セキュリティネットワーク

Netskope One SD-WANとは?クラウド時代に必要な理由と主要機能を解説

Netskope One SD-WANは、拠点やユーザーの通信を、アプリケーションや回線の状態に応じて適切な経路へ振り分けるクラウド管理型のSD-WANソリューションです。
複数回線の利用や障害時の経路変更だけでなく、クラウドサービス、拠点間通信、プライベートアプリケーション、クラウドセキュリティを組み合わせて管理できます。
本記事では、Netskope One SD-WANの主要機能と、それぞれがどのような役割を持つのかを紹介します。

はじめに


企業の業務は、社内のサーバーだけで完結しなくなりました。Microsoft 365、Web会議、クラウドストレージ、業務SaaS、生成AIサービスなど、インターネットを経由して利用するサービスが日常の業務に組み込まれています。

その一方で、現在も企業によっては、拠点から本社やデータセンターへ通信を集約し、そこからインターネットやクラウドサービスへ接続する構成が運用されています。既存のネットワーク機器、セキュリティ設備、回線契約、社内システムとの関係から、構成をすぐに変更することが難しい場合もあります。

そのような構成でクラウドサービスの利用が増えると、たとえば「拠点からクラウドサービスへ安全に直接接続したい」「利用者や端末に応じてアクセスを制御したい」「拠点とリモートユーザーの通信状況をまとめて把握したい」といった課題が生じる可能性があります。

具体的には、次のような課題です。

  • 拠点からクラウドサービスへ向かう通信が、本社やデータセンターに集中する

  • クラウドサービスへ直接接続したい一方で、セキュリティ検査やアクセス制御も必要になる

  • 利用者、端末、アプリケーション、利用場所に応じて通信を制御したい

  • 拠点、リモートユーザー、クラウドの通信状況を横断して把握しにくい

これらの課題を解決する2つの方法


上記の課題は、SSE製品やSD-WAN製品を利用することで解決を図ることができます。SSEとSD-WANはそれぞれ役割が異なるため、単独で対応できる課題もあれば、両者を組み合わせて対応する課題もあります。

クラウドサービスやリモートアクセスを利用する企業に共通する課題に対して、SSEは主にセキュリティやアクセス制御の観点から、SD-WANは主に通信経路や通信品質の観点から対応します。

上記課題以外に、SSE・SD-WANではそれぞれ以下のような課題を解決できます。

SSE製品で解決できる課題

SSE製品では、WebやSaaSなどの通信をクラウド上で検査・制御し、主にセキュリティやアクセス制御に関する次のような課題の解決を図れます。

  • 拠点やリモートユーザーからインターネットへ安全に接続したい

  • WebやSaaSの通信を検査し、アクセスやデータ利用を制御したい

  • 利用者、端末、アプリケーション、リスクに応じてアクセスを判断したい

  • プライベートアプリケーションへのアクセスを、必要な範囲に限定したい

  • 拠点とリモートユーザーに共通のセキュリティポリシーを適用したい

SD-WAN製品で解決できる課題

SD-WAN製品では、拠点やユーザーの通信をアプリケーションや回線品質に応じて適切な経路へ導き、主に通信経路や通信品質に関する次のような課題の解決を図れます。

  • 複数の回線を組み合わせ、通信を使い分けたい

  • 拠点間通信を制御したい

  • 回線品質の低下や障害時に、別の経路へ切り替えたい

  • 拠点間通信、クラウド通信、一般インターネット通信を分けたい

  • 拠点ごとのネットワーク設定や運用を標準化したい

たとえば、「拠点からSaaSへ安全かつ快適に接続したい」という共通課題に対して、SSEは通信の検査やアクセス制御を担い、SD-WANは利用する回線や経路の選択を担います。このように、同じ課題を異なる役割から解決できます。

SSEとSD-WANは、どちらか一方だけを選ぶものとは限りません。SD-WANで通信経路を最適化し、SSEで必要な通信を検査・制御するように、両者を組み合わせることで、ネットワークの効率化とセキュリティ対策を両立できます。

本記事では、まずSSE製品とSD-WAN製品の役割の違いを整理します。その後、Netskope One SD-WANの主要機能として、複数回線の使い分け、アプリケーション単位の経路選択、重要通信の優先制御、回線品質低下時の経路変更、拠点間通信、ネットワーク分離などを紹介し、これらの機能が企業の課題にどのように対応するのかを説明します。

Netskope One SD-WANとは?


Netskope One SD-WANは、拠点やユーザーの通信を、アプリケーション、回線状態、通信方針に応じて制御します。クラウド上の管理基盤から、拠点のGateway、回線、通信経路などをまとめて管理する構成を検討できます。

Netskope Oneでは、SD-WANによる経路制御に加えて、Netskopeのクラウドセキュリティ、Endpoint SD-WAN、Private Accessなどを組み合わせられます。

そのため、拠点のWANだけでなく、クラウドサービス、リモートユーザー、プライベートアプリケーションまで含めて、通信の方針を考えられる点が特徴です。

Netskope One SD-WANの主要機能


1. アプリケーション単位の経路選択

Netskope One SD-WANでは、IPアドレスやネットワークだけでなく、利用しているアプリケーションを基準に通信を制御する構成を検討できます。

たとえば、次のような経路方針を設定します。

  • Web会議や音声通話は、通信品質のよい回線を優先する

  • 重要な業務システムは、指定した経路を利用する

  • 一般WebやSaaSは、拠点から直接接続する

  • 大容量のバックアップ通信は、業務通信を圧迫しないように制御する

通信ごとに重要度や要件を定義できるため、ネットワーク全体を一律に扱うのではなく、業務への影響に応じて経路を使い分けられます。

2. 複数回線の利用と経路変更

インターネット、専用線、閉域網、LTEなど、複数の回線を組み合わせて利用できます。

主回線を通常利用し、別の回線をバックアップとして利用する構成のほか、複数回線を同時に利用する構成も検討できます。回線の遅延、揺らぎ、パケットの欠落などを確認し、条件に応じて別の経路へ切り替える考え方です。

3. ローカルブレイクアウト

ローカルブレイクアウトとは、拠点からインターネットやSaaSへ接続する際に、通信を本社やデータセンターへ戻さず、拠点から直接接続する方式です。

クラウドサービスへの通信経路を短くし、WANや本社側の負荷を抑えられる可能性があります。一方で、直接インターネットへ接続する通信には、セキュリティ検査が必要です。

Netskope One SD-WANでは、構成に応じて、拠点からNetskopeのクラウドセキュリティへ接続し、WebやSaaSの通信を検査する方式を検討できます。

4. 拠点間通信とプライベートアプリケーションへの接続

Netskope One SD-WANでは、インターネットやSaaS向けの通信だけでなく、拠点間通信やプライベートアプリケーションへの接続も、用途に応じて経路を分ける構成を検討できます。

たとえば、次のように通信を整理します。

  • 基幹システムは、本社やデータセンターを経由する

  • 拠点間の音声・ビデオは、遅延を抑える経路を利用する

  • プライベートアプリケーションは、許可されたユーザーや端末から接続する

  • 一般WebやSaaSは、ローカルブレイクアウトを利用する

すべての通信を同じ経路にするのではなく、通信の目的や重要度に応じて経路を選べることがポイントです。

5. クラウドセキュリティとの連携

SD-WANでクラウドサービスへ直接接続する場合、どこでセキュリティ検査を行うかを決める必要があります。

Netskope One SD-WANでは、必要な通信をNetskopeのクラウドセキュリティへ接続し、WebやSaaSの通信を検査・制御する構成を検討できます。

このとき、SD-WANは通信経路を制御し、クラウドセキュリティは対象通信の検査やポリシー適用を担います。両者を組み合わせることで、通信経路の効率化とセキュリティ対策を別々に考える負担を減らせます。

利用できるセキュリティ機能や対象通信は、契約内容、ライセンス、接続方式などによって異なります。導入前に、実際に検査したい通信を確認することが重要です。

6. ネットワーク分離と通信ポリシー

業務端末、ゲスト端末、IoT機器など、目的の異なる通信を同じネットワークに流すと、不要な通信や想定外のアクセスが発生する可能性があります。

Netskope One SD-WANでは、部門や用途に応じてネットワークを分け、それぞれに異なる経路や通信ポリシーを適用する構成を検討できます。

重要なのは、ネットワークを分けることだけではありません。分離した通信について、どの経路を利用し、どのセキュリティ方針を適用し、どのログで確認するかまで整理することです。

7. クラウドからの一元管理と可視化

各拠点のGateway、回線、通信経路、アプリケーションの状態を、クラウド上の管理画面から確認します。

確認する情報の例は次のとおりです。

  • 拠点やGatewayが接続されているか

  • どの回線や経路が利用されているか

  • アプリケーションの通信品質に変化がないか

  • 通信経路やポリシーに関するイベントが発生していないか

  • 障害発生時に、どの拠点や通信が影響を受けているか

ネットワークの状態だけでなく、通信やポリシーの状況を関連付けて確認できることが、クラウド管理型SD-WANの重要なポイントです。

クラウド上の管理画面

まとめ


Netskope One SD-WANの主要な機能は、次のとおりです。

  • アプリケーション単位の経路選択

  • 複数回線の利用と障害時の経路変更

  • ローカルブレイクアウト

  • 拠点間通信・プライベートアプリケーションへの接続

  • クラウドセキュリティとの連携

  • ネットワーク分離と通信ポリシー

  • クラウドからの一元管理と可視化

Netskope One SD-WANは、回線を使い分けるだけでなく、クラウドサービス、拠点間通信、プライベートアプリケーション、セキュリティを含めて通信を設計するための仕組みです。

具体的にどのような企業課題に適用できるのかは、次の記事でユースケースを紹介します。

この記事に関連する製品・サービス

この記事に関連する記事