もし新しいネットワークアーキテクチャをゼロから設計できるとしたら、今の設計をそのまま選ぶでしょうか?そらく、そうはしないでしょう。
現在のネットワークアーキテクチャは、私たちが生きるコネクティビティの時代に対応するように設計されていません。一か所に留まらずに分散した人、デバイス、アプリ、データを、効果的に接続し、保護することはできません。その結果残されたものは、失われた制御と複雑さです。
全ての組織が完全にゼロから始めることができるわけではありませんが、何かを変える必要があります。
企業のIT部門にとって、安全かつ信頼性の高い接続を企業全体に提供することは大きな課題です。これまで、従業員はオフィスで勤務し、接続が必要なものはすべてデータセンターにあることが常識でした。そのデータセンターが重心となり、すべてがそこを中心に動いていました。しかし、その重心はもはや存在しません。
現在、アプリはあらゆる場所(オンプレミス、クラウド)に存在します。また、従業員は場所を選ばない働き方、どこでも勤務できる必要があります。さらに物事が複雑になっていることに、従業員はスマートフォン、タブレット、PC、IoTデバイスなど、複数のデバイスを業務で使用することが増えています。すべての人とすべてのものを接続することが、はるかに難しくなっています。
IT環境の保護も同様に複雑化しています。以前は、保護したいものすべて囲い込むことは簡単でした。現在、境界は不明確で、絶えず変化しています。
従来の考え方がその複雑さをさらに悪化させます。多くの組織がセキュリティの脅威に対処するために、より多くのセキュリティ層とより多くのポイントソリューションを追加しようとします。しかし、その方法では管理が非常に複雑になり、なおかつセキュリティの隙を残すことになります。
ITチームがこうした複雑な情勢の把握に苦慮するのは無理もありません。2023年にForrester ResearchがIT意思決定者449名を対象に実施した調査によると、回答者の48%が、「ユーザータイプの変化とユーザー数増加によりサポートに苦慮している」と回答しています。同調査では39%が「コントロールを失いつつあると感じている」と回答しています。
こうした問題は、従業員に不便を加えたり、ITスタッフの作業を増やすだけでなく、ビジネス全体の足かせにもなります。Forresterによれば、ITとセキュリティのコントロールを取り戻さなければ、「顧客体験、従業員体験、生産性、競争優位性、市場投入までの時間、全体的なリスクプロファイル」に影響が出るとされています。
新しい働き方をサポートし、複雑さを軽減しながら、すべてを保護できるアーキテクチャが必要です。
新時代の働き方をサポートするためには、あらゆるユーザーとあらゆる デバイスを、あらゆるネットワークとあらゆるアプリに安全に接続できる機能であるAny-to-Anyコネクティビティ接続を採用する必要があります。Any-to-Anyコネクティビティは、正しく実装されれば、制御を取り戻し、複雑さを排除しつつ、新しい働き方をサポートすることができます。
Forresterの調査によると、IT・セキュリティ分野の意思決定者の58%が「Any-to-Anyコネクティビティが生産性を高める」と回答しています。公共のインターネットに接続されたノートパソコンを使用して業務を行うリモート従業員について考えてみましょう。その従業員は、セキュアでプログラム可能でインフラに依存しないネットワークを介して、オンプレミスのサーバーにもクラウドベースのアプリにも簡単に接続できるようになります。場所や時間を問わず、仕事を進めることができます。
また、Forresterの調査では回答者の48%が「Any-to-AnyコネクティビティがITコストを削減する」と回答しています。より効率的になることで、IT組織は戦略的なプロジェクトに集中することができます。IT部門は、接続性や信頼性を確保するために膨大な時間を費やす代わりに、将来のイニシアチブをサポートするインフラの構築により多くの時間を割くことができます。
他の事業部門は好きなだけ拡大し、革新することができます。より高い機動性を持つことで、企業はクラウドコンピューティングの成長やオフィス での仕事の再開、その他の変化にもより柔軟に対応できるようになります。
クラウドは、従来の考え方から脱却して、Any-to-Anyコネクティビティを実現できる可能性があります。しかし、多くの企業はクラウドが提供する機能を十分に活用できていません。コンピューティング、ストレージ、アプリケーションの用途としてクラウドサービスを採用していますが、現状はネットワーキングやセキュリティについては同様のことを進めることができていません。
クラウドでは専用の接続レイヤーを作成できます。つまり、インターネットネイティブでありながら、オンプレミスのネットワークやインフラと互換性があり、現代のワークフォースに届くようグローバルに分散された階層を作ることができるのです。この接続レイヤーは、企業のオンプレミス型とクラウド型を含むインフラ全体で、ユーザー、デバイス、アプリのサポートと保護に役立ちます。
この接続レイヤーを提供するために、Cloudflareはプログラム可能なクラウドネイティブサービスのインテリジェントな統合プラットフォームである、初のコネクティビティクラウドを構築しました。これは、あらゆるものをあらゆるものに接続し、複雑さを軽減 し、コントロールを取り戻すことができるプラットフォームです。コネクティビティクラウドを使えば、管理の負担を増やすことなく、新しい働き方をサポートし、すべてを保護することができます。
ほとんどの企業には、ネットワークアーキテクチャをゼロからやり直す余裕はありません。ですが、幸いなことに、一度にすべてを行う必要はありません。クラウドへの移行が複数のステップを踏むプロセスであったように、コネクティビティクラウドへの移行も少しずつ進めることができます。
最初のステップは、従来のオンプレミス型のハードウェアソリューションをクラウドベースのサービスに置き換えることが考えられます。たとえば、 VPNデバイスをクラウドベースのZero Trustネットワークアクセスサービスに置き換えることができます。SD-WANデバイスの次のバージョンを探すのではなく、WAN as a Serviceを検討しましょう。オンプレミスのDDoS対策や負荷分散ソリューションをクラウドベースのサービスに置き換えることもできます。これらの変更はすべて、攻撃対象領域を減らすだけでなく、管理の簡素化、可視性の向上、制御の強化にも役立ちます。
今こそ、そのビジョンの実現を支援する、新しいタイプのネットワークアーキテクチャと、新しいタイプのクラウドが求められています。コネクティビティクラウドを採用することで、Any-to-Anyコネクティビティを提供する、よりシンプルで効率的、より安全なアーキテクチャを実装できます。コネクティビティクラウドを利用することで、現在の新しい働き方をより適切にサポートし、将来に向けてより適切に備えることができます。
この記事は、技術関連の意思決定者に影響を及ぼす最新のトレンドとトピックについてお伝えするシリーズの一環です。
Forresterの調査報告書全文を入手して、IT・セキュリティ業務の複雑化について知ってください。
John Engates — @jengates
Field CTO、Cloudflare
この記事では、以下のことがわかるようになります。
従来型のソリューションでは複雑なネットワーク環境への対応が不可能
従来戦略の見直しとセキュリティへのアプローチ再考をどうするか
接続の簡素化により失われた生産性を回復し、イノベーションを加速する方法
利用開始
リソース
ソリューション