概要

ルーティング可能なネットワークの複雑さを排除し、拠点とデータ センターを安全に接続

従来のネットワーク ソリューションでは、拠点や工場、データ センターにまでサイバー脅威が広がる可能性があります。ゼロトラストSD-WANを備えたSASEフレームワークを採用すれば、シンプルかつ安全な方法で拠点、データ センター、クラウド プロバイダー間を接続できます。

課題

ランサムウェアの拡散を引き起こす従来のSD-WAN

ユーザーとデバイスは、インターネット、パブリック クラウド、プライベート データ センターにあるアプリに安全にアクセスする必要があります。従来のソフトウェア定義型広域ネットワーク(SD-WAN)ソリューションは、ネットワークをあらゆる場所に拡張することでこれを実現しますが、同時に攻撃者がネットワーク内を自由に動き回れる環境も生み出しています。

コストと複雑さ
コストと複雑さ

サイト間VPNとオーバーレイ ルーティングの管理にはコストも労力もかかるため、生産性が低下します。

脅威のラテラル ムーブメント
脅威のラテラル ムーブメント

インターネットからアクセスできるフラットなネットワークでは、ランサムウェアなどの脅威が環境内を自由に移動し、あらゆるものに感染します。

パフォーマンスのボトルネック
パフォーマンスのボトルネック

アクセスやセキュリティの目的で、すべてのWANトラフィックをデータ センターやVPNハブ経由でルーティングすると、スピードもパフォーマンスも低下します。

インターネット/SaaS

従来のソリューションを簡単に回避する最新の脅威

69%
従来のSD-WAN (IDG)の最大の懸念はセキュリティと考える組織の割合
17.84%
2023~2024年のランサムウェア攻撃の前年比増加率(ThreatLabz)
57.8%
リーク サイトに掲載された組織の前年比増加率(ThreatLabz)
製品の概要
メリット

エコシステム全体を安全に接続して保護

ユーザー エクスペリエンスの向上
ユーザー エクスペリエンスと生産性の向上

複雑なサイト間VPNをクラウドへの直接接続アーキテクチャーに置き換えて、アプリケーション トラフィックのフローとパフォーマンスを向上させます。

インターネットの攻撃対象領域の最小化
インターネットの攻撃対象領域の最小化

プライベート アプリケーションはZero Trust Exchangeの背後に置かれるため、インターネットから発見されたり攻撃されたりすることはありません。

ラテラル ムーブメントの防止
脅威のラテラル ムーブメントの防止

より広範なアクセスを許可することで攻撃対象領域を広げるサイト間VPNとは異なり、ネットワークではなくアプリケーションに直接接続させます。

展開と統合の簡素化
展開と統合の簡素化

複数の製品(ルーター、ファイアウォール、VPNなど)を、すべてのユーザーとデバイスにまでゼロトラストを拡張するプラグ&プレイ アプライアンスに置き換えます。

製品の詳細
複数の異なるデバイスに依存することなく拠点を最適化

ゼロトラストSD-WANは、物理または仮想のフォーム ファクター、ワンアーム モードまたはインライン ゲートウェイ モードで利用可能なZscaler Edgeアプライアンスとともに迅速に展開できます。Zscaler Edgeアプライアンスの特長は、次のとおりです。

 

  • ゼロタッチ プロビジョニングと展開の自動化
  • アプリ対応型のパス選択とISPリンク管理
  • インターネットやプライベート アプリのトラフィック、直接送信されるWANのトラフィックに対するきめ細かな転送ポリシー
  • インターネットへのトラフィックに対するURLフィルタリング、ファイル タイプ制御、クラウド ファイアウォール ポリシー
  • IoTデバイスやサーバーに対するゼロトラスト ポリシー
  • 一元化された可視性とログ
複数の異なるデバイスに依存することなく拠点を最適化
ユース ケース

Zscaler Zero Trust SD-WANのユース ケース

サイト間VPNのリプレース

クラウドへの直接接続を行うアーキテクチャーが、複雑なサイト間VPNやハブ&スポークのネットワークを排除し、パフォーマンスを向上させます。

M&Aに伴う統合の迅速化

ゼロタッチ プロビジョニングで、あるIT環境の拠点が別のIT環境のプライベート アプリにすばやく接続できるようにします。複雑なネットワーク統合は必要ありません。

OTリソースへのアクセスの保護

ベンダーや請負業者に、OT資産のSSH/RDPポートに対するブラウザーベースのクライアントレス アクセスを提供するとともに、露出したSSH/RDPポートやVPNエンドポイントを取り除いて攻撃対象領域を排除します。

IoTデバイスの検出と分類

拠点のIoTデバイスをすべて可視化して、その情報を詳細に提供します。トラフィック プロファイルに基づいてデバイスを自動的に分類し、IoTトラフィックに対するポリシー制御の管理を簡素化します。

ゼロトラストSASEの実現

ゼロトラストSD-WANに基づいて構築された初のゼロトラストSASEにより、ビジネス リスクとネットワークの複雑さを軽減します。ゼロトラストを弱体化させる従来のSD-WANテクノロジーを基盤とするSASEアーキテクチャーの枠を超えます。

お客様の成功事例

不動産52,000人の従業員60か国

「ゼロトラストSD-WANプラットフォームは、既存のネットワークベースのSD-WANの完全な代替品であり、拠点とリスク インフラの簡素化に役立っています」

Cushman & Wakefield、グローバル ネットワーク セキュリティ インフラ担当ディレクター、Chris Butcher氏

製造業360,000人の従業員192か国

「Zscaler Zero Trust SD-WANによって、インターネットの攻撃対象領域を最小限に抑え、ネットワーク上での脅威のラテラル ムーブメントを防ぐとともに、拠点の接続を簡素化できるようになります」

Siemens、アウトバウンド接続担当サービス グループ マネージャー、Rui Cabeço氏

不動産52,000人の従業員60か国

「ゼロトラストSD-WANプラットフォームは、既存のネットワークベースのSD-WANの完全な代替品であり、拠点とリスク インフラの簡素化に役立っています」

Cushman & Wakefield、グローバル ネットワーク セキュリティ インフラ担当ディレクター、Chris Butcher氏

製造業360,000人の従業員192か国

「Zscaler Zero Trust SD-WANによって、インターネットの攻撃対象領域を最小限に抑え、ネットワーク上での脅威のラテラル ムーブメントを防ぐとともに、拠点の接続を簡素化できるようになります」

Siemens、アウトバウンド接続担当サービス グループ マネージャー、Rui Cabeço氏

不動産52,000人の従業員60か国

「ゼロトラストSD-WANプラットフォームは、既存のネットワークベースのSD-WANの完全な代替品であり、拠点とリスク インフラの簡素化に役立っています」

Cushman & Wakefield、グローバル ネットワーク セキュリティ インフラ担当ディレクター、Chris Butcher氏

製造業360,000人の従業員192か国

「Zscaler Zero Trust SD-WANによって、インターネットの攻撃対象領域を最小限に抑え、ネットワーク上での脅威のラテラル ムーブメントを防ぐとともに、拠点の接続を簡素化できるようになります」

Siemens、アウトバウンド接続担当サービス グループ マネージャー、Rui Cabeço氏

Cushman & WakefieldのZscaler導入事例
Cushman & Wakefieldのロゴ

M&A初日からスムーズに統合し、関連コストを削減するCushman & Wakefield

SiemensのZscaler導入事例
Siemensの白いロゴ

拠点と工場でゼロトラスト接続を実現するSiemens

Cushman & WakefieldのZscaler導入事例
Cushman & Wakefieldのロゴ

M&A初日からスムーズに統合し、関連コストを削減するCushman & Wakefield

SiemensのZscaler導入事例
Siemensの白いロゴ

拠点と工場でゼロトラスト接続を実現するSiemens

Cushman & WakefieldのZscaler導入事例
Cushman & Wakefieldのロゴ

M&A初日からスムーズに統合し、関連コストを削減するCushman & Wakefield

SiemensのZscaler導入事例
Siemensの白いロゴ

拠点と工場でゼロトラスト接続を実現するSiemens

NaN/02
よくある質問
よくある質問

デモを依頼する

Zscaler Zero Trust SD-WANがどのようにラテラル ムーブメントを排除し、あらゆる場所のユーザー、デバイス、サーバーにまでゼロトラスト アクセスを拡張するのかをご紹介します。