俊敏性、安全性、コスト効率に優れた方法で、拠点、クラウド、データ センターとユーザー、デバイス、ワークロードを接続
ランサムウェアのラテラル ムーブメントを阻止
ユーザー、デバイス、ワークロードをわずか数日でセグメント化します。
カフェ型の拠点を提供
ネットワークをすべての拠点に拡張することなく、拠点からのアクセスを可能にします。
ファイアウォールとインフラの支出を50%削減
南北と東西のファイアウォール、NACスイッチ、従来のSD-WAN、ExpressRoute、Direct Connectは一切必要ありません。
課題
ランサムウェアのリスクを高める高額な従来のネットワークとセキュリティのアーキテクチャー
- ネットワークを拠点とクラウドに拡張すると、脅威のラテラル ムーブメントが発生します。
- インターネットに接続されたファイアウォールはすべて攻撃対象領域を拡大します。
- サイト間VPNやファイアウォールのメッシュは、コストと複雑さを増大させます。
ソリューションの概要
拠点とクラウドのためのゼロトラスト
拠点、クラウド、データ センターの間や内部で、ユーザー、デバイス、ワークロードの通信を保護および簡素化し、ファイアウォール、VPN、NACを排除します。
- 拠点や工場は、Zscaler Zero Trust Exchange™プラットフォームに接続されます。
- Zero Trust Exchangeプラットフォームが組織のポリシーを使用して、ユーザー、デバイス、ワークロードに接続させます。
- すべてのユーザー、デバイス、ワークロードはセグメント化されているため、不正なラテラル ムーブメントが防止されます。
メリット
ユーザー、拠点、クラウドのための唯一のゼロトラスト セグメンテーション
拠点への展開を数日で完了
拠点間と拠点内でセグメント化することで、ラテラル ムーブメントを阻止し、OTのレガシー システムを効果的に保護します。
社内ファイアウォールなしでユーザー、デバイス、ワークロードをセグメント化
ファイアウォール、VPN、プロキシ、NACスイッチ、複雑なルーティング、クラウドへの直接接続サービスが不要になります。
クラウド環境を簡素化してアプリ移行を加速
一貫した脅威対策、データ保護、セグメンテーションで、ハイブリッド クラウド全体のワークロードを保護します。
M&Aの価値実現までの時間を短縮
基盤となるネットワークの複雑さに対処することなく、組織間のリソースへの安全かつシームレスなアクセスを確保します。
ソリューションの詳細
拠点向けゼロトラスト
シンプルかつコスト効率に優れた安全なアーキテクチャーが拠点や工場を接続させると同時に、そこで使われるOT/IoTデバイスをセグメント化します。
主な機能
クラウド向けゼロトラスト
パブリック クラウドとプライベート クラウド全体でワークロードを保護しながら、攻撃対象領域を減らし、脅威のラテラル ムーブメントを防ぎます。
主な機能
ワークロード通信の保護
パブリック クラウドとリージョン間でVPC/VNETを安全に接続し、サイト間VPNやデータ センターのDMZを排除します。サイバー脅威対策とデータ保護のためのTLS/SSLインスペクションを提供します。
ワークロードのセグメンテーション
複数のクラウド、リージョン、データ センターにわたってワークロードをセグメント化します。