Data Fabric for Security | Zscaler

より効果的なエクスポージャー管理のためのデータの関連付け

Zscaler Data Fabric for Securityは、組織のすべてのセキュリティ ツールとビジネス システムのデータを集約、統合します。充実したソースから取得した信頼性の高いセキュリティ データがZscaler Exposure Managementの各製品の基盤として機能し、製品間のフィードバック ループを強化してより強力なインサイトを生み出します。

課題

リスク管理はデータの問題

セキュリティ リーダーは数十ものセキュリティ ツールを扱い、悪戦苦闘しています。各ツールはそれぞれ特定の領域のリスクを可視化するためのもので、データはそれぞれ異なる形式で個別に生成され、異なる部門によって管理されます。このサイロ化したアプローチでは、組織全体のリスクを総合的に理解することはほぼ不可能です。

オフィスでノートパソコンに向かって一緒に作業をする男性と女性(セキュリティの課題への対応におけるチームワークを象徴)

Data Fabric for Security

メリット

リスク管理の効果を改善

多層型の保護の提供
すべてのセキュリティ データ ソースの連携

あらゆるソースからのデータをシームレスに連携し、調整、重複排除、関連付け、強化を行うことで、環境全体のリスクを一元的に可視化します。

リスクの低減
ビジネス ロジックの適用

固有のビジネス プロセスと組織構造を反映する形で、カスタム スコアリング、自動ワークフロー、グループ化ルールをすばやく作成します。

コンプライアンスの簡素化
重要な指標に関するレポートの作成

動的なダッシュボードを利用して数クリックで必要なビューを作成し、任意の要素や測定項目を使用して、データ ファブリックの情報をあらゆる組み合わせで表示できます。

ポリシーの合理化
他のZscalerソリューションとの相乗効果  

データ ファブリックと展開済みのZscalerソリューションとの間の堅牢なフィードバック ループによって、エクスポージャーに関するさらに高度なインサイトとリスク軽減の自動化を提供します。

詳細

取り込み

JSON、JSONL、CSV、ZIP、XML、ZST、ZSTD形式がサポートされており、任意のソースからデータを取り込むことができます。150の事前構築済みのインバウンドおよびアウトバウンド統合にシームレスに接続できるほか、お客様の要望に応じて新しいコネクターも1〜2週間で開発できます。

データ ソースの取り込みのUI

調整とマッピング

同じ種類で名前が異なるエンティティーを正規化し、ソース データをデータ モデル内のエンティティー名にマッピングします。お客様は、いつでも任意のエンティティーをモデルに追加できます。

調整とマッピングのUI

重複の排除

複数のツールから同一の資産、脆弱性、ユーザーなどに関する情報が提供された場合、それを特定し、重複を排除します。これにより、資産やCVEの数、その他の要因を正確に把握しながら、複数の修復を1つの作業項目に統合できます。

重複の検出のUI

関連付けと強化

複数のツールが同一のエンティティーに関連する情報を取得した際、それを認識し、関連付けることで、そのエンティティーに関する理解を複合的に強化します(あるデバイスについて、EDRツールがOSのバージョン情報を、資産管理ツールがデバイス名を取得するなど)。

関連付けと強化

ユース ケース

リスクを軽減するデータファーストのアプローチ

CTEMイニシアチブを推進するための充実したデータ基盤の構築

環境内のすべてのデータを統合して、正確で重複のないコンテキスト化された完全な形でエクスポージャーを可視化し、継続的な脅威エクスポージャー管理プログラムを推進できます。

 

 

リスクに基づく脆弱性の優先順位の付け

完全かつ正確でコンテキストの豊富な資産インベントリーを取得して、設定ミスや制御不足を特定し、自動化されたワークフローでギャップを解消します。

 

 

最も重要なエクスポージャーの優先順位付け

資産に関する包括的な可視性とコンテキストにより、正確な脆弱性分析とリスクベースの優先順位付けを実現します。

 

 

リスク定量化の精度の向上

すべての資産とエクスポージャーを完全に理解することで、財務的なリスク エクスポージャーやコンプライアンス指標の面からCTEMを強化します。

 

 

Zscalerのコネクター

あらゆるデータの活用が可能なデータ ファブリック

Data Fabric for Securityでは、組織に固有の環境やカスタム ツールにおけるあらゆる属性をサポートします。環境内のすべてのデータをまとめることで、ソースがどれほどわかりにくいものやカスタマイズされたものであっても、リスクの全体像を把握できます。すぐに使える150種類以上のコネクターを活用して、最も一般的なセキュリティ ツールやクラウド プラットフォームなどと接続することが可能です。また、AnySource™ Connectorを使用して、さまざまな形式でデータを取り込み、セキュリティ インサイトを拡張することもできます。

よくある質問

デモを依頼する

Zscaler Exposure Managementが提供する最新のサイバー リスク管理をご覧ください。