HPE Aruba Networking SD-WANソフトウェアおよびゲートウェイは、従来のルーターやWAN接続の可視性、パフォーマンス、セキュリティを向上させる必要のあるITスタッフ向けに設計されています。クラウドベースのサービスやモバイルビデオ/音声が増加するなか、組織はHPE Aruba Networking SD-WANを展開することで、ユーザー、デバイス、およびアプリケーションに関する豊富な情報を得て、ブランチエクスペリエンス全体を最適化できます。HPE Aruba Networking SD-WANが使用するクラウド管理インターフェイスは、高い拡張性と効率的な機能アップデートにより、計画的または計画外のメンテナンスによって起こるネットワークのダウンタイムを回避できます。ネットワーク管理者とシステムインテグレーターの双方を支援するため、HPE Aruba Networking SD-WANには、ブランチデバイスのオンボーディングを簡素化する無料のモバイルアプリケーションと、仮想ゲートウェイ、ルート、トンネルの自動プロビジョニングを行うSD-WANオーケストレーターが含まれます。

最新情報

  • 仮想ゲートウェイでは、パブリッククラウドインフラストラクチャ接続時に最大4Gbpsのパフォーマンスを提供しています。
  • 9004ゲートウェイは、コンパクトでコスト効率に優れたフォームファクターで、SD-WANおよび高度なセキュリティ機能を提供します。
  • 9000シリーズゲートウェイ上のSD-WANセキュリティを強化するため、IDベースの攻撃検知および侵入防止システム (IDS/IPS) が追加されました。

機能

WLAN、LAN、SD-WANを統合することでサービス品質とセキュリティポリシーを簡素化

HPE Aruba Networking SD-WANソフトウェアおよびゲートウェイは、ユーザー、デバイス、アプリケーション、位置情報などのコンテキストを利用することで、事前に設定された静的なネットワークセグメンテーションではなく、きめ細かい動的なセキュリティポリシーを、デバイスがネットワークに参加する時点でリアルタイムに適用できます。

HPE Aruba Networking SD-WANソフトウェアおよびゲートウェイは、すべての有線および無線トラフィックを組み込みのPolicy Enforcement Firewallにトンネリングすることで、レイヤー7のディープパケットインスペクションと高度なポリシー適用を可能にします。

ClearPass Policy Managerを使用してすべてのブランチネットワークにわたるポリシー管理を一元化することで、各ブランチロケーションに一貫したネットワークポリシーを提供できます。

ネットワークへのアクセスとトラフィックのセグメンテーションがロールベースで行われるため、静的VLANを定義する必要性が減少します。

SD-WANを統合することにより、ブランチの可視性と制御を向上

HPE Aruba Networking SD-WANソフトウェアおよびゲートウェイは、手間のかかるポート単位の構成作業を不要にすることで、多地域に分散し複数のWAN接続を使用している企業が、ブランチからクラウドサービスやデータセンターへの接続を改善できるよう支援します。

HPE Aruba Networking SD-WANスケーラブルオーケストレーションは、ゲートウェイ間のIPsecトンネルを自動的に作成および最適化して、SD-WANオーバーレイネットワークを構築します。ルートは自動的に学習されて、すべてのゲートウェイに伝達されます。

レイテンシ、ジッター、パケット損失、およびスループットに基づいて最適なルートを選択する動的パス選択 (DPS) により、ネットワーク効率を向上させます。

クラウドベースの管理を活用して展開と拡張を促進

HPE Aruba Networking SD-WANソフトウェアおよびゲートウェイにはインストーラーアプリケーションが付属しており、技術者ではない一般のスタッフでも、リモート/ブランチオフィスにおけるデバイスのオンボーディングをすばやく簡単に実行できます。IT部門は、ネットワーク管理者や現地のインテグレーターのアクセスレベルを、権限に基づいて分けることができます。

HPE Aruba Networking Centralは、SD-WANの機能をWLANおよびLANと統合するプラットフォームです。これにより、統合インターフェイスを通じてブランチ全体の可視性を向上させ、末端に至るまでIT運用の機能を削減できます。

ブランチ用のテンプレートを使用すると、複数の拠点を持つ会社が全社的に迅速にポリシーを配布できます。また、IT部門は特定のブランチ要件に応じてルールをカスタマイズすることもできます。

IDベースの高度な脅威検出および防止システムによるブランチセキュリティの強化

HPE Aruba Networking SD-WANソフトウェアおよびゲートウェイには、ゲートウェイを経由するブランチオフィスのLAN (東西) トラフィックとSD-WAN (南北) トラフィックの両方に対するシグネチャーベースおよびパターンベースのトラフィック検査が可能なIDベースのIDS/IPS機能が搭載されており、組み込みの店舗内ネットワークセキュリティを提供します。

先進的なセキュリティダッシュボードは、ネットワーク全体にわたる可視性、多次元の脅威メトリック、脅威インテリジェンスデータ、相関分析、インシデント管理など、エッジからクラウドにわたるエンドツーエンドのゼロトラスト環境を管理するためのツールをITチームに提供します。

HPE Aruba Networking SD-WANソフトウェアおよびゲートウェイをクラウドベースのファイアウォールサービスと統合することで、ZScaler、Check Point、Palo Alto Networksなどのベンダーから提供される高度なセキュリティを利用できます。