Nutanix Flow

組み込みのセキュリティと仮想ネットワークの統合

Nutanix Flow は、AHV の VM とコンテナに、ネットワーク仮想化とセキュリティを単一のシンプル、スケーラブルなプラットフォームで提供します。

Nutanix Flow で将来のビジネスを保護

Nutanix Flow はゼロトラストの取り組みを支援し、俊敏性とセキュリティを両立させてリスクを低減します。

セキュリティのアイコン

場所を問わず重要な資産を保護

アプリケーションとデータ向けのソフトウェア定義ファイアウォールにより、マルチクラウド環境のセキュリティをシンプルにします。

分散のアイコン

仮想ネットワークでクラウドを拡張

従来のツールの複雑さを排除し、重要なアプリケーションやデータにソフトウェアファイアウォールを展開。ハイブリッドクラウド環境における安全なネットワーク構築を自動化します。

ハイブリッドクラウドのアイコン

ハイブリッド環境のシンプルさを実現

複雑さや運用負荷を伴うことなく、ハイブリッドクラウド環境の展開と保護を実現します。

テストドライブをお試しください

業界をリードするクラウドプラットフォームをテストドライブでお試しいただけます

デモのご相談・お問い合わせ

Nutanix Cloud Infrastructure と Nutanix Flow は、あらゆるクラウド環境において、アプリケーションとデータをセキュア、スケーラブルに提供します。デモのご相談・お問い合わせを承っております。

よくある質問

Nutanix Flow は、Nutanix AHV 向けのソフトウェア定義型ネットワークおよびセキュリティソリューションです。物理ネットワークの変更を必要とせずに、マイクロセグメンテーション、アプリケーション中心のセキュリティポリシー、シンプルな仮想ネットワーク機能を提供します。Nutanix Flow には、Nutanix Flow Virtual Networking と Nutanix Flow Network Security の両方が含まれます。

Open Networking Foundation による定義では、ソフトウェア定義ネットワーキング(SDN)とは、ネットワークのコントロールプレーンとフォワーディングプレーンを物理的に分離し、コントロールプレーンが複数のデバイスを管理するアーキテクチャです。Nutanix Flow はこの従来の SDN の定義に合致しています。独立したネットワークコントロールプレーンである Flow コントローラを備えており、フォワーディングプレーン(Nutanix AHV ホストおよびゲートウェイ VM で構成)から物理的に分離されています。

マイクロセグメンテーションとは、ワークロードを細かく分離し、許可された仮想マシン同士のみが通信できるようにする手法です。Nutanix Flow は、これらのポリシーを VM や Pod レベルで適用し、不正な横方向の移動(ラテラルムーブメント)を防止するとともに、インフラ全体のセキュリティを強化します。

いいえ。Nutanix Flow は Nutanix プラットフォーム上でソフトウェアとして動作するため、スイッチ、ルーター、VLAN などの物理ネットワークを変更することなく、セキュリティポリシーや仮想ネットワーク機能を適用できます。

Flow は、各ホスト上で分散ファイアウォールのルールを適用し、一貫したポリシーの適用を可能にします。また、ポリシーは IP アドレスではなく、仮想化アプリケーションやコンテナに紐づいて適用されます。これにより設定ミスを減らし、ゼロトラストセキュリティを強化します。

Flow Network Security は、マイクロセグメンテーションと分散ファイアウォールに重点を置いています。Flow Virtual Networking は、仮想ルーターやネットワークオーバーレイ、シンプルなネットワークプロビジョニングなど、SDN(ソフトウェア定義ネットワーク)に基づく機能を提供します。

はい。Nutanix Flow は AHV ハイパーバイザー向けに設計されており、ポリシー管理や可視化のために Prism Central と緊密に統合されています。また、Nutanix Kubernetes Platform 上のコンテナワークロードにも対応しています。

Nutanix Flow はシンプルさを重視して設計されています。Prism Central 上で有効化し、ワークロードにカテゴリを割り当て、ウィザード形式のワークフローからセキュリティポリシーを適用するだけで利用を開始できます。多くの組織では、まずトラフィックのパターンを可視化・監視してからポリシーを適用する段階的なアプローチを取っており、従来の仮想化環境で用いられてきたマイクロセグメンテーションやセキュリティソリューションと比べても、展開・運用は極めてシンプルです。