脅威を防止、検知する優れた機能

最高レベルのリスク管理と脅威防御を実現するには、最高品質のデータが必要です。世界最大のインライン セキュリティ クラウドとサードパーティーのソースからのテレメトリーを活用することで、組織全体のリスクを定量化および可視化するとともに、悪意のあるユーザーとActive Directoryの設定ミスを検出し、公開資産のセキュリティ ギャップを特定できます。

 

Image
課題
効果的なリスク管理を妨げるサイロ化とコンテキストの不足

セキュリティ態勢の改善にはリスクの一元的な把握が必要ですが、セキュリティ ツールやデータが無秩序に増加した環境では、それが困難になります。さらに、分断されたシステムでは、侵害を受けた際にそれを検知、軽減する能力にも制約が生じます。

効果的なリスク管理を妨げるサイロ化
ソリューションの概要

セキュリティ データの統合による優れたリスク管理を実現するZscaler

Zscaler Risk Managementソリューションでは、業界初のData Fabric for Securityを活用して、優れたリスク軽減および攻撃緩和を実現します。Zscalerのデータ ファブリックは、Zscalerおよびサードパーティーの数百件のソースから得られるデータを統合、関連付け、強化し、リスク管理の統合プラットフォームを強化します。

リスクの総合的な把握
リスクの総合的な把握
最初に対処すべきリスクの特定
最初に対処すべきリスクの特定
悪意のあるユーザーの早期検出
悪意のあるユーザーの早期検出
統合型の攻撃緩和策による侵害の抑制
統合型の攻撃緩和策による侵害の抑制
メリット

リスクの特定と公開の最小化

メリット(コンテキストに基づいたリスクの優先順位付け)
01

独自のコンテキストに基づいたリスクの優先順位付け

Zscalerのテレメトリーとサードパーティー データを使用して、組織の最大のリスク要因となっているセキュリティ ギャップを特定します。

公開状況の継続的な管理
02

公開状況の継続的な管理

Zscalerのフィードバック ループと自動化されたワークフローを活用して、攻撃対象領域を継続的に縮小します。

メリット(侵害されたユーザーの特定およびブロック)
03

侵害されたユーザーの即時特定およびブロック

AIによるインサイトを活用して攻撃パスを予測し、アクセスや到達範囲を制限することで攻撃をブロックします。

ソリューションの詳細

主な機能

Risk360™

Zscalerのシステムとサードパーティーのデータ ソース全体にわたってリスクを評価、定量化し、リスクの軽減につながるZscaler製品の構成変更を提示します。

Unified Vulnerability Management

統合されたセキュリティ データとビジネス コンテキストを活用して、リスクの優先順位付けや修復ワークフローの自動化を実現するとともに、動的なレポートとダッシュボードを提供します。

外部攻撃対象領域管理(EASM)

境界に面した資産をスキャンして、環境内での足場の構築に悪用され得る脆弱性や設定ミスを検出します。

アイデンティティー保護:過剰な特権アクセスの防止

オンプレミスまたはクラウドにおけるActive Directoryの設定ミスや過度に開放的な設定、公開された資格情報を特定して、ユーザー侵害のリスクを軽減します。

主な機能

デセプション

エンドポイントやインフラにハニーポットを展開し、攻撃者がデコイ資産にアクセスするよう誘導することで、悪意のあるユーザーを検出し、封じ込めます。

Breach Predictor

潜在的な攻撃の早期の兆候とその成功の可能性について警告を発し、脅威アクターの戦術に先手を打つための迅速な対応を支援します。

アイデンティティー保護:検知と対応

DCSync、DCShadow、Kerberoasting、その他の攻撃を実行しているユーザーを検知します。Zscaler Private Access™、EDR、その他のシステムとの統合を活用して、侵害されたユーザーをブロックします。

お客様の成功事例

医療6,500人の従業員

「コンテキストに基づいた優先順位付けを行い、最終的には実行可能かつ当社の制御も考慮に入れた形で総合的な情報を得ることができ、私たちにとっては魔法のようでした」

LifeLabs、CISO、Mike Melo氏

金融/保険6,000人以上の従業員

Guaranteed Rateがどのようにゼロトラスト アーキテクチャーへの移行、VPNの廃止、可視性と対応の強化、M&Aに伴う統合の迅速化を実現したのかをご確認ください。

製造業90か国

「ゼロトラスト アーキテクチャーの一部としてデセプションを使用することで、高度な攻撃に対する耐性を高めることができています」

Godrej、コーポレートIT担当AVP、Satvayrat Mishra氏

医療6,500人の従業員

「コンテキストに基づいた優先順位付けを行い、最終的には実行可能かつ当社の制御も考慮に入れた形で総合的な情報を得ることができ、私たちにとっては魔法のようでした」

LifeLabs、CISO、Mike Melo氏

金融/保険6,000人以上の従業員

Guaranteed Rateがどのようにゼロトラスト アーキテクチャーへの移行、VPNの廃止、可視性と対応の強化、M&Aに伴う統合の迅速化を実現したのかをご確認ください。

製造業90か国

「ゼロトラスト アーキテクチャーの一部としてデセプションを使用することで、高度な攻撃に対する耐性を高めることができています」

Godrej、コーポレートIT担当AVP、Satvayrat Mishra氏

医療6,500人の従業員

「コンテキストに基づいた優先順位付けを行い、最終的には実行可能かつ当社の制御も考慮に入れた形で総合的な情報を得ることができ、私たちにとっては魔法のようでした」

LifeLabs、CISO、Mike Melo氏

金融/保険6,000人以上の従業員

Guaranteed Rateがどのようにゼロトラスト アーキテクチャーへの移行、VPNの廃止、可視性と対応の強化、M&Aに伴う統合の迅速化を実現したのかをご確認ください。

製造業90か国

「ゼロトラスト アーキテクチャーの一部としてデセプションを使用することで、高度な攻撃に対する耐性を高めることができています」

Godrej、コーポレートIT担当AVP、Satvayrat Mishra氏

Zscalerのお客様事例(LifeLabs)
LifeLabsのロゴ

最も重大なセキュリティ ギャップを特定しリスクを軽減するLifeLabs

Zscalerのお客様事例(Guaranteed Rate)
Guaranteed Rateの白いロゴ

重要な可視性を確保しサイバー リスクを軽減するGuaranteed Rate

Zscalerのお客様事例(Godrej)
Godrejのロゴ

デセプションで高度な攻撃に対抗するGodrej

Zscalerのお客様事例(LifeLabs)
LifeLabsのロゴ

最も重大なセキュリティ ギャップを特定しリスクを軽減するLifeLabs

Zscalerのお客様事例(Guaranteed Rate)
Guaranteed Rateの白いロゴ

重要な可視性を確保しサイバー リスクを軽減するGuaranteed Rate

Zscalerのお客様事例(Godrej)
Godrejのロゴ

デセプションで高度な攻撃に対抗するGodrej

Zscalerのお客様事例(LifeLabs)
LifeLabsのロゴ

最も重大なセキュリティ ギャップを特定しリスクを軽減するLifeLabs

Zscalerのお客様事例(Guaranteed Rate)
Guaranteed Rateの白いロゴ

重要な可視性を確保しサイバー リスクを軽減するGuaranteed Rate

Zscalerのお客様事例(Godrej)
Godrejのロゴ

デセプションで高度な攻撃に対抗するGodrej

NaN/03
よくある質問