VPNの更改、
そのまま同じ構成で
続けますか?
VPN Gatewayを、
Internetに公開し続けるのは
もうやめよう。
VPN更改を検討しているなら
新しいVPN装置へ置き換えるだけで、
本当にいいのでしょうか?
いま見直したいのは、
VPN装置そのものだけではありません。
VPN Internet公開されたVPN Gatewayは、継続的に狙われる入口

更改しても、同じ構成なら公開リスクと運用負荷は残る
VPN装置の老朽化、保守切れ、性能不足、脆弱性対応。更改の理由はさまざまですが、新しいVPN装置へ置き換えるだけでは、Internetに公開したVPN Gatewayを自社で維持・管理する構成は変わりません。次の更改まで同じ運用を続けるのではなく、いまこそVPNの「持ち方」そのものを見直すタイミングです。
更改するなら、
VPN Gatewayをクラウドへ。
VPNaaSという選択肢があります。
VPNaaS VPN Gatewayをクラウドサービスとして利用

VPN Gatewayを自社でInternet公開・運用する構成から脱却
VPNaaS(VPN as a Service)とは、企業が自社でVPN Gatewayを設置・Internet公開する代わりに、クラウド上のVPN Gatewayをサービスとして利用する仕組みです。
Cisco Secure AccessのVPNaaSなら、リモートアクセスVPNのGatewayをクラウドへ移行できます。自社でVPN GatewayをInternet公開し続ける構成から、クラウドサービスとしてVPNを利用する構成へ。VPN Gateway基盤の維持管理や更改に伴う負担を軽減しながら、現在のリモートアクセスを継続できます。
ZTNA移行に時間がかかるなら、先にVPNaaSへ
VPNaaSなら、従来のVPNに近い形で移行できるため、既存環境への影響を抑えながら検証を進められます。まずVPN Gatewayをクラウドへ移し、VPN装置をInternetに公開し続ける状態を早期に解消することで、攻撃リスクを抑えます。
そのあと、ZTNA移行にじっくり取り組めます。すべてを一度にZTNAへ切り替える必要はありません。ZTNAに適したアプリケーションから段階的に切り替えていくことができます。
VPNaaSを、SASE・ZTNA移行を前に進める第一歩に。
Cisco Secure Accessによる
VPNaaS
Cisco Secure Accessでは、リモートアクセスVPNをクラウドサービスとして提供できます。Cisco Secure Clientを利用した既存のVPNアクセスを活かしながら、VPN Gatewayをクラウドへ移行できます。
VPNaaSとZTNAを同じプラットフォームで利用できるため、まずVPNaaSへ移行し、その後ZTNAへ段階的に切り替えていくことができます。
VPNaaSとZTNAの違い
VPNaaSは、従来のVPNによるリモートアクセスをクラウドサービスとして提供する仕組みです。既存のVPNアクセスを活かしながら、VPN Gatewayを自社でInternet公開・運用する構成から移行できます。
ZTNAは、ユーザーや端末、アプリケーション単位でアクセスを制御する考え方です。ネットワーク全体への接続を前提とするVPNとは異なり、必要なアプリケーションへのアクセスを個別に許可します。
Cisco Secure AccessではVPNaaSとZTNAを併用できるため、まずVPNaaSへ移行し、その後ZTNAに適したアプリケーションから段階的に切り替えていくことができます。
イベント・セミナーのご案内
Cisco Secure AccessやSASE・ZTNA、リモートアクセスの見直しについて、製品・機能や移行の考え方をセミナーやオンデマンド動画でご紹介しています。
Ciscoのクラウドセキュリティ
AIと脅威インテリジェンスを活用した最先端のセキュリティソリューションで、進化するサイバー脅威に対抗し、企業のネットワークやデータを包括的に守ります。

