ネットワークとファイアウォール中心のアーキテクチャーでは、モバイルとクラウドの時代に求められるセキュリティやアジリティーを確保できません。新たなアーキテクチャーが必要です。
3つの主要なトランスフォーメーション
アーキテクチャーの重要性
デジタル トランスフォーメーションにはゼロトラスト アーキテクチャーが不可欠
ファイアウォールとVPNを使ったアーキテクチャーによるリスクの増大
アーキテクチャーをファイアウォールからゼロトラストへ
世界中の組織がファイアウォールに多額の資金を費やしていますが、セキュリティ侵害件数は依然として増加傾向にあります。これは、従来のファイアウォール中心のアーキテクチャーがサイバー脅威に対して、もはや有効ではないためです。
最小特権の原則をベースに構築されたZscalerのプロキシ アーキテクチャーは、完全なTLS/SSLインスペクションを大規模に実施し、アイデンティティー、コンテキスト、ビジネス ポリシーに基づいてユーザーとアプリケーション間の接続を仲介します。
Zscaler Zero Trust Exchangeで攻撃チェーンの4段階すべてにわたってリスクを軽減
攻撃対象領域の最小化
アプリケーションをZscalerの背後に隠し、インターネットに対して不可視化
不正侵入の防止
暗号化されたトラフィックを含むすべてのトラフィックを検査して脅威をブロック
ラテラル ムーブメントを排除
承認されたユーザーをネットワークではなくアプリに直接接続
情報漏洩の阻止
機密性の高い転送中データおよび保存データを自動的に識別して保護
仕組み
AIの力を最大限に活用した唯一のゼロトラストを提供するZscaler
Zscaler Zero Trust Exchange™は、どのユーザー、ワークロード、デバイスも本質的に信頼できないという考えに基づいて構築されています。このプラットフォームは、アイデンティティーの検証、接続先の確認、AIによるリスク評価、ポリシーの適用を行ったうえで、使用するネットワークや接続元の場所を問わず、ユーザー、ワークロード、デバイスとアプリケーション間の安全な接続を確立します。
アイデンティティーの検証
アクセスを試みている人物またはエンティティーについて検証します。サードパーティーのアイデンティティー プロバイダーとの統合を通じて、ユーザー、デバイス、ワークロードのアイデンティティーを確認します。
接続先の確認
接続先(Webページ、SaaSアプリ、プライベート アプリなど)を特定し、内容が把握された既知のものであることを確認します。
リスクの評価
ユーザー行動、デバイス ポスチャー、接続先とコンテンツ、サードパーティーのインテリジェンス、1日あたり500兆を超えるシグナルなどを基に、AIを活用してコンテキストによるリスク評価を行います。
ポリシーの適用
実行するアクションを決定します。決定はセッションごとに行われ、アクセス要求ごとに条件付きで許可またはブロックします。
Zscalerのプラットフォーム
ビジネスを保護し、簡素化し、変革する包括的なプラットフォーム
保存データ向けクラウド
クラウドに保存されているデータを危険な設定ミスから守るとともに、エンドポイントのデータを危険なユーザーの行動から保護
インライン クラウド
あらゆるユーザー、ワークロード、B2Bパートナー、IoT/OTデバイスの通信をリアルタイムで保護
データ クラウド
Zero Trust Exchangeから得られる1日あたり数兆件のテレメトリー情報を活用し、ビジネスとサイバー リスクに関するインサイトを提供
Zscaler Zero Trust Exchangeの特長
ビジネスを保護し、簡素化し、変革する包括的なプラットフォーム
トランスフォーメーション ジャーニーのあらゆる段階を保護
Zero Trust Exchangeは、すべてのユーザー、ワークロード、IoT/OT、B2Bパートナーのセキュリティとネットワーク トランスフォーメーションを可能にする、包括的な統合型ゼロトラスト プラットフォームです。
インターネット、SaaS、プライベート アプリへの高速かつ安全で信頼性の高いアクセスを提供し、従業員をサポートします。
ゼロトラスト接続、セグメンテーション、ポスチャー コントロールにより、クラウド ワークロードとクラウド/SaaSのデータを保護します。
デバイス検出、IoT/OT向けゼロトラスト インターネット アクセス、OTへの特権リモート アクセスを提供します。
SaaSアプリとプライベート アプリへの最小特権アクセスをビジネス パートナーに拡張します。
サイバー脅威対策や情報漏洩の防止によりビジネス リスクを軽減
ポイント ソリューションの排除と管理オーバーヘッドの削減により、コストと複雑さを軽減
ユーザー、ワークロード、拠点向けのクラウド ネイティブなゼロトラスト ネットワークによりビジネス アジリティーを向上