メリット
複雑さを伴わないワークロード セキュリティとセグメンテーション
ネットワークではなく、アプリケーションに接続
ネットワークを構築し直すことなく、ワークロードを安全に接続できます。
ランサムウェア攻撃の阻止
攻撃対象領域を最小化し、脅威のラテラル ムーブメントを排除します。
クラウド/リージョン間でのワークロード セグメンテーション
ビジネス ニーズに基づいてワークロードへの最小特権アクセスを適用します。
ユース ケース
マルチクラウド ワークロードのセキュリティの簡素化

ミッションクリティカルなアプリケーションのオンプレミス環境からクラウドへのリフト&シフトを安心して行えます。

複数のクラウド間とそれぞれの内部で、ワークロードの安全かつシームレスな接続を可能にします。

GDPR、HIPAA、PCI DSSなどのセグメンテーションに関する規制要件にシームレスに準拠できます。

AWSテナントでゼロトラスト クラウドをテストできます。
Zscalerプラットフォーム
AI時代のサイバーセキュリティ プラットフォームは、ゼロトラストに基づいて構築されており、世界最大のインライン セキュリティ クラウドを通じてユーザー、ワークロード、拠点、デバイスを保護します。

よくある質問
東西のワークロード トラフィックは、組織のワークロードが単一のクラウド内、または複数のクラウド、リージョン、アベイラビリティー ゾーン間で相互に通信する際に発生します。ワークロードは多くの場合、同じリージョン内のVPCやVNetに展開されており、保護する必要があります。ファイアウォールやVPNに依存する従来のアーキテクチャーは、このタイプのトラフィックを効果的に保護できず、重大なリスクを伴います。
ファイアウォールやVPNを基盤とする従来のアーキテクチャーは、攻撃対象領域を拡大し、脅威のラテラル ムーブメントを可能にします。さらに、これらのソリューションは管理が複雑であり、維持に高いコストがかかります。結果として、ランサムウェア攻撃に対して脆弱になるほか、IP競合などの問題が頻繁に発生するようになります。
ゼロトラスト アーキテクチャーは、各ワークロードに最小特権アクセスを施行することで、東西トラフィックをセグメント化し、保護します。暗黙の信頼を排除することで、ランサムウェアなどの脅威のラテラル ムーブメントを防止します。ゼロトラストにより、タグベースのきめ細かなポリシーを適用してマルチクラウド環境全体でワークロードを保護し、組織の攻撃対象領域を最小化できます。










