ファイアウォールの新たなゼロデイ脆弱性が話題になっています。ファイアウォールやVPNについて不安をお持ちの場合は、Zscalerの特別オファーをご活用ください。

Zscalerのブログ

Zscalerの最新ブログ情報を受信

購読する
製品およびソリューション

SEソリューションの選択時に避けるべき7つの落とし穴

NATHAN HOWE, SANJIT GANGULI
3月 02, 2022 - 3 分で読了

Gartner®の最近のセキュリティ・サービス・エッジ(SSE)のMagic Quadrant™でもわかるように、すべてのSSEベンダーが同じわけではありません。ネットワークとセキュリティのトランスフォーメーションにあたっては、十分な検討が必要であり、そのためには、選択のプロセスで陥ることが多い落とし穴に注意し、回避する必要があります。

セキュリティ サービス エッジ(SSE)は、クラウド アクセス セキュリティ ブローカー(CASB)、セキュアWebゲートウェイ(SWG)、ゼロトラスト ネットワーク アクセス(ZTNA)といったセキュリティ サービスをエッジで提供されるクラウド プラットフォームに統合したものです。ガートナーのセキュア アクセス サービスエッジ(SASE)モデルのセキュリティ コンポーネントです。

ガートナーのこの新しい市場セグメントへの移行での複雑さを考慮し、「SSEソリューションの選択時に避けるべき7つの落とし穴」をまとめました。このガイドでは、SSEの意思決定者がネットワークとセキュリティトランスフォーメーションについての正しい意思決定に役立つ実社会のガイダンスを提供します。

このガイダンスはSSEの意思決定者に対し、次のようなSSEソリューションを検討するよう提案しています。

  1. クラス最高の耐障害性、インフラストラクチャ、地理的な多様性、機能的能力、最適なユーザエクスペリエンスを備えた、クラウドネイティブのソリューション。そのようなソリューションであれば、通信事業者に依存しないデータセンタで、インラインでSSEサービスを提供できます。
  2. 場所やネットワークに関係なく、コンテキストに基づいて検証されたアイデンティティにのみアクセスを許可する「ゼロトラスト」を基盤に構築されたソリューション。この最少特権パスは、ユーザだけでなく、すべてのサービスに適用されます。承認された送信元を正しいSSEコントロールにより有効な送信先に接続することで、サイバー犯罪者に悪用されることが多いラテラル ムーブメントを排除できます。
  3. パフォーマンスへの影響を最小限にしつつ、トラフィックのSSL/TLSインスペクションを本番環境のスケーラビリティで提供するソリューション。これには、スケーラブルなプロキシアーキテクチャが必要であり、インスペクションにより得られた詳細なインサイトの適用により、暗号化されたトラフィックでの高度な脅威からの保護と高度なデータ分類ポリシーによる情報漏洩防止が可能になります。
  4. ユーザとアプリケーションを保護するための柔軟な導入モデルをアプリケーションがホスティングされる場所に関係なく提供し、これらの保護が同一または複数のクラウドのサードパーティへの通信やワークロード間の通信に拡張されるソリューション。
  5. 透明性、容易な認証、常時オンを実現することで、SSEプラットフォームのエンドユーザに優れたユーザエクスペリエンスが提供されていることを客観的な指標で確認できるソリューション。そのためには、ユーザエクスペリエンスの低下を監視し、診断する必要があります。
  6. 強力なAPIを活用して、エコシステムの他の最良のベンダと統合することで、最適化された保護とユーザエクスペリエンスを保証できるソリューション。
  7. 単一の統合エージェントを提供し、世界中のユーザに近い場所に存在するサービスエッジへのアクセスと一元化された使いやすいUIによるシームレスなアクセスを可能にするソリューション。

SSEの選択のプロセスでは、グローバルクラウドのスケーラブルな管理、ホリスティックゼロトラストアーキテクチャの提供、暗号化トラフィックのスケーラブルなインスペクション、最高のユーザエクスペリエンスの提供、柔軟な導入モード、クラス最高のパートナーのエコシステムのサポートなどのすべての機能を重要な要素として考慮する必要があります。

Zscalerは、世界最大のセキュリティクラウド上に構築されたオールインワンのセキュリティプラットフォームを活用するSASEアーキテクチャを完成させるために理想的な、SSEソリューションを提供しています。ZscalerのSSEには次のような特長があります。

  • アプリをZscaler Zero Trust Exchange™の背後に隠し、攻撃対象領域を排除
  • ユーザーとアプリ間、アプリ間、マシン間の通信をすべて保護し、侵害を防止
  • ネットワークではなくアプリに直接ユーザを接続して脅威から隔離し、水平方向の移動を阻止
  • セキュリティのコストと複雑さを最小限に抑えると同時に、ユーザー エクスペリエンスとパフォーマンスを最大限に向上

SSEでセキュリティ戦略のトランスフォーメーションを可能にする方法の詳細については、組織が回避すべき落とし穴と課題について解説した新しいeBookを参照してください。

form submtited
お読みいただきありがとうございました

このブログは役に立ちましたか?

dots pattern

Zscalerの最新ブログ情報を受信

このフォームを送信することで、Zscalerのプライバシー ポリシーに同意したものとみなされます。