フォーティネットがVMware Cloud on AWSハイブリッドクラウドプラットフォームをサポート

フォーティネットがVMware Cloud on AWSハイブリッドクラウドプラットフォームをサポート

昨年VMwareとAWSが提携し、先日米国で開催されたVMworldでVMware on AWS、すなわち「VMware Cloud on AWS」の提供が開始され、ハイブリッドクラウドが本格的に実現しました。 Fortinet の主力製品である FortiGate は、オンプレミスの VMware 展開と組み合わせて VMware Cloud on AWS を実行する企業向けに、主要なパブリック クラウドおよびハイブリッド クラウドのユースケースをサポートするようになりました。

VMware Cloud on AWS はハイブリッド クラウド プラットフォームです。 VMware の AWS ソリューションは、vSphere、vCenter、vRealize などの VMware のソフトウェア定義データセンター (SDDC) ソフトウェア スタックと柔軟なベアメタル アーキテクチャを組み合わせたもので、企業が既存のデータセンターとプライベート クラウドを、より弾力性と俊敏性が高いハイブリッド クラウド環境に拡張することがこれまで以上に容易になります。 vCenter で数回クリックするだけで、オンプレミス環境とホストされた AWS 環境間でアプリケーションを移行できるようになりました。データ センターの境界が曖昧になるにつれて、情報がどこに保存されているか、または企業独自の運用インフラストラクチャ上にあるかに関係なく、ユーザーとデータのプライバシーがシームレスに維持されることが重要になります。

[[204087]]

Fortinet は長年にわたりクラウド セキュリティに大きな進歩と投資を続けており、VMware や AWS と並んでプライベート クラウドとパブリック クラウドの最も重要なパートナーの 1 つです。 VMWare Cloud on AWS 上の FortiGate VM のサポートには、プライベート、パブリック、ハイブリッド クラウド アーキテクチャ全体にわたる一貫した FortiOS ファームウェアと FortiGuard セキュリティ サービスが含まれます。

ハイブリッド プライベート クラウドとパブリック クラウドを検討する場合、最も重要な 3 つのクラウド セキュリティ要件は次のとおりです。

プライベートクラウド環境とパブリッククラウド環境全体で一貫したセキュリティ体制を維持する

Web サーバーやその他のワークロードは、物理、仮想、クラウド インフラストラクチャのいずれで実行されているかに関係なく、同じセキュリティ体制を備えている必要があります。 AWS 上で VMware が利用可能になると、アプリケーションの移行とモビリティが現実的な問題になります。新しいハイブリッド クラウド環境では、同じアプリケーションが 1 分間は AWS で実行され、次の 1 分間はプライベート クラウド環境で実行されます。したがって、各アプリケーション インスタンスのハイブリッド インフラストラクチャ全体で一貫性がありシームレスなファイアウォールとセキュリティ体制を維持することが重要です。

Fortinet Security Fabric は、ハイブリッド環境全体にわたって一貫した運用の可視性とセキュリティの展開および管理を提供します。

ハイブリッドクラウド環境間でアプリケーションを安全に移動

数年前にパブリック クラウド向けの最初の VM 製品をリリースしたとき、ユーザーからは、ファイアウォール、IPS、その他のディープ パケット インスペクションではなく、オンプレミスのデータ センターと AWS または Azure 間のサイト間 IPsec VPN トンネルのセキュリティ管理に Fortinet の FortiGate を使いたいという要望があるというフィードバックをいただきました。企業は、パブリック クラウドのメリットを最大限に実現するには、大量のアプリケーション データを安全に移行するための高性能で信頼性が高く、セキュリティの高い接続が必要であることに急速に気づき始めています。

VMware Cloud on AWS ではアプリケーションの移行とモビリティが可能になるため、瞬時の可用性、信頼性、スケーラビリティの条件などの要因に応じて、同じアプリケーションとデータが 1 回だけでなく複数回移動される可能性があります。これにより、永続的なハイブリッド クラウド VPN 接続の一方または両方の端を処理するために、FortiGate が提供できるようなエンタープライズ クラスの VPN の必要性がさらに高まります。

クラウド間またはクラウド内のエンドツーエンドのセグメンテーション保護

もちろん、プライベート クラウドとパブリック クラウド間でアプリケーションとデータが継続的に移動するため、VPN だけでは強力なハイブリッド クラウド セキュリティ体制を維持するのに十分ではありません。すべてのデータが同じ機密性で扱われるわけではなく、もちろん、すべてのデータ センターとハイブリッド クラウドに同じセキュリティが求められるわけでもありません。そのため、企業は機密性の高いアプリケーションとデータをクラウドの一部に制限する必要がある場合があります。逆に、インターネットに接続されている機密性の低いアプリケーションには、追加の保護が必要です。通常、機密データは内部ネットワーク上に存在し、VMware Cloud on AWS には機密データやアプリケーションはあまり存在しません。しかし、PCI 監査の範囲を制限するために、機密性の高い PCI 準拠のユーザー データをパブリック クラウド上に保持するなど、他のユーザー要件もあります。

したがって、プライベート クラウドとパブリック クラウド間のトンネリングだけでなく、アプリケーションの移動を検出してセグメント化することも重要です。 FortiGate ソリューションは、レイヤー 2 ファイアウォール保護以上のものを提供できます。社内に導入する内部セグメント化ファイアウォールと同様に、セキュリティもユーザー、アプリケーション、データ環境に基づいて適用する必要があり、同時にレイヤー 7 の帯域幅要件を処理するための適切なパフォーマンスを確保する必要があります。

結論は

クラウド環境は、今日のデジタル ビジネス モデルのニーズを満たすために進化し続けています。新しいハイブリッド環境 (VMware Cloud on AWS など) では、重要なサービスと機密情報がクラウドの両端に展開されることが多く、セキュリティを分離して分離することはできず、セキュリティの一貫性が必須になります。 FortiGate VM ソリューションは、ハイブリッド クラウド環境におけるセキュリティの一貫性、管理性、有効性、信頼性の要件を満たしており、ハイブリッド クラウド セキュリティ ソリューションを利用する企業にとって理想的な選択肢です。

<<:  マイクロサービスアーキテクチャにおける分散トランザクションの処理について知っておくべきこと

>>:  Google Earth VR にストリートビューが追加され、今度は本当に世界を「間近に」見ることができます。

推薦する

テンセントセキュリティは、コンテナのライフサイクル全体にわたってコンテナのセキュリティを保護する TCSS コンテナセキュリティサービスをリリースしました。

企業がクラウド移行のペースを加速するにつれ、コンテナ、マイクロサービス、動的オーケストレーションに代...

ウェブマスターネットワークレポート:テンセントWeiboによるYixinの商業化はWeChatに衝撃を与えるか?

1. 羅振宇の成功は再現が難しい:セルフメディアはチャネル商業化の困難に直面優酷の人気番組「洛基思微...

グローバルクラウドコンピューティング導入を検討するための10のガイドライン

[[356853]]グローバル市場への認知度が高まるにつれ、ほとんどの組織はコストを削減し、市場投入...

Nutanix、ハイブリッドおよびマルチクラウドソリューションの提供を強化するエリートアライアンスサービスプロバイダープログラムを開始

プライベート、ハイブリッド、マルチクラウド コンピューティングのリーダーである Nutanix (N...

ソフトテキストマーケティングの観点から見た百度のアルゴリズムに関する疑問

私はずっと百度がウェブサイトの記事がオリジナルか転載かをどのように判断するのか疑問に思っていました。...

企業にとってセルフサービス Web サイト構築の利点は何ですか?なぜ企業に人気があるのでしょうか?

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますインターネ...

Apple、iPhone5.comドメインのコントロールを取り戻そうとしている

Apple の次期スマートフォンの名前は依然として謎のままです... iPhone 5? iPhon...

産業用エッジコンピューティングアーキテクチャの進化

究極の産業用エッジ コンピューティング デバイスは、物理プロセスを感知して制御し、ローカル プログラ...

電子書籍のマーケティングとプロモーションの方法を共有する

オンラインでのプロモーションの手段は豊富で多様です。プロモーションの深さだけでなく、プロモーションの...

サイト内アンカーテキストとサイト外アンカーテキストの深い意味を明確にする

オンサイトアンカーテキストとオフサイトアンカーテキストの最適化は、多くのウェブマスターにとって常に関...

企業ウェブサイトの SEO 最適化に関するヒント

Excellence SEO Blue Sky が A5 の友人たちに記事を届けられることをとても嬉...

古いプログラマー: 需要分析の経験あり

以前私が書いたブログ記事「満足できるコードの書き方」では、ユーザーのニーズが不確実なため、全体的な設...

仮想化とそのセキュリティについて話す

仮想化とは、ハードウェア エンジニアリングとソフトウェア エンジニアリングを連携させて仮想マシン (...

世界のクラウドサービス支出は増加しており、中国のクラウドサービス発展の黄金期が到来しました。

クラウド サービスは、インターネット ベースの関連サービスを追加、使用、および対話するためのモデルで...

エッジコンピューティングにより、クラウドゲームは5G時代のキラーアプリになる

ラボガイドテクノロジー、アーキテクチャ、ビジネス モデルの急速な発展と改善により、エッジ コンピュー...