Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

顧客のための非公開PoP概要

Prev Next

この記事は、Catoの非公開PoPに関する詳細な概要を提供します。その特徴、アーキテクチャ、FAQを含みます。

概要

Catoの非公開PoPは、顧客のデータセンタ内でホストされる、専用のCato Cloud PoPの展開です。 顧客トラフィックにのみ専念した、安全で高性能、完全管理されたSASE環境を提供します。 この非公開セッティングは、ローカライズされた制御、向上したパフォーマンス、セキュリティを提供しながら、グローバルCato Cloudネットワークと完全に統合されています。

キー機能

Catoの非公開PoPは、標準的なCato Cloud PoPのすべてのコア機能を含み、顧客環境に合わせた追加のメリットを提供します:

  • 完全なSASEスタック: SWG、NGFW、IPS、ZTNA、CASB、SD-WANを含む統合セキュリティおよびネットワークサービスのセットを提供します。

  • 専用のリソース割り当て: 他のCato顧客との共用利用を避けて、リソースを独立して隔離し、高い可用性とパフォーマンスを保証します。

  • ローカルインターネットピアリング: SLAの保証を維持し、顧客自身のインターネットバックボーンを利用して、最適化されたルーティングとパフォーマンスのために顧客自身のIPトランジットルートを使用することを可能にします。

  • グローバルリーチ、ローカルコントロール: 非公開PoPはローカルにホストされていますが、CatoのグローバルネットワークのパブリックPoPに完全に接続されており、統合管理プラットフォームからシームレスな世界的な接続を提供します。

Catoの非公開PoPの管理

Catoの非公開PoPの定義的な利点の一つは、それがCato Networksによって運営される完全管理型サービスとして提供されることです。

  • Catoによるリモート管理: PoPは物理的には顧客によって設置されホストされますが、Catoがすべてのインフラ管理、保守、運用をリモートで行います。

  • 統合管理インターフェース: Cato管理アプリケーション(CMA)を通じてソリューション全体を管理し監視します。 同じプラットフォームを通じて、非公開PoPインフラへの可視性もあります。

  • 合理化されたソフトウェアライフサイクル: Catoは、手動の調整やマルチベンダーの統合、CVEの追跡を排除し、フルSASEスタック全体での定期的なアップデート、パッチ、機能のロールアウトを提供します。

  • 包括的なハードウェアライフサイクルサポート: Catoは、RMA、インベントリ、ライフサイクルの移行を含むすべてのハードウェアの側面を管理し、顧客の運用負担を大幅に削減します。

Catoの非公開PoPでのサービス機能

Catoの非公開PoPは、Catoの公開PoPロケーションで利用可能なものと同じCato SASEサービスのフルスイートをサポートします。 これには、Secure Web Gateway(SWG)、次世代ファイアウォール(NGFW)、IPS、Zero Trust Network Access(ZTNA)、Cloud Access Security Broker(CASB)、SD-WANが含まれます。

これらのコア機能に加え、同じ国や地域にある場合、サイトやユーザーの接続を非公開PoPに優先することで、最適なパフォーマンス、コンプライアンス、レイテンシー削減を確保します。 サイトやユーザーが非公開PoPの地理的範囲外にある場合、最寄りの利用可能なCato PoPにシームレスに接続され、ネットワーク全体で一貫した安全なグローバル体験を保証します。

よくある質問

このセクションでは、非公開PoPの展開または運用中に起こりうる一般的な質問に対応します。

技術 & インフラストラクチャ

Catoの非公開PoPをホストするためのインフラストラクチャ要件は何ですか?

非公開PoPをホストするには、顧客は次のものを提供する必要があります:

  • 安全なデータセンタ内のラックスペース

  • 冗長電源と冷却

  • 信頼性のあるインターネットアップリンク(公開インターネットピアリングまたは顧客接続用)

  • 物理的およびネットワークのセキュリティコントロール

Catoはハードウェアを提供し、遠隔地からの設置、設定、および継続的な運用を管理します。

非公開PoPの展開において高可用性(HA)はサポートされていますか?

はい。 Catoの非公開PoPは、高可用性を念頭に置いて設計されています。 アーキテクチャには冗長ハードウェアコンポーネントとフェイルオーバー機能が含まれており、ハードウェアや接続の障害時にも継続的なサービスを保証します。

非公開PoPはCato Cloudのバックボーンに接続されていますか?

非公開PoPは、Catoのグローバルバックボーンに完全に統合されています。 顧客トラフィックは非公開PoPにローカルにとどまることもでき、リモートサイト、ローミングユーザー、SaaSアクセスのためにCatoのグローバルネットワークを経由することもでき、シームレスな接続と一貫した方針の適用を保証します。

非公開PoPは、IPsecおよびソケットベースの接続の両方をサポートできますか?

はい。 公開PoPのように、非公開PoPはCatoソケットと標準IPsecトンネルの両方をサポートし、支社、データセンタ、サードパーティの統合に対して柔軟な接続オプションを提供します。

運用 & 管理

非公開PoPでのソフトウェアアップデートとパッチはどのように処理されますか?

すべてのソフトウェアアップデートとパッチ、CVE修正、セキュリティ強化、新機能のロールアウトはCatoによって管理されます。 アップデートはCatoの公開PoPと同じペースで自動的に行われ、一貫性と運用上の負担を最小限に抑えます。

非公開PoPはCatoの公開PoPsと同じSLAが適用されますか?

はい。 Catoは、顧客の高性能インフラを活用しつつ、エンドツーエンドのサービス信頼性を維持し、非公開PoPに対しても同じエンタープライズグレードのSLA(最大99.999%の可用性を含む)を提供します。

非公開PoP内でハードウェア故障が発生した場合どうなりますか?

Catoは、RMA、インベントリ管理、交換のロジスティクスを含むすべてのハードウェアサポートを担当します。 顧客はスペアを在庫するか、複数のベンダーと調整する必要はなく、Catoが完全なハードウェアライフサイクルを所有しています。

時間をかけて公共のPoPから非公開PoPに顧客は移行できますか?

はい。 Catoは柔軟な移行オプションを提供します。 顧客は、公共のPoP接続から始めて、後で非公開PoPに移動することができ、サービスを中断することはありません。 トラフィックのルーティングと設定は中央で管理され、移行をスムーズかつ透明にします。