VPNを「リフト&シフト」する–シスコシステムズ

今回は「VPNを「リフト&シフト」する–シスコシステムズ」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 シスコシステムズは7月20日、セキュリティ戦略に関するプレス向け説明会を開催した。

 概要説明を行った米Cisco Systems エグゼクティブ バイス プレジデント 兼 ゼネラル マネージャー セキュリティ&コラボレーションのJeetu Patel(ジーツ・パテル)氏は、現在のIT環境におけるアタックサーフェスの拡大はもう人手で対処できる規模を超えつつあるため、機械(コンピューター)による対応が必要だとし、こうした規模の課題に対処する上でインターネットのトラフィックの大半を支えるCisco Systemsの機器/環境でセキュリティ向上を図ることができることが同社の強みだとした。

 現在のITインフラはクラウドシフトやモバイルネットワークの普及などの要因が絡み合って極めて複雑化している。同氏は「新しい脅威が出現すると、新興企業が誕生して新しい防御策を生み出す」と指摘し、こうした「パッチワーク」がユーザー企業に負担を強いているのだと言う(図1)。

 さらに、ハイブリッド/マルチクラウドの活用が普及したことで、多くのユーザーが「Microsoft Azure」「Amazon Web Services」「Google Cloud Platform」とプライベートクラウド、オンプレミス/データセンターを組み合わせたITインフラを運用しており、それぞれがサイロ化して一貫したセキュリティの運用を困難にしている。

 Patel氏は、同社が果たし得る役割として「ハイパースケーラー各社の環境に対して中立的な立ち位置で一貫したネットワーキングとセキュリティのレイヤーを提供する」ことを挙げた。ユーザーは、さまざまなクラウドインフラ環境全てに対して一貫したセキュリティポリシーを適用でき、クラウドインフラ環境間で柔軟にトラフィックを制御できるようになる。これが「Cisco Networking Cloud」および「Cisco Security Cloud」の基本的なコンセプトとなる(図2)。

 なお、両者は密接に統合されて連係動作するが、必ずしも同時に導入しなくてはいけないわけではなく、ユーザーニーズに応じてそれぞれ単独でも活用可能だというものの、組み合わせて運用することで最も効果を発揮すると同氏は強調した。さらにAI技術の活用など、さまざまな領域でパートナーと協業していくことが想定されるオープンなプラットフォームでもあるという。

 Networking CloudとSecurity Cloudの最大のメリットは、統合されたユーザー体験(UX)が実現されることだ。既に多くのユーザーに馴染みのある「Cisco Meraki」のクラウド管理インターフェイスと同様のルック&フィールとなっており、内部的にはポリシーエンジンの共通化やテレメトリー機能の統合、統合APIの提供なども行われている。

 続いてPatel氏は、抽象化されたネットワーキング/セキュリティのレイヤーを同社が提供することで得られるユーザーメリットの一例について、水道に例えて説明した。同氏は「水道を使う時には、その水が流れる配管が鉄管なのか銅管なのか、樹脂/プラスチック製のパイプなのか、いちいち気にする人はいないだろう。単に、きれいな水が出てきてくれればいいだけだ。一方、ITシステムを利用する場合には、アプリケーションによってVPN(仮想専用線)で接続するのか、ZTNA(ゼロトラストネットワークアクセス)経由でアクセスするのか、あるいはインターネットから直接アクセスするのか、ユーザーが自分で判断して使い分ける必要があり、それぞれのインフラごとに得られるユーザー体験も異なるという問題がある」と指摘した。

 こうした状況を改善することを狙ってリリースされたのが「Cisco Secure Access」だ(図3)。どのような接続回線を経由するかをユーザーが気にする必要はなく、目的のアプリケーションに安全かつ低遅延で接続してくれるアクセスクライアントだという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Oculus Quest 2にストレージ128GBの新モデル 価格は64GBモデルから据え置き
製品動向
2021-07-29 13:19
モバイルファーストでのDX、プライバシーの動向–App Annieトップに聞く
IT関連
2021-08-05 04:52
社内DAOの可能性–イノベーション創出に向けた組織運営の選択肢
IT関連
2025-01-16 14:38
英財務省とイングランド銀行、デジタル通貨の可能性探る–タスクフォース立ち上げ
IT関連
2021-04-24 08:23
AI言語モデルは今–精度の進化、倫理、管理のあり方
IT関連
2022-05-13 20:06
米国上院議員が個人情報の輸出を制限する法案を提出
パブリック / ダイバーシティ
2021-04-20 04:54
「Linux」でWindowsアプリを実行するには–「Wine」を使用した手順
IT関連
2023-02-03 20:28
バッテリーのリサイクルと製造を商業化するBattery Resourcersが約22億円調達
モビリティ
2021-04-14 12:31
注射に慣れていない医療従事者も対応の「VR注射シミュレーター」が高知県室戸市の新型コロナ・ワクチン接種研修で採用
IT関連
2021-08-21 05:37
Vercel Web Analyticsが正式機能に。Google Analyticsのようなサードパーティのスクリプトやクッキーによるトラッキングが不要
運用・監視
2023-06-22 05:05
東京消防庁、Windows用PDF書き込みソフトで施設管理のDX推進
IT関連
2025-01-08 02:26
ランサムウェア攻撃の変遷–傾向と背景
IT関連
2022-06-09 02:41
IBM、独自の教育プログラムで生成AIのコースを提供–スキルギャップの解消図る
IT関連
2023-10-25 12:23
Open AIなどAI業界のリーダーら、人類「絶滅」レベルのリスクを警告する声明に署名
IT関連
2023-06-01 04:35