネットワークの上に、統合ポリシー、ネットワーク・セキュリティ、SD-WAN、アプリケーション・アクセラレーション、WAN最適化、Observabilityサービス、サードパーティ・ソリューションの統合サービスを包括的かつ統合的に提供します。

  • SD-WAN:グローバルSLAに裏付けされたコストとパフォーマンスに最適化されたグローバルコアネットワークに導入します。
  • マルチクラウド接続:数百のクラウドサービスプロバイダーに数分で接続
  • SaaSアクセラレーション:ハードウェアの導入やオーバーヘッドなしに、世界中のあらゆるユーザーのSaaSアプリケーションのパフォーマンスを向上させます。
  • セキュリティサービス分散型企業のセキュリティ要件を最適に満たす、ブランチとクラウドの両方に対応するソリューションです:
    • セキュアなリモートアクセスリモートユーザーとモバイルユーザーのためのフルマネージドVPNaaS
    • 次世代ファイアウォール-セキュア・ウェブ・ゲートウェイ、マルウェア対策、IPS:オンプレミスとリモートワーカーの両方に対応する統合セキュリティポリシー
  • マネージド・ファイアウォール・サービス:サードパーティファイアウォールの統合管理
  • ラスト・マイル・サービス有線・無線接続のグローバル調達・管理
  • プロフェッショナルサービス:サードパーティ製マネージドファイアウォール向けのAryaka Day 0サービス。 Aryakaサービスのインストールとアクティベーションを支援するAryaka SmartHands。

Aryakaカスタマーポータルは、共同管理されたリアルタイムのポータルでモニタリング、洞察、アラート、およびレポートを提供し、ユーザーがサービス提供の優先オプションを選択できるようにします。

Aryaka 柔軟な配送オプション

変革の旅はそれぞれ異なり、組織はそれぞれのペースで前進します。 私たちは、セキュアなネットワーク・アクセスへの変革の旅路において、どのような組織にも対応します。 組織にはさまざまなスキル、レガシー製品、運用アプローチがあります。 当社の柔軟なデリバリーオプションとサードパーティのセキュリティ製品を統合する能力により、各組織のニーズに合わせて旅をカスタマイズすることができます。 また、自己管理、共同管理、およびAryaka管理のサービス提供から選択することができます。 私たちはこう言いたいのです:あなたのSASEの旅を、あなたの方法で。

変化は起こります。 進化は必然。

変化は起こります。 進化は避けられません。 ユーザーはどこにいてもクラウドアプリケーションに安全にアクセスする必要がありますが、すべてのアプリケーションデータにアクセスする必要はありません。 同様に、アプリケーションはどこにでもありますが、すべての企業データにアクセスする必要はありません。 最小特権アクセスやIDベースのアクセス制御と、決定論的なネットワーク・パフォーマンスのバランスを取ることが今後の課題です。 ネットワーク全体にわたる観測可能性の必要性と同様に。 また、変化するビジネスニーズや進化するセキュリティ脅威に適応するために、機敏で柔軟であることも重要です。 AryakaのUnified SASE as a Serviceは、この未来のために設計され、構築されました。 組織がすべてを手に入れられるように設計されています:パフォーマンス、アジリティ、シンプルさ、セキュリティのすべてを、トレードオフなしに得ることができるように設計されています。

Aryakaは、独自のネットワーク、PoP、マネージドサービス、SASEなど、包括的なソリューションを提供してくれます。 他のベンダーは優れた技術を持っていましたが、ただ箱を売っているだけでした。

アーヤカについて

Aryakaは、Unified SASE as a Serviceを提供する最初のリーダーであり、トレードオフなしにパフォーマンス、俊敏性、シンプルさ、およびセキュリティを実現するために設計および構築された唯一のSASEソリューションです。 Aryakaは、お客様のユニークなSASEジャーニーに対応し、ネットワークおよびセキュリティ環境のシームレスな近代化、最適化、変革を可能にします。 Aryakaの柔軟なデリバリー・オプションにより、企業は導入と管理のための好みのアプローチを選択することができます。 フォーチュン100社に名を連ねる企業を含む数百社のグローバル企業が、クラウドベースのSoftware-Defined Networkingおよびセキュリティ・サービスをAryakaに依存しています。 Aryakaの詳細については、www.aryaka.co m。

[email protected] | +1.888.692.7925