脅威を防止、検知する優れた機能

最高レベルのエクスポージャー管理と脅威対策を実現するには、最高品質のデータが必要です。世界最大のインライン セキュリティ クラウドとサードパーティーのソースからのテレメトリーを活用することで、組織全体のリスクを定量化および可視化するとともに、悪意のあるユーザーとActive Directoryの設定ミスを検出し、公開資産のセキュリティ ギャップを特定できます。

組織のセキュリティを確保するために脅威の防止と検出に関するインサイトを表示するダッシュボード

課題

効果的なリスク管理を妨げるサイロ化と不十分なコンテキスト

セキュリティ態勢を改善するには、リスクを包括的に把握して一元管理する必要がありますが、セキュリティ ツールやデータがサイロ化した環境でそれを行うのは簡単ではありません。分断されたシステムでは、侵害を受けた際にそれを検知、軽減する能力にも制約が生じます。

ノートパソコンのあるテーブルに座り、製品のサイロ化とコンテキストの不足によるリスク管理の課題について話し合う2人の男性。

ソリューションの概要

セキュリティ データを統合し、リスク管理を効率化

Zscaler Exposure Managementソリューションでは、業界初のData Fabric for Securityを活用して、優れたリスク軽減および攻撃緩和を実現します。データ ファブリックは、Zscalerおよびサードパーティーの数百件のソースから得られるデータを統合、関連付け、強化することで、リスク管理のための強固な統合プラットフォームを確保します。

リスクの優先順位付け
独自のコンテキストに基づいたリスクの優先順位付け

Zscalerのテレメトリーとサードパーティー データを使用して、組織の最大のリスク要因となっているエクスポージャーとギャップを特定します。

エクスポージャー管理
公開状況の継続的な管理

Zscalerのフィードバック ループと自動化されたワークフローを活用して、攻撃対象領域を継続的に縮小します。

侵害されたユーザーの即時特定およびブロック
侵害されたユーザーの即時特定およびブロック

AIによるインサイトを活用して攻撃パスを予測し、アクセスや到達範囲を制限することで攻撃をブロックします。

メリット

リスクを特定し、エクスポージャーを低減

リスクの総合的な把握
リスクを総合的に把握
全体像
資産の全体像を把握
リスク
最初に対処すべきリスクを特定
効果的なCTEMプログラム
柔軟でスケーラブルなCTEMプログラムを構築
侵害されたユーザー
侵害されたユーザーを早期に検出
侵害
統合型の攻撃緩和策で侵害を抑制

ソリューションの詳細

継続的な脅威エクスポージャー管理(CTEM)

主な機能

資産エクスポージャー管理

組織の資産を詳細に可視化し、資産管理のギャップとCMDBの健全性に積極的に対処します。

統合脆弱性管理(UVM)

統合されたセキュリティ データとビジネス コンテキストを活用して、リスクの優先順位付けや修復ワークフローの自動化を実現するとともに、動的なレポートとダッシュボードを提供します。

外部攻撃対象領域管理(EASM)

境界に面した資産をスキャンして、環境内での足場の構築に悪用され得る脆弱性や設定ミスを検出します。

Risk360™

Zscalerのシステムとサードパーティーのデータ ソース全体にわたってリスクを評価、定量化し、リスクの軽減につながるZscaler製品の構成変更を提示します。

過剰な特権アクセスの防止

オンプレミスまたはクラウドにおけるActive Directoryの設定ミスや過度に開放的な設定、公開された資格情報を特定して、ユーザー侵害のリスクを軽減します。

継続的な脅威エクスポージャー管理

リスクを軽減するスケーラブルなCTEMプログラムを構築します。資産、データ、アイデンティティー、クラウド、SaaS全体のリスクを管理し、攻撃対象領域を総合的に評価します。

脅威の検知、調査、対応(TDIR)

主な機能

デセプション

エンドポイントやインフラにハニーポットを展開し、攻撃者がデコイ資産にアクセスするよう誘導することで、悪意のあるユーザーを検出し、封じ込めます。

Breach Predictor

潜在的な攻撃の早期の兆候とその成功の可能性について警告を発し、脅威アクターの戦術に先手を打つための迅速な対応を支援します。

アイデンティティー脅威の検知

DCSync、DCShadow、Kerberoasting、その他の攻撃を実行しているユーザーを検知します。Zscaler Private Access™、EDR、その他のシステムとの統合を活用して、侵害されたユーザーをブロックします。

お客様の成功事例

医療6,500人の従業員

「コンテキストに基づいた優先順位付けを行い、最終的には実行可能かつ当社の制御も考慮に入れた形で総合的な情報を得ることができ、私たちにとっては魔法のようでした」

LifeLabs、CISO、Mike Melo氏

金融/保険6,000人以上の従業員

Guaranteed Rateがどのようにゼロトラスト アーキテクチャーへの移行、VPNの廃止、可視性と対応の強化、M&Aに伴う統合の迅速化を実現したのかをご確認ください。

製造業90か国

「ゼロトラスト アーキテクチャーの一部としてデセプションを使用することで、高度な攻撃に対する耐性を高めることができています」

Godrej、コーポレートIT担当AVP、Satvayrat Mishra氏

医療6,500人の従業員

「コンテキストに基づいた優先順位付けを行い、最終的には実行可能かつ当社の制御も考慮に入れた形で総合的な情報を得ることができ、私たちにとっては魔法のようでした」

LifeLabs、CISO、Mike Melo氏

金融/保険6,000人以上の従業員

Guaranteed Rateがどのようにゼロトラスト アーキテクチャーへの移行、VPNの廃止、可視性と対応の強化、M&Aに伴う統合の迅速化を実現したのかをご確認ください。

製造業90か国

「ゼロトラスト アーキテクチャーの一部としてデセプションを使用することで、高度な攻撃に対する耐性を高めることができています」

Godrej、コーポレートIT担当AVP、Satvayrat Mishra氏

医療6,500人の従業員

「コンテキストに基づいた優先順位付けを行い、最終的には実行可能かつ当社の制御も考慮に入れた形で総合的な情報を得ることができ、私たちにとっては魔法のようでした」

LifeLabs、CISO、Mike Melo氏

金融/保険6,000人以上の従業員

Guaranteed Rateがどのようにゼロトラスト アーキテクチャーへの移行、VPNの廃止、可視性と対応の強化、M&Aに伴う統合の迅速化を実現したのかをご確認ください。

製造業90か国

「ゼロトラスト アーキテクチャーの一部としてデセプションを使用することで、高度な攻撃に対する耐性を高めることができています」

Godrej、コーポレートIT担当AVP、Satvayrat Mishra氏

LifeLabsの導入事例
LifeLabsの白いロゴ

最も重大なセキュリティ ギャップを特定しリスクを軽減するLifeLabs

Rateの導入事例
Rateの白いロゴ

重要な可視性を確保しサイバー リスクを軽減するGuaranteed Rate

Godrejの導入事例
Godrejの白いロゴ

デセプションで高度な攻撃に対抗するGodrej

LifeLabsの導入事例
LifeLabsの白いロゴ

最も重大なセキュリティ ギャップを特定しリスクを軽減するLifeLabs

Rateの導入事例
Rateの白いロゴ

重要な可視性を確保しサイバー リスクを軽減するGuaranteed Rate

Godrejの導入事例
Godrejの白いロゴ

デセプションで高度な攻撃に対抗するGodrej

LifeLabsの導入事例
LifeLabsの白いロゴ

最も重大なセキュリティ ギャップを特定しリスクを軽減するLifeLabs

Rateの導入事例
Rateの白いロゴ

重要な可視性を確保しサイバー リスクを軽減するGuaranteed Rate

Godrejの導入事例
Godrejの白いロゴ

デセプションで高度な攻撃に対抗するGodrej

01/03

よくある質問

デモを依頼する

Zscaler Exposure Managementが提供する最新のサイバー リスク管理をご覧ください。