FortinetFortiSASE

最高のパフォーマンスでクラウドから提供するネットワークセキュリティ

SASE ネットワーク SD-WAN Carriers CDN WAN Optimization Network as aService Bandwidth Aggregators Networking Vendors セキュリティ Network Security CASB Cloud SWG ZTNA/VPN WAAPaaS FWaaS DNS RBI SASE ネットワーク SD-WAN Carriers CDN WAN Optimization Network as aService Bandwidth Aggregators Networking Vendors セキュリティ Network Security CASB Cloud SWG ZTNA/VPN WAAPaaS FWaaS DNS RBI

SASEとは、ネットワークとネットワークセキュリティを統合し、クラウドサービスとして提供する、
ガートナー社が提唱するセキュリティフレームワークです。
Fortinetは、Gartner Single-Vendor SASE market guide 2022で評価されているのベンダー1つです。

コロナ禍で顕在化したVPNの2つの課題

課題1)キャパシティ

これまで主流の境界型ネットワークでの典型的なアクセス方法により、リモートユーザは一旦社内にアクセスした後に、Web検索やクラウドアプリを活用するという通信の流れになります。この方法の場合リモートアクセスを制御するVPN装置や、Webアクセスを制御するFirewall、社内から外へのInternet回線に大きな負荷がかかります。


対策:SWG(Secure Web Gateway)

リモートユーザからWebやクラウドアプリへの通信は、クラウド上でのセキュリティ機能であるSWG経由でアクセスさせることにより、ボトルネックの解消と、セキュリティポリシーの担保を図ります。(FortiSASEにはSWG以外にも、以降に説明するネットワークセキュリティにおける様々な要素をクラウド上で提供可能です)

課題2)セキュリティ

リモートユーザが社内リソースにアクセスする際、VPNを利用することが主流です。外部と接続する装置につき外部からの攻撃リスクが常にある状態です。侵入されるリスクだけを考えた場合、常時監視、常時脆弱性アップデートの運用であればリスク低減が可能です。侵入された後のリスクという点では、下記図の通り大きなリスクがあります。


対策:ZTNA(Zero Trust Network Access)

リモートユーザのアクセス方法について、以下記載の通りの様々なアクセス制御を持たせることで、リモートアクセスのセキュリティ向上を図ります。

FortiSASEでの課題解消

SSL-VPNはセキュアなリモートアクセスソリューションとして有用と当社は考えています。
ここで言う課題(リスク)は適切なユーザ認証や、アクセス管理、システムの脆弱性管理など適切なセキュリティ対策を運用として実施されてない場合のことを指しています。また、SSL-VPN装置をオンプレで運用し続けることは、パッチ適用や運用ルールの徹底等、運用リソース面で困難です。ZTNAの適用と、クラウド提供されるリモートアクセス機能を活用することで、メーカ側がセキュアな環境を用意してくれます。
FortiSASEがリモートアクセスの接続点をクラウドにて提供することで、VPNや端末等含む脆弱性へ即時対応が可能。冒頭記載の通り、FortiSASEはシングルベンダーで、SASEソリューションを完結できるベンダーである点が強みです。

各機能概要

SIA
Secure Internet Access
セキュアインターネットアクセス

  • SWG(DLP、SSLインスペクション、アプリケーション制御、DNSフィルタリング)
  • FWaaS(アンチウィルス,Webフィルタ、 IPS、サンドボックス)
  • Web Proxy
  • エージェントあり/なし

SPA
Secure Private Access
セキュアプライベートアクセス

  • ZTNA
  • アプリ毎、セッション毎の認証
  • ユーザコンテキスト情報に
    応じたポリシー

SSA
Secure SaaS Access
セキュアサースアクセス

  • CASB(インライン型)
  • API連携によるCASB

FortiSASEを始める

FortiGateをご利用中のお客様はステップアップが容易です!
FortiGateをアプリケーションゲートウェイとして活用し、SASEを簡単かつ網羅的に実現可能です!

  1. STEP.0

    現状利用環境
    (UTMやリモートアクセスVPNとして利用中)

  2. STEP.1

    セキュアSD-WANへ

  3. STEP.2

    リモートアクセスを
    ZTNAへ

  4. STEP.3

    シングルベンダーSASEプラットフォームを統合管理

STEP.0 : 現状構成(データセンター集約型通信)

STEP.1 : セキュアSD-WAN構成

STEP.2 : リモートユーザの安全性向上

STEP.3 : SASE環境の統合管理

ご相談・お問い合わせはこちらから

Fortinetに関するご質問・ご相談はお気軽にお問い合わせください。

サービスについて気になったことや相談したいことがございましたら是非お気軽にご相談・お問い合わせください。

イメージ画像

トライアルのお申し込み

まずは無料トライアルでお試しください!
導入前のご相談から導入後の保守まで、トータルにサポート。

トライアルお申し込みフォーム

ご相談・お問い合わせ

サービスに関するご質問・ご相談は
下記フォームよりお気軽にお問合せください。

ご相談・お問い合わせ

FortiSASE ご紹介資料