SWG
企業の成長を妨げるBroadcomのセキュアWebゲートウェイ
Zscalerへのリプレースでデジタル トランスフォーメーションを加速
Broadcom (Symantec/Blue Coat)を使用したアプローチを見直すことで、以下のような問題を解決できます。
セキュリティの死角
アプライアンスベースのSWGでは、TLS/SSLで暗号化されたトラフィックを100%検査できないため、侵害のリスクが高まります(トラフィックの約95%が暗号化されている現在、この検査は必須です)。
遅延
アプライアンスベースのSWGは、Microsoft 365などの帯域幅を大量に消費し、多数の接続を伴うアプリケーションによって処理能力の限界を超えると、速度が低下し、ユーザー エクスペリエンスの低下を招きます。
保守とスケーラビリティーの課題
アプライアンスベースのSWGでは、パッチやアップグレードの適用、メンテナンス ウィンドウを手動で管理する必要があり、常に担当部門の負担となります。遅れが出た場合、それ取り戻すのは指数関数的に難しくなっていきます。
ソリューション
根本的に異なるアーキテクチャーでセキュリティを変革
Zscaler Internet Access™は、世界をリードするセキュアWebゲートウェイ(SWG)であり、AIを活用したクラウド ネイティブなサイバー脅威対策とインターネットやSaaSアプリへのゼロトラスト アクセスを提供します。Zscalerのプロキシ アーキテクチャーは、完全なTLS/SSLインスペクションを大規模に実施し、アイデンティティー、コンテキスト、ビジネス ポリシーに基づいてユーザーとアプリケーション間の接続を仲介します。
従来のネットワーク セキュリティ ソリューションを世界最大のセキュリティ クラウドから提供される拡張可能なSaaSプラットフォームにリプレースすることで、包括的なゼロトラスト アプローチによる高度な攻撃とデータ流出の防止が実現します。
従来のネットワーク セキュリティ ソリューションを世界最大のセキュリティ クラウドから提供される拡張可能なSaaSプラットフォームにリプレースすることで、包括的なゼロトラスト アプローチによる高度な攻撃とデータ流出の防止が実現します。
ZscalerとBroadcom (Symantec/Blue Coat)の比較
Symantec (Blue Coat)
Zscaler
フォーム ファクター
アプライアンスベース:本質的に容量が限られているため、アプライアンスを追加しない限りパフォーマンスを拡張できません。
クラウド ネイティブ:
無限の拡張性を備えたクラウド ネイティブなプロキシ アーキテクチャーにより、アプライアンスが不要になります。
TLS/SSLインスペクション
リスクが残る:Webトラフィックのほぼすべてが暗号化されているものの、アプライアンスではそれを効果的に検査できません。脅威の85.9%が暗号化されたチャネル経由で配信されているため、組織はリスクにさらされます。
すべてを検査:
パフォーマンスを低下させたり、効果的なセキュリティを損なったりすることなく、TLS/SSLトラフィックを100%インラインで検査します。
脅威対策
最新の脅威に対応不可:自動化ツールや巧妙な回避戦術を使用するサイバー攻撃者に対抗するには、常にアップグレードとアップデートが必要になります。
常に最新の脅威に対応:
クラウドの力で攻撃対象領域を大幅に削減します。セキュリティ スタック全体にわたる3200億件(1日あたり)のトランザクションから提供される25万件以上(1日あたり)のセキュリティ アップデートを通じ、常に最新の保護を提供します。
マルウェア分析
パススルー検査:インライン検査が実施されていない状態で不明なファイルや疑わしいファイルがプロキシを通過するため、ネットワークはさまざまな攻撃のリスクにさらされます。
AI/MLベースの隔離:
AI/MLベースの分析によるインラインでの検出により、TLS/SSLトラフィック内に潜むゼロデイ攻撃も阻止および隔離し、ターゲットへの到達を防ぎます。
ランサムウェア
多くの死角が発生:従来のアプライアンスでは暗号化されたトラフィックを完全に検査できません。脅威の約86%は暗号化されているため、ランサムウェアは検出されずにネットワークに侵入します。
包括的な保護:
大規模なTLS/SSLトラフィックの100%検査により、ユーザー、場所、ネットワークに関係なく、ランサムウェアを検出、隔離、阻止します。
リモート ワーク
限定的な拡張性:アプライアンスベースのアプローチはリモート ワーカーを大規模に保護するための適切な拡張性を備えていません。また、セキュリティ ポリシーの管理が複雑で煩雑になります。
無限の拡張性:
クラウド ネイティブ アーキテクチャーによって、セキュリティ ポリシーの自動スケールとスムーズな移行を実行し、あらゆる場所のユーザーを保護します。
Microsoft 365
低品質なユーザー エクスペリエンス:アプライアンスのボトルネックとなるのが、Microsoft 365などのクラウド アプリです。これらのアプリはスループットや他のハードウェア制御とのセッションに依存しているため、ユーザー エクスペリエンスの低下を招きます。
優れたパフォーマンスと生産性:
ワンクリックの構成でユーザーにMicrosoft 365への安全な直接接続を提供し、パフォーマンスの最適化と生産性の向上を実現します。
管理
煩雑な作業:ハードウェア構成の問題だけでなく、ネットワークやリモート ユーザーに対する一貫性のないポリシーなどに対処するために、多くの時間が必要になります。
シンプル:
ハードウェアの制約を受けずに、場所を問わず一貫して施行されるコンテキストベースのビジネス ポリシーの策定に集中できます。ネットワークを考慮する必要はありません。
Zscalerに移行した米国最大の自動車小売業者
セキュアWebゲートウェイ アプライアンスを廃止し、Zscalerのソリューションを採用したAutoNationの導入事例をご紹介します。