ソフトウェア定義型広域ネットワーク(SD-WAN)のプロバイダーやベンダーは、ソフトウェア定義のインテリジェンスによって企業がネットワークを柔軟に構築・管理できるようにするとともに、強化されたセキュリティ機能と簡素化されたネットワーク管理を提供します。より効率的で費用対効果の高いネットワークソリューションを求める企業にとって、SD-WANは必須の選択肢となるべきです。
ネットワークインフラにSD-WANの導入を検討している場合は、2023年におすすめのSD-WANプロバイダー/ベンダー7社をご紹介します。
- Aryaka:グローバルWANに最適 (続きを読む)
- Citrix:ハイブリッドクラウドに最適 (続きを読む)
- Versa Networks:急成長中の企業に最適 (続きを読む)
- HPE Aruba Networking:ゼロトラスト統合に最適 (続きを読む)
- Fortinet:スケーラビリティに最適 (続きを読む)
- VMware:複数の仮想マシンを利用するユーザーに最適 (続きを読む)
- Cisco Meraki SD-WAN:高度なセキュリティに最適 (続きを読む)
主要SD-WANソフトウェア比較表
以下は、SD-WANソフトウェアの主な機能をまとめた表です。
| 従来型ルーティングに対応 | リアルタイムの脅威インテリジェンス | エンドツーエンドのセキュアアーキテクチャ | ZTNA | 開始価格 | |
|---|---|---|---|---|---|
| Aryaka | ✔ | ✔ | ✔ | ✘ | 見積もりについてはベンダーにお問い合わせください |
| Citrix | ✔ | ✔ | ✔ | ✔ | 価格についてはベンダーにお問い合わせください |
| Versa Networks | ✘ | ✔ | ✔ | ✔ | 見積もりについてはベンダーにお問い合わせください |
| HPE Aruba | ✘ | ✔ | ✔ | ✔ | 見積もりについてはベンダーにお問い合わせください |
| Fortinet | ✔ | ✔ | ✔ | ✔ | 見積もりについてはベンダーにお問い合わせください |
| VMware | ✔ | ✔ | ✔ | ✘ | 見積もりについてはベンダーにお問い合わせください |
| Cisco Meraki | ✔ | ✔ | ✔ | ✘ | 見積もりについてはベンダーにお問い合わせください |
移動先:
Aryaka
グローバルWANに最適
Aryakaは、グローバルWANへの接続とアプリケーション配信を提供するクラウドベースのSD-WANソリューションです。このソリューションには集中管理コンソールが備わっており、ユーザーはグローバルネットワークを監視し、変更を加えることができます。集中管理は、ネットワーク最適化機能であるSmartConnectによって実現され、すべてのアプリケーションとネットワークセグメントをエンドツーエンドで可視化・制御できます。
AryakaはFlexCoreネットワークを利用して、適応性に優れたNetwork-as-a-Serviceを企業に提供します。これにより、世界中のあらゆる場所でサイト、ユーザー、クラウドを接続できます。ネットワークセキュリティ機能には、URLフィルタリング、マルウェアブロック、コンテンツフィルタリング、クラウド最適化などがあります。

価格
見積もりについてはベンダーにお問い合わせください。
機能
- 企業サイト、ハイブリッドワーカー、クラウドワークロードを相互接続します。
- 通信事業者や通常のマネージドサービスプロバイダー(MSP)が第三者のテクノロジーに依存する場合に発生する、サービスやサポート上の問題を解消します。
- ミドルマイルのファイバー上のレイヤー2アーキテクチャにより、ISP間のピアリング問題を回避し、高いパフォーマンスを実現します。
- 24時間/7日体制のサービスオーケストレーション、監視、管理。
メリット
- 導入が簡単で、学習曲線が緩やか。
- サポートの応答が速い。
- エンドツーエンドの可視性。
- 集中管理機能を提供。
- 優れたテクニカルサポート。
デメリット
- 一部のユーザーからは、ソリューションの価格がやや高いという声があります。
- 管理ポータルには改善の余地があります。
- 料金プランが明確でなく、無料トライアルもありません。
Citrix
ハイブリッドクラウドに最適
Citrixは、ハイブリッドマルチクラウドのアプローチを採用する企業に最適です。アプリケーションの最適化と接続の自動化を簡単に実現できるためです。このソリューションは、WAN管理を容易にし、ユーザーがネットワーク全体にセキュリティポリシーを実装して確認できる、単一のクラウドベースのユーザーインターフェースを提供します。
Citrix SD-WANは、Citrix Secure Access Service Edge(SASE)アーキテクチャの主要なネットワーク機能として提供されます。このアプローチでは、セキュリティ機能をオンプレミスで有効にするか、クラウドで有効にするかを柔軟に選択できます。このプラットフォームを使えば、管理者は潜在的な脅威を管理・通知で把握できるほか、信頼できるユーザーだけにアクセスを許可して不要な中断を回避できます。

価格
価格についてはベンダーにお問い合わせください。
機能
- リモートアクセス/制御機能。
- 輻輳管理機能(検知、回避、修復)。
- マルチクラウド接続(Azure、AWS、GCP)。
- リモート監視・管理。
- ゼロタッチプロビジョニング。
メリット
- 習得・利用が簡単。
- Citrix SD-WANは、ユーザーがどこにいても、すべてのユーザーのアプリケーションパフォーマンスを最適化し、接続を自動化できます。
- 集中型ポリシー管理。
- パケット損失隠蔽機能を備えています。
デメリット
- 標準エディションにはWAN最適化機能がありません。
- カスタマイズ性が限定的。
- 料金が明確でない。
Versa Networks
急成長中の企業に最適
Versa Networksは、企業、中小企業、エンドユーザーの最新ネットワークの安全性を高め、簡素化します。このソリューションは、クラウド、オンプレミス、ハイブリッド環境を通じてサービスを統合する、AI/MLを活用した単一ベンダーのUnified SASEを提供します。
Versaは統合コンソールで管理でき、セキュアSD-WAN、次世代ファイアウォール、次世代ファイアウォール・アズ・ア・サービス、クラウドネットワークファイアウォール、ゼロトラストネットワークアクセス(ZTNA)、データ損失防止(DLP)、リモートブラウザー分離(RBI)、ユーザーおよびエンティティの行動分析(UEBA)を含む統合脅威管理(UTM)などのSASEサービスを提供します。
このアプローチにより、Versaはネットワークの最適化やセキュリティだけでなく、高度なネットワーク分析にも対応する包括的な企業向けツールとなっています。

価格
価格についてはVersaの営業チームにお問い合わせください。
機能
- オンプレミス、クラウド、またはハイブリッド環境に導入できます。
- Office 365、Salesforce、GmailなどのSaaSアプリケーションへのトラフィックフローを識別できます。
- 複数のWANインターフェース間で、1秒未満のパケットステアリングを提供します。
- FECやパケット複製などのサービスにより、パケット損失を低減できます。
- AI/MLを活用。
メリット
- 単一の管理インターフェース。
- 習得・利用が簡単。
- 集中型のポリシーおよび制御。
- クラウド、オンプレミス、またはハイブリッド環境に導入できます。
- 操作しやすい。
デメリット
- GUIの分析機能には改善の余地があります。
- ドキュメントリソースには改善の余地があります。
- 価格情報がありません。
HPE Aruba Networking
ゼロトラスト統合に最適
旧称Silver PeakのHPE Arubaは、WAN、ブランチ、エッジのセキュリティを支えるセキュアアクセスサービスエッジ(SASE)の提供に注力しています。アプリケーションのパフォーマンス、セキュリティ、ルーティングを、テクノロジー上の制約ではなく、経営方針に基づいて実現できます。
HPE Arubaを利用すると、企業全体でエンドツーエンドのセキュリティポリシーを適用できるほか、集中管理システムからSD-WAN、ファイアウォール、ルーティングを管理し、WANを最適化できます。また、脅威からの保護、リモートアクセスの安全確保、SaaSアプリケーション内の機密データの保護を目的としたゼロトラストセキュリティ機能も備えています。

価格
見積もりについてはベンダーにお問い合わせください。
機能
- 集中型オーケストレーションにより、変更の実装を簡素化します。
- リアルタイムの対応を自動化します。
- SD-WAN、ファイアウォール、WAN最適化、アプリケーションを統合します。
- ゼロトラスト機能に対応します。
メリット
- 単一のSD-WANファブリックでクラウドに接続できます。
- 迅速なトラブルシューティングを提供します。
- WAN高速化。
- リモートアクセス管理向けのゼロトラストセキュリティ機能。
デメリット
- ドキュメントが不十分。
- 価格情報がありません。
- 無料トライアルがありません。
Fortinet
スケーラビリティに最適
Fortinet Secure SD-WANは、高速でスケーラブルかつ柔軟なSD-WANを提供します。セキュリティ主導のネットワークアプローチにより、SD-WAN、次世代ファイアウォール(NGFW)、高度なルーティングを1つのスイートに統合します。
主な機能にはNOC運用のほか、スイッチ、ファイアウォール、LTE/5G、アクセスポイントなど10万台を超えるデバイスを管理できる集中管理機能があります。また、FortiGuardにより、アプリケーションやデバイスの既知および未知の脆弱性について、リアルタイムの洞察、検知、予防を提供します。

価格
見積もりについてはベンダーにお問い合わせください。
機能
- ディープパケットインスペクション(DPI)。
- 一貫したネットワークおよびセキュリティポリシーをオーケストレーションします。
- アプリケーションを認識したトラフィック制御。
- WANとセキュリティを1つのオペレーティングシステム(FortiOS)で実現します。
- 1つの管理コンソールでSD-WANをカバーします。
- 統合脅威保護ライセンス。
メリット
- 最大10万台のデバイスまで拡張可能。
- リアルタイムの洞察を提供します。
- AIによる高度な可視性。
- 集中コンソールから管理できます。
- ゼロトラストセキュリティを提供します。
デメリット
- 小規模な企業には適さない可能性があります。
- デバイスの集中管理向けFortiManagerは別料金です。
VMware
複数の仮想マシン(VM)を利用するユーザーに最適
VMware SD-WANは、VeloCloudの買収を起点に発展しました。クラウドホスティングを活用してネットワークデバイスの導入・管理を簡素化し、データセンターやクラウドのアプリケーションへのトラフィックステアリングを実行します。ブロードバンドの帯域幅と既存のWAN接続を組み合わせ、ネットワーク上のどこからでもユーザーをデータセンターやクラウドベースのアプリケーションに接続します。
VMwareを利用すると、データセンターで必要なスペースが少なく、エネルギーや電力の消費も抑えられるため、より少ない物理サーバーで多くのアプリケーションを利用できます。また、複数のVMを同じホストコンピューターに接続できます。

価格
見積もりについてはベンダーにお問い合わせください。
機能
- 利用可能な複数の接続経路でトラフィックを最適化します。
- クラウドベースの管理により、すべてのデバイスにどこからでもアクセスできます。
- すべてのトラフィックを動的にステアリングし、アプリケーションとデータの配信を最適化します。
- 集中型オーケストレーターからエッジデバイスに構成をプッシュします。
メリット
- パブリッククラウドとプライベートクラウドへの直接経路を最適化します。
- 迅速でソリューション志向の対応。
- 大半のOSに対応します。
- ゼロタッチでブランチを導入できます。
デメリット
- ライセンス費用。
- ドキュメントが限定的。
- 直感的なユーザーインターフェースがありません。
Cisco Meraki SD-WAN
高度なセキュリティに最適
Cisco SD-WANpowered by Merakiは、Meraki MXアプライアンスを通じて提供されます。2台以上のアプライアンスを使用すると、ユーザーはデバイスや拠点間の任意のWANリンク上にAuto VPNトンネルを確立できます。
十分なセキュリティを確保するため、Cisco SD-WANは、レイヤー7ファイアウォール、Threat Gridを備えたCisco AMP、Cisco SNORT IDS/IPS、クラウドセキュリティ向けのCisco Umbrella SIG、コンテンツフィルタリングを含む、ネイティブ統合型のセキュリティを提供します。
このソリューションは、VPNトンネルのパフォーマンスに影響を与える主要因について、高度な分析と洞察も提供します。集中ダッシュボードで監視できる要因には、パケット損失、ジッター、遅延などがあります。Cisco SD-WANにはリアルタイムのパフォーマンステレメトリも備わっており、重要なクラウドアプリケーションやVoice over Internet Protocol(VoIP)サービスのパフォーマンス要件を満たす最適な経路を自律的に選択できます。

価格
見積もりについてはベンダーにお問い合わせください。
機能
- Virtual MXは、Merakiセキュリティの仮想インスタンスです。
- レイヤー7ファイアウォール。
- ゼロタッチプロビジョニング。
- SD-WANをパブリッククラウド環境に拡張し、対象領域を最適化します。
メリット
- コンテンツフィルタリングに対応します。
- 高いカスタマイズ性。
- 高度な監視・分析機能。
- 単一のダッシュボードでネットワークアクティビティを可視化できます。
デメリット
- ファイアウォールのログ機能が限定的だという不満があります。
- 価格情報がありません。
- コマンドラインインターフェースがありません。
SD-WANソフトウェアの主な機能
ほとんどのSD-WANソリューションには、動的な経路選択、アプリケーションベースのルーティング、セキュリティ統合などの機能が含まれるほか、コスト効率も向上します。
動的な経路選択
SD-WANは、マルチプロトコルラベルスイッチング(MPLS)、ブロードバンド、4G/5G、さらには衛星接続など、複数の経路を利用してデータを送信します。これにより、企業が経験するネットワーク障害や輻輳の可能性を低減できます。
この動的な経路選択により、接続を継続的に確保し、ダウンタイムを最小限に抑えられます。1つの経路で問題が発生した場合は、トラフィックを別の経路へシームレスに切り替え、ネットワークの信頼性を高めます。
アプリケーションベースのルーティング
SD-WANは、アプリケーションを認識し、インテリジェントなルーティングを実行します。つまり、アプリケーション固有のニーズに基づいてトラフィックを識別し、優先順位を付けることができます。VoIPやビデオ会議などの重要なアプリケーションに高い優先度を設定することで、一貫した高品質のユーザー体験を確保できます。
この動的なルーティングにより、ネットワークリソースを最も必要とされる場所に割り当て、パフォーマンスを最適化し、遅延を低減できます。
コスト効率
SD-WANソリューションには初期投資が必要ですが、長期的には大幅なコスト削減につながることがよくあります。SD-WANによってネットワークリソースを最適化し、ダウンタイムを短縮できるほか、高価なMPLSリンクと併せてコスト効率の高いインターネット接続を利用できるため、企業は時間の経過とともにコストを削減できます。
セキュリティ統合
ネットワークセキュリティは、デジタル時代の企業にとって最重要の懸念事項です。SD-WANには、ネットワークを脅威から保護する高度なセキュリティ機能が含まれています。これには次世代ファイアウォール、侵入検知・防御システム、暗号化プロトコルなどがあります。
このレベルのセキュリティ統合により、企業はネットワークアーキテクチャの複雑さを軽減し、全体的なセキュリティ体制を強化できます。
可視性と分析
SD-WANは、高度な分析・レポートツールを通じて、ネットワークパフォーマンスに関する詳細な洞察を提供します。ネットワーク管理者はトラフィックを監視し、ボトルネックを特定して、問題を迅速に診断できます。
このレベルの可視性により、プロアクティブなネットワーク管理、容量計画、トラブルシューティングが可能になり、最終的にはネットワークのパフォーマンスと信頼性の向上につながります。
自社に最適なSD-WANソフトウェアの選び方
最適なSD-WANプロバイダーを探す際は、自社固有のSD-WAN要件をリストアップしておくのが最善です。ほとんどのSD-WANプロバイダーは同じ最終目標を掲げていますが、ソリューションによって堅牢性や効率性には違いがあります。
自社に最適なSD-WANプロバイダーを選ぶには、次の手順に従ってください。
- 目標と要件を明確にする。
- さまざまなSD-WANプロバイダーについて調査する。
- 候補をニーズに合う上位3社に絞り込む。
- プラットフォームをより深く理解するため、デモとトライアルを申し込む。
- 選択するツールが予算内に収まるよう、コストを検討する。
- ベンダーの評判も重要な検討事項です。レビューサイトでユーザーのフィードバックを読み、ユーザーの体験、使いやすさ、プラットフォーム全体の操作性を確認しましょう。
- 基準を満たす最適なツールを選択する。
これらの手順により、ニーズに最適なSD-WANプロバイダーを選択できます。調査の結果、Versaはスケーラブルなツールを求める急成長中の企業に適していることが分かりました。大企業にはVMware、Cisco Meraki、Fortinetが適している可能性がある一方、複数の拠点や分散したチームを持つ企業には、Citrix、HPE Aruba、Aryakaの機能が役立ちます。
ただし、独自の調査を行い、自社固有のユースケースに適したソリューションを導入していることを確認することが重要です。
よくある質問(FAQ)
SD-WANはどの程度安全ですか?
SD-WANのセキュリティは実装と導入されているセキュリティ対策に左右されますが、適切な構成と追加のセキュリティソリューションによって安全性を確保できます。
SD-WANはMPLSより優れていますか?
SD-WANはMPLSより優れている可能性があります。多くの組織にとって、コスト効率、柔軟性、複数のネットワーク接続上でトラフィックを最適化できる点がその理由です。
ソフトウェア定義ネットワーク(SDN)とSD-WANの主な違いは何ですか?
ソフトウェア定義ネットワーク(SDN)とSD-WANの主な違いは、SDNがネットワークの管理と制御を一元化する、より広範なネットワークアプローチであるのに対し、SD-WANは広域ネットワークの最適化と管理に重点を置いている点です。
選定方法
複数のSD-WANプロバイダーを分析し、中核機能と機能性、使いやすさ、サポート/カスタマーサービス、コスト/価格、スケーラビリティ/柔軟性という5つの基準に基づいて最適な選択肢を選定しました。
各プラットフォームについて、ベンダーのWebサイト、データシート、ホワイトペーパー、ドキュメントから一次データを収集しました。また、レビューサイトでユーザーのフィードバックを確認し、現在および過去のユーザーの体験を調査しました。これらの情報により、各製品をバランスよく評価できました。
結論:企業におけるSD-WANのメリット
ネットワークパフォーマンスがビジネスの成功に影響を与えることを考えると、SD-WANの導入は、競争力を維持し、現代のビジネス環境の要求に応えようとする組織にとって戦略的な優位性となります。SD-WANは、動的な経路選択によってネットワーク上のトラフィックの方向を最適化し、組織のネットワーク接続を変革できます。また、その高度な機能により、ネットワークインフラストラクチャの俊敏性、信頼性、セキュリティをさらに高められます。
ネットワークのセキュリティを強化するには、最適なネットワークアクセス制御ソリューションの1つを導入して不要なトラフィックを遮断しましょう。