SD-WAN 벤더 비교 차트

시스코가 SD-WAN 경쟁에서 우위를 유지하는 비결

시스코가 VMware, Palo Alto Networks, Fortinet 등을 능가하는 비결을 참조하십시오. 시스코는 소프트웨어 정의 네트워킹, NFV, 통합 보안과 같은 혁신을 통해 더 많은 확장 솔루션을 제공하며 인텐트 기반 네트워킹 기반을 제공합니다. 

 

고객 리뷰 읽기

시스코

VMware

Fortinet

Silver Peak

Versa

Palo Alto Networks(Prisma SD-WAN)

Palo Alto Networks(PAN-OS NGFW)

모두 확대

네트워킹

동일한 플랫폼에서 라우팅 및 SD-WAN 지원포괄적인 기존 라우팅 서비스. 동일한 플랫폼에서 SD-WAN 관련 기능으로 원활한 마이그레이션. 기존 라우팅과 SD-WAN 전반에서 공통적인 통합 이미지.동일한 플랫폼의 SD-WAN과 관련하여 원활한 마이그레이션을 위한 투자 보호 없음. 제한된 기존 라우팅 기능 세트.SD-WAN을 지원하기 위해 기존 인프라를 추가하거나 변경할 필요가 없습니다.동일한 플랫폼의 SD-WAN과 관련하여 원활한 마이그레이션을 위한 투자 보호 없음. 제한된 기존 라우팅 기능 세트.SD-WAN을 사용하려면 새로운 하드웨어를 추가해야 합니다.SD-WAN을 지원하기 위해 기존 인프라를 추가하거나 변경할 필요가 없습니다. 제한된 기존 라우팅 기능 세트.동일한 플랫폼에서 SD-WAN으로 원활한 마이그레이션. 완벽한 기존 라우팅 서비스를 사용할 수 있습니다.
포괄적인 기존 라우팅 서비스. 동일한 플랫폼에서 SD-WAN 관련 기능으로 원활한 마이그레이션. 기존 라우팅과 SD-WAN 전반에서 공통적인 통합 이미지.동일한 플랫폼의 SD-WAN과 관련하여 원활한 마이그레이션을 위한 투자 보호 없음. 제한된 기존 라우팅 기능 세트.SD-WAN을 지원하기 위해 기존 인프라를 추가하거나 변경할 필요가 없습니다.동일한 플랫폼의 SD-WAN과 관련하여 원활한 마이그레이션을 위한 투자 보호 없음. 제한된 기존 라우팅 기능 세트.SD-WAN을 사용하려면 새로운 하드웨어를 추가해야 합니다.SD-WAN을 지원하기 위해 기존 인프라를 추가하거나 변경할 필요가 없습니다. 제한된 기존 라우팅 기능 세트.동일한 플랫폼에서 SD-WAN으로 원활한 마이그레이션. 완벽한 기존 라우팅 서비스를 사용할 수 있습니다.
코어, 엣지, 클라우드 SD-WAN코어, 엣지, 클라우드 위치에 서비스를 제공하도록 구축된 어플라이언스. 물리적 및 가상 제품을 포함한 광범위한 폼 팩터. 코어, 엣지, 클라우드 위치에 서비스를 제공하도록 구축된 어플라이언스.코어, 엣지, 클라우드 위치에 서비스를 제공하도록 구축된 어플라이언스.코어, 엣지, 클라우드 위치에 서비스를 제공하도록 구축된 어플라이언스.코어, 엣지, 클라우드 위치에 서비스를 제공하도록 구축된 어플라이언스.코어, 엣지, 클라우드 위치에 서비스를 제공하도록 구축된 어플라이언스.코어, 엣지, 클라우드 위치에 서비스를 제공하도록 구축된 어플라이언스.
코어, 엣지, 클라우드 위치에 서비스를 제공하도록 구축된 어플라이언스. 물리적 및 가상 제품을 포함한 광범위한 폼 팩터. 코어, 엣지, 클라우드 위치에 서비스를 제공하도록 구축된 어플라이언스.코어, 엣지, 클라우드 위치에 서비스를 제공하도록 구축된 어플라이언스.코어, 엣지, 클라우드 위치에 서비스를 제공하도록 구축된 어플라이언스.코어, 엣지, 클라우드 위치에 서비스를 제공하도록 구축된 어플라이언스.코어, 엣지, 클라우드 위치에 서비스를 제공하도록 구축된 어플라이언스.코어, 엣지, 클라우드 위치에 서비스를 제공하도록 구축된 어플라이언스.
목적 기반 SD-WAN 아키텍처확장성과 성능을 위한 전용 제어, 데이터, 관리 플레인 구성 요소로, SDN 호환 아키텍처를 제공합니다. 비즈니스 인텐트에 아키텍처를 일치시킬 수 있는 유연성. Cisco Cloud 운영팀이 관리하는 클라우드 호스팅 배포.통합형 제어 및 데이터 플레인 구성 요소는 유연성을 제한합니다.레거시 방화벽 기반 아키텍처.레거시 결합 제어 및 데이터 플레인 아키텍처.전용 제어, 데이터, 관리 플레인 구성 요소.통합형 제어 및 데이터 플레인 구성 요소는 유연성을 제한합니다.통합형 제어 및 데이터 플레인 구성 요소는 유연성을 제한합니다.
확장성과 성능을 위한 전용 제어, 데이터, 관리 플레인 구성 요소로, SDN 호환 아키텍처를 제공합니다. 비즈니스 인텐트에 아키텍처를 일치시킬 수 있는 유연성. Cisco Cloud 운영팀이 관리하는 클라우드 호스팅 배포.통합형 제어 및 데이터 플레인 구성 요소는 유연성을 제한합니다.레거시 방화벽 기반 아키텍처.레거시 결합 제어 및 데이터 플레인 아키텍처.전용 제어, 데이터, 관리 플레인 구성 요소.통합형 제어 및 데이터 플레인 구성 요소는 유연성을 제한합니다.통합형 제어 및 데이터 플레인 구성 요소는 유연성을 제한합니다.
진정한 제로 터치 프로비저닝모든 구성 요소에 대한 제로 터치 프로비저닝을 통한 수동 인증된 다단계 인증. 에어 갭(Air-Gapped) 네트워크 및 MSP를 위한 원터치 프로비저닝.프로비저닝하려면 추가 인증 단계가 필요합니다.ZTP 프로세스를 지원하기 위한 다중 접점. SD-WAN을 지원하는 방화벽을 기반으로 하므로 수동 정책 구성이 필요합니다.EdgeConnect 디바이스는 사전 설정되지만 프로비저닝하려면 추가 인증 단계가 필요합니다.다중 접점.ION 디바이스는 포털에 인증하고 제로 터치 프로비저닝과 배포를 지원하도록 사전 구성되어 있습니다.프로비저닝하려면 추가 인증 단계가 필요합니다.
모든 구성 요소에 대한 제로 터치 프로비저닝을 통한 수동 인증된 다단계 인증. 에어 갭(Air-Gapped) 네트워크 및 MSP를 위한 원터치 프로비저닝.프로비저닝하려면 추가 인증 단계가 필요합니다.ZTP 프로세스를 지원하기 위한 다중 접점. SD-WAN을 지원하는 방화벽을 기반으로 하므로 수동 정책 구성이 필요합니다.EdgeConnect 디바이스는 사전 설정되지만 프로비저닝하려면 추가 인증 단계가 필요합니다.다중 접점.ION 디바이스는 포털에 인증하고 제로 터치 프로비저닝과 배포를 지원하도록 사전 구성되어 있습니다.프로비저닝하려면 추가 인증 단계가 필요합니다.
액티브-액티브 듀얼 라우터 SD-WAN 토폴로지액티브-액티브 네트워킹을 허용하여 더 높은 처리량과 더 강화된 안정성을 제공합니다. 사용하기 쉬운 기능을 통한 수평 확장 기능.액티브-액티브 연결을 지원하지 않습니다.추가 WAN 스위치가 필요하므로 종속성이 발생합니다.액티브-액티브 네트워킹을 허용하지만 추가 스위치가 필요하므로 종속성이 발생합니다.액티브-액티브 연결을 지원하지 않습니다.액티브-액티브 연결을 지원하지 않습니다.액티브-액티브 연결을 지원합니다.
액티브-액티브 네트워킹을 허용하여 더 높은 처리량과 더 강화된 안정성을 제공합니다. 사용하기 쉬운 기능을 통한 수평 확장 기능.액티브-액티브 연결을 지원하지 않습니다.추가 WAN 스위치가 필요하므로 종속성이 발생합니다.액티브-액티브 네트워킹을 허용하지만 추가 스위치가 필요하므로 종속성이 발생합니다.액티브-액티브 연결을 지원하지 않습니다.액티브-액티브 연결을 지원하지 않습니다.액티브-액티브 연결을 지원합니다.
브라운필드 통합을 위한 고급 라우팅 프로토콜EIGRP, OSPF, RIP, BGP와 같은 고급 라우팅 인텔리전스를 클라우드 환경으로 확장하여 클라우드 워크로드에 더 빠르고 안정적으로 연결합니다. 듀얼 스택으로 지원됩니다. 언더레이/오버레이 라우팅도 수행하는 기능. 쉬운 라우팅 조작을 위한 유연한 정책 및 속성 지원.BGP, OSPF와 같은 고급 라우팅 프로토콜이 지원되지만 가장 효과적인 경로 선택을 제공하지 않습니다. BGP, OSPF와 같은 고급 라우팅 프로토콜이 지원되지만 가장 효과적인 경로 선택을 제공하지 않습니다. BGP와 같은 고급 라우팅 프로토콜을 지원하지만 OSPF와 같은 프로토콜에 대한 고급 라우팅 지원이 부족합니다.BGP와 OSPF를 포함한 고급 라우팅 프로토콜을 지원합니다.BGP와 같은 고급 라우팅 프로토콜을 지원하지만 OSPF와 같은 프로토콜에 대한 지원이 부족합니다.BGP와 OSPF를 포함한 고급 라우팅 프로토콜을 지원하지만 가장 효과적인 경로 선택을 제공하지 않습니다.
EIGRP, OSPF, RIP, BGP와 같은 고급 라우팅 인텔리전스를 클라우드 환경으로 확장하여 클라우드 워크로드에 더 빠르고 안정적으로 연결합니다. 듀얼 스택으로 지원됩니다. 언더레이/오버레이 라우팅도 수행하는 기능. 쉬운 라우팅 조작을 위한 유연한 정책 및 속성 지원.BGP, OSPF와 같은 고급 라우팅 프로토콜이 지원되지만 가장 효과적인 경로 선택을 제공하지 않습니다. BGP, OSPF와 같은 고급 라우팅 프로토콜이 지원되지만 가장 효과적인 경로 선택을 제공하지 않습니다. BGP와 같은 고급 라우팅 프로토콜을 지원하지만 OSPF와 같은 프로토콜에 대한 고급 라우팅 지원이 부족합니다.BGP와 OSPF를 포함한 고급 라우팅 프로토콜을 지원합니다.BGP와 같은 고급 라우팅 프로토콜을 지원하지만 OSPF와 같은 프로토콜에 대한 지원이 부족합니다.BGP와 OSPF를 포함한 고급 라우팅 프로토콜을 지원하지만 가장 효과적인 경로 선택을 제공하지 않습니다.
확장 가능한 정책 프레임워크동적 경로 선택은 네트워크 문제를 피해 중요한 애플리케이션을 자동으로 조정합니다. 마이크로 세그멘테이션과 ID 기반 정책 관리는 균일한 사용자 경험을 위한 멀티도메인 정책 시행을 추진합니다.정책은 디바이스별 프로파일의 형태로 전달될 수 있지만 데이터 플레인에 대한 트래픽 엔지니어링 측면에서 제한됩니다.SD-WAN과 방화벽을 위한 정책은 별도로 관리되어 트래픽 엔지니어링의 측면에서 복잡성이 발생하고 중앙 집중식 제어와 데이터 플레인 정책이 전달됩니다.정책은 비즈니스 인텐트 관점에서 생성되고 다시 사용될 수 있지만 마이크로 세그멘테이션과 멀티도메인 정책 시행에 제한이 있습니다.애플리케이션 인식 정책에 기반한 트래픽 엔지니어링을 수행할 수 있지만 멀티도메인 정책 시행에 제한이 있습니다.애플리케이션 인식 정책에 기반한 트래픽 엔지니어링을 수행할 수 있지만 마이크로 세그멘테이션 기능과 멀티도메인 정책 시행에 제한이 있습니다.라우팅 속성, 보안 정책, 애플리케이션 정책에 기반한 트래픽 엔지니어링을 수행할 수 있지만 멀티도메인 정책 시행에 제한이 있습니다.
동적 경로 선택은 네트워크 문제를 피해 중요한 애플리케이션을 자동으로 조정합니다. 마이크로 세그멘테이션과 ID 기반 정책 관리는 균일한 사용자 경험을 위한 멀티도메인 정책 시행을 추진합니다.정책은 디바이스별 프로파일의 형태로 전달될 수 있지만 데이터 플레인에 대한 트래픽 엔지니어링 측면에서 제한됩니다.SD-WAN과 방화벽을 위한 정책은 별도로 관리되어 트래픽 엔지니어링의 측면에서 복잡성이 발생하고 중앙 집중식 제어와 데이터 플레인 정책이 전달됩니다.정책은 비즈니스 인텐트 관점에서 생성되고 다시 사용될 수 있지만 마이크로 세그멘테이션과 멀티도메인 정책 시행에 제한이 있습니다.애플리케이션 인식 정책에 기반한 트래픽 엔지니어링을 수행할 수 있지만 멀티도메인 정책 시행에 제한이 있습니다.애플리케이션 인식 정책에 기반한 트래픽 엔지니어링을 수행할 수 있지만 마이크로 세그멘테이션 기능과 멀티도메인 정책 시행에 제한이 있습니다.라우팅 속성, 보안 정책, 애플리케이션 정책에 기반한 트래픽 엔지니어링을 수행할 수 있지만 멀티도메인 정책 시행에 제한이 있습니다.
완전한 SD-WAN/SASE 통합vManage의 안내형 워크플로우를 통해 Umbrella 보안 인터넷 게이트웨이(SIG)에 대한 IPsec 터널을 자동으로 등록 및 생성. Cisco AnyConnect, Cisco Duo 등과의 완전한 통합.네이티브 SIG 제공을 통해 SIG 벤더에 대한 워크플로우는 여전히 진행 중입니다.SIG 통합에 대한 안내형 워크플로우가 없습니다.SASE에 대한 IPsec 터널의 자동 등록이나 생성은 타사 통합에 의존하므로 지원되지 않습니다.완전한 SASE 통합을 지원합니다.Prisma SD-WAN과 Prisma Access를 통한 완전한 SASE 통합을 지원합니다. API 기반 CloudBlades 통합의 복잡성. SIG 통합에 대한 안내형 워크플로우가 없습니다.SD-WAN 지원 PAN-OS NGFW 및 Prisma Access를 통한 완전한 SASE 통합을 지원합니다. SIG 통합에 대한 안내형 워크플로우가 없습니다.
vManage의 안내형 워크플로우를 통해 Umbrella 보안 인터넷 게이트웨이(SIG)에 대한 IPsec 터널을 자동으로 등록 및 생성. Cisco AnyConnect, Cisco Duo 등과의 완전한 통합.네이티브 SIG 제공을 통해 SIG 벤더에 대한 워크플로우는 여전히 진행 중입니다.SIG 통합에 대한 안내형 워크플로우가 없습니다.SASE에 대한 IPsec 터널의 자동 등록이나 생성은 타사 통합에 의존하므로 지원되지 않습니다.완전한 SASE 통합을 지원합니다.Prisma SD-WAN과 Prisma Access를 통한 완전한 SASE 통합을 지원합니다. API 기반 CloudBlades 통합의 복잡성. SIG 통합에 대한 안내형 워크플로우가 없습니다.SD-WAN 지원 PAN-OS NGFW 및 Prisma Access를 통한 완전한 SASE 통합을 지원합니다. SIG 통합에 대한 안내형 워크플로우가 없습니다.
WAN 최적화TCP 최적화, 데이터 리던던시(redundancy) 제거, FEC, 패킷 중복을 포함한 WAN 최적화 서비스를 제공합니다.FEC를 포함한 제한된 WAN 최적화 서비스를 제공합니다. FEC를 포함한 제한된 WAN 최적화 서비스를 제공합니다. TCP 최적화, 데이터 리던던시(redundancy) 제거, FEC를 포함한 WAN 최적화 서비스를 제공합니다.FEC를 포함한 제한된 WAN 최적화 서비스를 제공합니다. WAN 최적화 서비스를 제공하지 않습니다. TCP 최적화, 패킷 중복, FEC를 포함한 제한된 WAN 최적화 서비스를 제공합니다.
TCP 최적화, 데이터 리던던시(redundancy) 제거, FEC, 패킷 중복을 포함한 WAN 최적화 서비스를 제공합니다.FEC를 포함한 제한된 WAN 최적화 서비스를 제공합니다. FEC를 포함한 제한된 WAN 최적화 서비스를 제공합니다. TCP 최적화, 데이터 리던던시(redundancy) 제거, FEC를 포함한 WAN 최적화 서비스를 제공합니다.FEC를 포함한 제한된 WAN 최적화 서비스를 제공합니다. WAN 최적화 서비스를 제공하지 않습니다. TCP 최적화, 패킷 중복, FEC를 포함한 제한된 WAN 최적화 서비스를 제공합니다.

보안

원격 사무공간 브랜치 오피스 온프레미스 보안 서비스애플리케이션 인식, Snort IPS, URL 필터링, AMP 파일 분석, 위협 그리드 샌드박싱, Cisco Umbrella DNS 보안, SSL, Talos 위협 정보를 갖춘 엔터프라이즈 방화벽을 포함하여 vManage에 완전히 통합된 UTM 보안 기능기본 상태 유지 방화벽.IPS/IDS/ApplicationControl/AMP 기능을 포함한 통합 NGFW 기능.SD-WAN 콘솔에서 보안 통합이 부족합니다.IPS/IDS/ApplicationControl/AMP 기능을 포함한 통합 NGFW 기능.기본 영역 기반 방화벽만 제공합니다. IPS/IDS/AMP/URL 필터링과 같은 통합된 보안 기능이 없습니다.IPS/IDS/애플리케이션 제어/Cisco Advanced Malware Protection/URL 필터링/DNS 보안 기능을 통한 통합된 NGFW 기능. 추가 라이센싱이 필요합니다.
애플리케이션 인식, Snort IPS, URL 필터링, AMP 파일 분석, 위협 그리드 샌드박싱, Cisco Umbrella DNS 보안, SSL, Talos 위협 정보를 갖춘 엔터프라이즈 방화벽을 포함하여 vManage에 완전히 통합된 UTM 보안 기능기본 상태 유지 방화벽.IPS/IDS/ApplicationControl/AMP 기능을 포함한 통합 NGFW 기능.SD-WAN 콘솔에서 보안 통합이 부족합니다.IPS/IDS/ApplicationControl/AMP 기능을 포함한 통합 NGFW 기능.기본 영역 기반 방화벽만 제공합니다. IPS/IDS/AMP/URL 필터링과 같은 통합된 보안 기능이 없습니다.IPS/IDS/애플리케이션 제어/Cisco Advanced Malware Protection/URL 필터링/DNS 보안 기능을 통한 통합된 NGFW 기능. 추가 라이센싱이 필요합니다.
사용자 지정 실리콘하드웨어의 사용자 지정 실리콘 루트 오브 트러스트(Silicon Root of Trust)는 기본 공격과 백도어에 대한 내장된 방어 기능을 제공합니다. Cisco vEdge Router에는 서명된 인증서와 함께 공장에서 설치된 TPM(Trusted Platform Module) 칩이 포함되어 있습니다. 이 내장된 보안 기능은 네트워크에 연결하는 새로운 Cisco vEdge Router의 자동화된 완벽한 인증을 보장하는데 도움이 되며, 수만 개의 엔드포인트를 구축할 경우 큰 이점으로 작용합니다. 방어 기능이 내장된 상용 기성 하드웨어는 알려지지 않았습니다.방어 기능이 내장된 사용자 지정 실리콘은 알려지지 않았습니다.신뢰할 수 있는 솔루션이 포함된 상용 기성 하드웨어는 알려지지 않았습니다.신뢰할 수 있는 솔루션이 포함된 상용 기성 하드웨어는 알려지지 않았습니다.신뢰할 수 있는 솔루션이 포함된 상용 기성 하드웨어는 알려지지 않았습니다.신뢰할 수 있는 솔루션이 포함된 상용 기성 하드웨어는 알려지지 않았습니다.
하드웨어의 사용자 지정 실리콘 루트 오브 트러스트(Silicon Root of Trust)는 기본 공격과 백도어에 대한 내장된 방어 기능을 제공합니다. Cisco vEdge Router에는 서명된 인증서와 함께 공장에서 설치된 TPM(Trusted Platform Module) 칩이 포함되어 있습니다. 이 내장된 보안 기능은 네트워크에 연결하는 새로운 Cisco vEdge Router의 자동화된 완벽한 인증을 보장하는데 도움이 되며, 수만 개의 엔드포인트를 구축할 경우 큰 이점으로 작용합니다. 방어 기능이 내장된 상용 기성 하드웨어는 알려지지 않았습니다.방어 기능이 내장된 사용자 지정 실리콘은 알려지지 않았습니다.신뢰할 수 있는 솔루션이 포함된 상용 기성 하드웨어는 알려지지 않았습니다.신뢰할 수 있는 솔루션이 포함된 상용 기성 하드웨어는 알려지지 않았습니다.신뢰할 수 있는 솔루션이 포함된 상용 기성 하드웨어는 알려지지 않았습니다.신뢰할 수 있는 솔루션이 포함된 상용 기성 하드웨어는 알려지지 않았습니다.
세그멘테이션다중 세그먼트 토폴로지와 다중 테넌시를 지원하는 검증되고 확장 가능한 MPLS/VRF와 같은 엔드투엔드 세그멘테이션.유동적이고 유연한 다중 세그먼트 토폴로지가 생성되지 않는 VRF 기반 세그멘테이션.유동적이고 유연한 다중 세그먼트 포폴로지가 생성되지 않는 복잡한 VDOM 구성을 통한 제한된 세그멘테이션 기능.VRF 스타일 세그멘테이션이지만 OSPF와 Peer 우선순위에 라우팅 제한이 있습니다.레이어 2부터 레이어 7까지 검증되고 확장 가능한 MPLS/VRF와 같은 세그멘테이션.제한된 세그멘테이션 기능.확장 가능한 VRF와 같은 세그멘테이션을 제공하지만 유연한 다중 세그먼트 토폴로지가 생성되지 않습니다.
다중 세그먼트 토폴로지와 다중 테넌시를 지원하는 검증되고 확장 가능한 MPLS/VRF와 같은 엔드투엔드 세그멘테이션.유동적이고 유연한 다중 세그먼트 토폴로지가 생성되지 않는 VRF 기반 세그멘테이션.유동적이고 유연한 다중 세그먼트 포폴로지가 생성되지 않는 복잡한 VDOM 구성을 통한 제한된 세그멘테이션 기능.VRF 스타일 세그멘테이션이지만 OSPF와 Peer 우선순위에 라우팅 제한이 있습니다.레이어 2부터 레이어 7까지 검증되고 확장 가능한 MPLS/VRF와 같은 세그멘테이션.제한된 세그멘테이션 기능.확장 가능한 VRF와 같은 세그멘테이션을 제공하지만 유연한 다중 세그먼트 토폴로지가 생성되지 않습니다.
암호화된 트래픽 분석해독 없이 암호화된 SHQ 패턴을 일치시켜 악성코드를 감지할 수 있습니다.암호화된 악성코드를 감지할 수 없습니다.네트워크 인프라/디바이스 전반에서 강력한 ETA 솔루션이 아닙니다.암호화된 악성코드를 감지할 수 없습니다.TLS/SSL 트래픽 암호화를 제공합니다.암호화된 악성코드를 감지할 수 없습니다.인바운드 및 아웃바운드 SSL과 SSH 연결을 해독하고 검사 및 제어하여 악성코드를 감지할 수 있습니다.
해독 없이 암호화된 SHQ 패턴을 일치시켜 악성코드를 감지할 수 있습니다.암호화된 악성코드를 감지할 수 없습니다.네트워크 인프라/디바이스 전반에서 강력한 ETA 솔루션이 아닙니다.암호화된 악성코드를 감지할 수 없습니다.TLS/SSL 트래픽 암호화를 제공합니다.암호화된 악성코드를 감지할 수 없습니다.인바운드 및 아웃바운드 SSL과 SSH 연결을 해독하고 검사 및 제어하여 악성코드를 감지할 수 있습니다.
위협 정보인시던트 대응 서비스를 배포하는 기능을 통해 전 세계적으로 인정받는 위협 정보(TALOS).위협 정보가 없습니다.위협 정보 기능을 제공합니다.위협 정보가 없습니다.위협 정보와 모니터링을 제공합니다.위협 정보가 없습니다.애드온으로 위협 정보 기능을 제공합니다.
인시던트 대응 서비스를 배포하는 기능을 통해 전 세계적으로 인정받는 위협 정보(TALOS).위협 정보가 없습니다.위협 정보 기능을 제공합니다.위협 정보가 없습니다.위협 정보와 모니터링을 제공합니다.위협 정보가 없습니다.애드온으로 위협 정보 기능을 제공합니다.

클라우드

SaaS 연결전송 독립성은 성과 측정과 Office 365, SIG, 로드 밸런싱, Cisco Webex 등과 같은 최적의 경로 선택을 기반으로 주요 SaaS 애플리케이션에 지능형 경로 선택을 제공합니다.코로케이션에 대한 DIA 브로드밴드 경로를 통한 수동 애플리케이션 규칙 생성 기반의 SaaS 최적화.모든 애플리케이션에 대한 수동 SLA 생성을 통한 기본 SaaS 최적화.전송 독립성은 성과 측정과 최적의 경로 선택을 기반으로 주요 SaaS 애플리케이션에 지능형 경로 선택을 제공합니다.모든 애플리케이션에 대한 수동 SLA 생성을 통한 기본 SaaS 최적화.모든 애플리케이션에 대한 수동 애플리케이션 규칙 생성을 통한 기본 SaaS 최적화.모든 애플리케이션에 대한 수동 SLA 생성을 통한 기본 SaaS 최적화. 고급 SaaS 최적화를 위한 추가 SaaS 보안 플랫폼이 필요합니다.
전송 독립성은 성과 측정과 Office 365, SIG, 로드 밸런싱, Cisco Webex 등과 같은 최적의 경로 선택을 기반으로 주요 SaaS 애플리케이션에 지능형 경로 선택을 제공합니다.코로케이션에 대한 DIA 브로드밴드 경로를 통한 수동 애플리케이션 규칙 생성 기반의 SaaS 최적화.모든 애플리케이션에 대한 수동 SLA 생성을 통한 기본 SaaS 최적화.전송 독립성은 성과 측정과 최적의 경로 선택을 기반으로 주요 SaaS 애플리케이션에 지능형 경로 선택을 제공합니다.모든 애플리케이션에 대한 수동 SLA 생성을 통한 기본 SaaS 최적화.모든 애플리케이션에 대한 수동 애플리케이션 규칙 생성을 통한 기본 SaaS 최적화.모든 애플리케이션에 대한 수동 SLA 생성을 통한 기본 SaaS 최적화. 고급 SaaS 최적화를 위한 추가 SaaS 보안 플랫폼이 필요합니다.
IaaS 연결IaaS 연결을 위한 Cisco SD-WAN Cloud OnRamp의 자동화된 배포에 대한 안내형 워크플로우.수동 게이트웨이 또는 공유 리소스. Microsoft Azure vWAN을 통해서만 자동화.수동 게이트웨이 구성.수동 게이트웨이 또는 공유 리소스.수동 게이트웨이 또는 공유 리소스.CloudBlades를 통한 수동 게이트웨이, 공유 리소스 또는 복잡한 API 통합.수동 게이트웨이 또는 공유 리소스.
IaaS 연결을 위한 Cisco SD-WAN Cloud OnRamp의 자동화된 배포에 대한 안내형 워크플로우.수동 게이트웨이 또는 공유 리소스. Microsoft Azure vWAN을 통해서만 자동화.수동 게이트웨이 구성.수동 게이트웨이 또는 공유 리소스.수동 게이트웨이 또는 공유 리소스.CloudBlades를 통한 수동 게이트웨이, 공유 리소스 또는 복잡한 API 통합.수동 게이트웨이 또는 공유 리소스.
코로케이션 클라우드 게이트웨이코로케이션 허브를 통해 클라우드 워크로드에 대한 트래픽 어그리게이션과 자동화된 배포를 위한 안내형 워크플로우로 간소화된 네트워크 관리.제한된 코로케이션 어그리게이션.제한된 코로케이션 어그리게이션.제한된 코로케이션 어그리게이션.제한된 코로케이션 어그리게이션.제한된 코로케이션 어그리게이션.제한된 코로케이션 어그리게이션.
코로케이션 허브를 통해 클라우드 워크로드에 대한 트래픽 어그리게이션과 자동화된 배포를 위한 안내형 워크플로우로 간소화된 네트워크 관리.제한된 코로케이션 어그리게이션.제한된 코로케이션 어그리게이션.제한된 코로케이션 어그리게이션.제한된 코로케이션 어그리게이션.제한된 코로케이션 어그리게이션.제한된 코로케이션 어그리게이션.
멀티 클라우드 연결AWS(Amazon Web Services), Microsoft Azure, GCP(Google Cloud Platform)와 같은 여러 클라우드 서비스 제공업체(CSP)에 자동화된 배포를 위한 안내형 워크플로우.Microsoft Azure vWAN과의 파트너십. 안내형 워크플로우.멀티 클라우드 연결에 대한 제한된 워크플로우.여러 CSP에 대한 수동 배포.여러 CSP에 대한 수동 배포.여러 CSP에 대한 수동 배포 또는 복잡한 CloudBlades API 통합을 통한 수동 배포.여러 CSP에 대한 수동 배포.
AWS(Amazon Web Services), Microsoft Azure, GCP(Google Cloud Platform)와 같은 여러 클라우드 서비스 제공업체(CSP)에 자동화된 배포를 위한 안내형 워크플로우.Microsoft Azure vWAN과의 파트너십. 안내형 워크플로우.멀티 클라우드 연결에 대한 제한된 워크플로우.여러 CSP에 대한 수동 배포.여러 CSP에 대한 수동 배포.여러 CSP에 대한 수동 배포 또는 복잡한 CloudBlades API 통합을 통한 수동 배포.여러 CSP에 대한 수동 배포.

Edge

스토리지통합된 브랜치 스토리지와 컴퓨팅으로 IoT/OT 자동화를 제공합니다. Cisco Catalyst 8200 시리즈에서 지원.VNF는 VMware SD-WAN Edge 어플라이언스에 배포할 수 있습니다.엣지 VNF 호스팅 기능이 없습니다.엣지 VNF 호스팅 기능이 없습니다.VNF는 Versa SD-WAN Edge 어플라이언스에 배포할 수 있습니다.엣지 애플리케이션 호스팅 기능이 없습니다.엣지 애플리케이션 호스팅 기능이 없습니다.
통합된 브랜치 스토리지와 컴퓨팅으로 IoT/OT 자동화를 제공합니다. Cisco Catalyst 8200 시리즈에서 지원.VNF는 VMware SD-WAN Edge 어플라이언스에 배포할 수 있습니다.엣지 VNF 호스팅 기능이 없습니다.엣지 VNF 호스팅 기능이 없습니다.VNF는 Versa SD-WAN Edge 어플라이언스에 배포할 수 있습니다.엣지 애플리케이션 호스팅 기능이 없습니다.엣지 애플리케이션 호스팅 기능이 없습니다.
멀티 클라우드 가시성호환되는 Cisco Catalyst 8200 시리즈 및 Cisco Catalyst 8300 시리즈 엣지 플랫폼에서 Cisco ThousandEyes의 네이티브 통합을 통해 인터넷, 클라우드, SaaS에 대한 가시성 제공.엣지 애플리케이션 호스팅 기능이 없습니다. VNF는 VMware SD-WAN Edge 어플라이언스에 배포할 수 있습니다.엣지 애플리케이션 호스팅 기능이 없습니다.엣지 애플리케이션 호스팅 기능이 없습니다.엣지 애플리케이션 호스팅 기능이 없습니다. VNF는 Versa SD-WAN Edge 어플라이언스에 배포할 수 있습니다.Prisma Access ADEM의 네이티브 통합을 통한 인터넷, 클라우드, SaaS 전반에 대한 가시성.ADEM을 통해 인터넷, 클라우드, SaaS에 대한 가시성을 위해 Prisma Access와의 통합이 필요하며 이는 통합을 매우 복잡하게 만듭니다.
호환되는 Cisco Catalyst 8200 시리즈 및 Cisco Catalyst 8300 시리즈 엣지 플랫폼에서 Cisco ThousandEyes의 네이티브 통합을 통해 인터넷, 클라우드, SaaS에 대한 가시성 제공.엣지 애플리케이션 호스팅 기능이 없습니다. VNF는 VMware SD-WAN Edge 어플라이언스에 배포할 수 있습니다.엣지 애플리케이션 호스팅 기능이 없습니다.엣지 애플리케이션 호스팅 기능이 없습니다.엣지 애플리케이션 호스팅 기능이 없습니다. VNF는 Versa SD-WAN Edge 어플라이언스에 배포할 수 있습니다.Prisma Access ADEM의 네이티브 통합을 통한 인터넷, 클라우드, SaaS 전반에 대한 가시성.ADEM을 통해 인터넷, 클라우드, SaaS에 대한 가시성을 위해 Prisma Access와의 통합이 필요하며 이는 통합을 매우 복잡하게 만듭니다.
음성 통합Cisco Catalyst 8000 Edge 플랫폼은 SD-WAN과 기존 IOS XE 소프트웨어 기능 스택에서 풍부한 음성 서비스를 제공합니다. 시스코는 아날로그/디지털 IP를 직접 단일 CPE에 기본으로 통합하는 유일한 SD-WAN 벤더입니다. SD-WAN 모드에서 Cisco Catalyst 8300 시리즈는 SRST를 사용하여 내부 및 외부 중단도 방지합니다. 이 시리즈는 또한 수많은 네이티브 IOS XE 음성 활용 사례를 계속 지원합니다. 엣지 애플리케이션 호스팅 기능이 없습니다. VNF는 VMware SD-WAN Edge 어플라이언스에 배포할 수 있습니다.엣지 애플리케이션 호스팅 기능이 없습니다.네이티브 음성 통합이 없습니다.네이티브 음성 통합이 없습니다.네이티브 음성 통합이 없습니다.네이티브 음성 통합이 없습니다.
Cisco Catalyst 8000 Edge 플랫폼은 SD-WAN과 기존 IOS XE 소프트웨어 기능 스택에서 풍부한 음성 서비스를 제공합니다. 시스코는 아날로그/디지털 IP를 직접 단일 CPE에 기본으로 통합하는 유일한 SD-WAN 벤더입니다. SD-WAN 모드에서 Cisco Catalyst 8300 시리즈는 SRST를 사용하여 내부 및 외부 중단도 방지합니다. 이 시리즈는 또한 수많은 네이티브 IOS XE 음성 활용 사례를 계속 지원합니다. 엣지 애플리케이션 호스팅 기능이 없습니다. VNF는 VMware SD-WAN Edge 어플라이언스에 배포할 수 있습니다.엣지 애플리케이션 호스팅 기능이 없습니다.네이티브 음성 통합이 없습니다.네이티브 음성 통합이 없습니다.네이티브 음성 통합이 없습니다.네이티브 음성 통합이 없습니다.
고급 LTE 솔루션Cisco Catalyst 8000 시리즈의 내장 모듈, 카드 또는 외부 게이트웨이에 대한 배포 유연성으로 지원되는 전송 링크로서의 고급 셀룰러 기능.전송 링크로서의 셀룰러 기능.전송 링크로서의 셀룰러 기능.중요한 셀룰러 지원이 없습니다.중요한 셀룰러 지원이 없습니다. 제한된 모델(CSG1000)에서 셀룰러를 지원합니다.제한된 모델(ION 1200 모델 1개)에서 셀룰러를 지원합니다.5G 기반 NGFW에서 셀룰러 기능을 지원합니다.
Cisco Catalyst 8000 시리즈의 내장 모듈, 카드 또는 외부 게이트웨이에 대한 배포 유연성으로 지원되는 전송 링크로서의 고급 셀룰러 기능.전송 링크로서의 셀룰러 기능.전송 링크로서의 셀룰러 기능.중요한 셀룰러 지원이 없습니다.중요한 셀룰러 지원이 없습니다. 제한된 모델(CSG1000)에서 셀룰러를 지원합니다.제한된 모델(ION 1200 모델 1개)에서 셀룰러를 지원합니다.5G 기반 NGFW에서 셀룰러 기능을 지원합니다.
산업용 SD-WAN산업용(Rugged) SD-WAN 옵션, 열악한 산업 환경 용도.산업용(Rugged) SD-WAN 옵션이 없습니다.산업용(Rugged) SD-WAN 옵션.산업용(Rugged) SD-WAN 옵션이 없습니다.산업용(Rugged) SD-WAN 옵션이 없습니다.산업용(Rugged) SD-WAN 옵션이 없습니다.산업용(Rugged) SD-WAN 옵션.
산업용(Rugged) SD-WAN 옵션, 열악한 산업 환경 용도.산업용(Rugged) SD-WAN 옵션이 없습니다.산업용(Rugged) SD-WAN 옵션.산업용(Rugged) SD-WAN 옵션이 없습니다.산업용(Rugged) SD-WAN 옵션이 없습니다.산업용(Rugged) SD-WAN 옵션이 없습니다.산업용(Rugged) SD-WAN 옵션.
Wi-Fi/5G 지원고급 무선 주파수와 프로토콜 기술을 사용합니다.고급 무선 주파수와 프로토콜 기술을 사용합니다.고급 무선 주파수와 프로토콜 기술을 사용합니다.고급 무선 기술이 없습니다.고급 무선 주파수와 프로토콜 기술을 사용합니다.고급 무선 기술이 없습니다. 기능을 활성화하기 위해 타사에 의존합니다.고급 무선 기술이 없습니다. 기능을 활성화하기 위해 타사에 의존합니다. 5G 지원 NGFW 하드웨어가 있습니다.
고급 무선 주파수와 프로토콜 기술을 사용합니다.고급 무선 주파수와 프로토콜 기술을 사용합니다.고급 무선 주파수와 프로토콜 기술을 사용합니다.고급 무선 기술이 없습니다.고급 무선 주파수와 프로토콜 기술을 사용합니다.고급 무선 기술이 없습니다. 기능을 활성화하기 위해 타사에 의존합니다.고급 무선 기술이 없습니다. 기능을 활성화하기 위해 타사에 의존합니다. 5G 지원 NGFW 하드웨어가 있습니다.
데이터 센터 통합(도메인 간 공통 정책)도메인 간 통합, Cisco ACI와 SD-WAN 간 공통 QsO 정책. WAN에서 캠퍼스, 데이터 센터에 이르기까지 TrustSec 보안 그룹 태그(SGT)/메타데이터를 확장합니다.엣지 요구 사항과 데이터 센터 정책을 통합합니다.데이터 센터 통합이 없습니다.데이터 센터 통합이 없습니다.데이터 센터 통합이 없습니다.도메인 간 통합이 없습니다.도메인 간 통합이 없습니다.
도메인 간 통합, Cisco ACI와 SD-WAN 간 공통 QsO 정책. WAN에서 캠퍼스, 데이터 센터에 이르기까지 TrustSec 보안 그룹 태그(SGT)/메타데이터를 확장합니다.엣지 요구 사항과 데이터 센터 정책을 통합합니다.데이터 센터 통합이 없습니다.데이터 센터 통합이 없습니다.데이터 센터 통합이 없습니다.도메인 간 통합이 없습니다.도메인 간 통합이 없습니다.
마이크로 세그멘테이션사용자 그룹에 대한 확장 가능한 그룹 태그를 통해 마이크로 세그멘테이션과 정책 시행을 지원합니다.최소한의 레이어 2 마이크로 세그멘테이션과 정책 시행.최소한의 레이어 2 마이크로 세그멘테이션과 정책 시행.확장 가능한 영역을 통한 마이크로 세그멘테이션과 정책 시행을 지원합니다.확장 가능한 영역을 통한 마이크로 세그멘테이션과 정책 시행을 지원합니다.마이크로 세그멘테이션과 정책 시행이 없습니다.확장 가능한 영역을 통한 마이크로 세그멘테이션과 정책 시행을 지원합니다.
사용자 그룹에 대한 확장 가능한 그룹 태그를 통해 마이크로 세그멘테이션과 정책 시행을 지원합니다.최소한의 레이어 2 마이크로 세그멘테이션과 정책 시행.최소한의 레이어 2 마이크로 세그멘테이션과 정책 시행.확장 가능한 영역을 통한 마이크로 세그멘테이션과 정책 시행을 지원합니다.확장 가능한 영역을 통한 마이크로 세그멘테이션과 정책 시행을 지원합니다.마이크로 세그멘테이션과 정책 시행이 없습니다.확장 가능한 영역을 통한 마이크로 세그멘테이션과 정책 시행을 지원합니다.

공개 정보를 기준으로 2021년 11월에 업데이트되었습니다.

리소스 및 프로모션

Miercom 솔루션 검증

Cisco SD-WAN이 소규모 브랜치에서 어떻게 작동하는지 알아보십시오.

시스코는 경쟁업체를 능가합니다

SASE가 적용된 SD-WAN이 Palo Alto Prisma와 어떻게 비교되는지 확인하십시오.

고객 리뷰

안내가 필요하신가요?

시스코의 라우터 선택기를 사용하여 요건에 맞는 시스코 라우터를 찾으십시오.​​

다른 네트워크 기술 비교