すべてを接続し、何も信頼しない。

Zscaler Zero Trust SASEは、ネットワーキングとセキュリティを統合したクラウドネイティブ プラットフォームです。攻撃対象領域の拡大やラテラル ムーブメントを許すことなく、ユーザー、拠点、ワークロードをアプリやAIサービスに直接接続できます。

サイバー脅威対策の改善
優れたセキュリティ

包括的なセキュリティを妥協なく実現し、すべてのトラフィックを検査して侵害を阻止します。

コストと複雑さの軽減
シンプルな運用管理とコスト削減

すべてを1つの統合プラットフォームで接続し、保護します。

ユーザー エクスペリエンスの向上
ユーザー エクスペリエンスの向上

デバイス、Zscaler、ネットワーク、アプリケーションにおいてAIを活用したリアルタイムの可視化と修復を実現します。

問題

昨日のSD-WANアーキテクチャーは今日のリスク

従来のネットワークやセキュリティ モデルは、ユーザーがオフィスにおり、アプリケーションがデータ センターに存在し、ネットワーク境界が信頼の基準となっていた時代に構築されたものです。そのような環境では、トラフィックのバックホール、VPNアクセスの拡張、アプライアンスの追加が、ユーザーを接続し、組織を保護するための方法として受け入れられていました。

しかし、その同じモデルをSASEに持ち込むと、リスクが高まります。従来のSD-WANアーキテクチャーは暗黙の信頼が強すぎるため、攻撃対象領域を拡大し、脅威のラテラル ムーブメント、侵害、ランサムウェアの拡散を可能にしています。

ソリューションの概要

AI時代のゼロトラストSASE

Zscaler Zero Trust SASE™は、ユーザーや拠点をクラウド アプリケーションに安全に接続する、クラウドネイティブ プラットフォームです。Zscalerは攻撃対象領域を排除し、ラテラル ムーブメントを防止することで、従来のファイアウォールベースのアプローチに代わる、市場で唯一の真のゼロトラストSASEソリューションを提供します。

AI時代のゼロトラストSASE

メリット

ITとセキュリティの簡素化

ゼロトラスト アーキテクチャー
従業員以外へのゼロトラストの拡張

拠点のIoT/OTデバイス、サーバー、ゲストにゼロトラスト セキュリティを施行します。

包括的なセキュリティ
セキュリティとネットワーク アクセスの統合

よりシンプルなプロキシベースのアーキテクチャーでシングルベンダーSASEフレームワークを実装します。

優れたパフォーマンス
ユーザー エクスペリエンスの向上

ユーザーに可能な限り近い場所でセキュリティを施行し、不要なバックホールを排除することで、遅延を最小限に抑え、帯域幅の使用を最適化します。

コスト削減
コストと複雑さを削減

ゼロトラストでセキュリティを統合することで、複数のセキュリティ ポイント製品を利用する必要がなくなります。

他のソリューションにはないZscaler Zero Trust SASEの特長

Zscaler Zero Trust SASEは、クラウドネイティブ プラットフォームを活用し、ユーザー、拠点、ワークロードをアプリに直接接続します。これにより、暗黙の信頼を排除し、攻撃対象領域を最小化するとともに、ラテラル ムーブメントを防止します。

ゼロトラスト アーキテクチャー

ユーザー、拠点、デバイスをアプリケーションに接続する際、ネットワークのルーティングではなく、Zero Trust Exchange経由で接続します。

包括的なセキュリティ

インターネット、SaaS、プライベート アプリケーションのトラフィック全体にわたり、一貫した検査とポリシーの施行を確保します。

優れたパフォーマンス

高速で信頼性の高いユーザー エクスペリエンスを提供します。データ センターや複数のアプライアンスを経由するトラフィックのバックホールで遅延を発生させることはありません。

ソリューションの詳細

Zero Trust SASEでAI時代に向けた組織の環境を整備

Zscaler Zero Trust SASEは、管理対象オフィスの従業員、デバイス、ワークロード、ビジネス パートナーに最小特権アクセスを提供します。6つのコア テクノロジーで構成されており、複雑でコストのかかるうえ侵害を防止しきれないネットワークベースのセキュリティを排除します。

拠点向けのゼロトラスト

ルーティング オーバーレイなしで拠点、キャンパス、工場、クリニックを接続およびセグメント化し、攻撃対象領域を縮小します。

セキュアWebゲートウェイ(ZIA)

安全性の低いインターネット トラフィックのネットワークへの流入を防ぎ、サイバー脅威や悪意のあるトラフィックなどからユーザーと従業員を保護します。

クラウド アクセス セキュリティ ブローカー(データ セキュリティ)

クラウド アプリやクラウド サービスを安全に使用できるようにすることで、データ漏洩、コンプライアンス上の問題、マルウェア感染を防ぎます。また、可視性を強化して、ポリシー違反の検出を支援します。

Firewall as a Service (ファイアウォール)

物理的なファイアウォール アプライアンスを、アクセス制御を含む高度な次世代ファイアウォール(NGFW)機能を備えたクラウドベースのFWaaSに置き換えます。

ゼロトラスト ネットワーク アクセス(ZPA)

暗黙の信頼を排除します。きめ細かいポリシーに基づく最小特権アクセスを適用することで、リモート ユーザーをネットワーク上に置くことなく安全な接続を提供します。

デジタル エクスペリエンス(ZDX)

パフォーマンスをエンドツーエンドで監視し、ITサポート部門にAIを活用したスマートなトラブルシューティング ツールを提供することで、優れたオンライン エクスペリエンスの維持を支援します。

ユース ケース

安全で動的な接続を拡張

ハイブリッド ワークの保護

あらゆる場所の従業員、アプリケーション、ネットワーク、エンドポイントにクラウド型セキュリティを拡張します。

接続の簡素化

セキュリティをエッジで提供することで、トラフィックをデータ センターにバックホールする必要をなくし、シームレスなユーザー エクスペリエンスを実現します。接続は、世界中の160以上のポイント オブ プレゼンスで仲介されます。

脅威対策の強化

どれほど急速に進化する脅威にも対応します。Zscalerは、世界最大のセキュリティ クラウドを運営しており、1日あたり250,000件以上の独自のセキュリティ アップデートを行っています。

リスクの低減

すべての接続を検査、保護します。ゼロトラストSASEは、脅威対策や情報漏洩防止(DLP)も含め、セキュリティを接続モデルに不可欠な要素として定義しています。

Zscaler Zero Trust SD-WANでAIを活用したポリシーを導入
Zscaler Zero Trust SD-WANでAIを活用したポリシーを導入

Zscaler Zero Trust SD-WANでAIを活用したポリシーを導入

Zscalerプラットフォーム

AI時代のサイバーセキュリティ プラットフォームは、ゼロトラストに基づいて構築されており、世界最大のインライン セキュリティ クラウドを通じてユーザー、ワークロード、拠点、デバイスを保護します。

Zscalerプラットフォームの図
データ セキュリティ

すべてのチャネルにわたる包括的な可視性と制御により、あらゆる場所のデータを保護します。

AIセキュリティ

AIを大規模に保護する統合ソリューションであるZscaler AI Protectを使用することで、AIを確実に導入できます。

エージェント型SecOps

世界最⼤規模のインライン セキュリティ クラウドとサードパーティーのソースからのインサイトを活⽤することで、リスクを評価し、侵害を検知して封じ込めます。

お客様の成功事例

Zscalerのゼロトラスト プラットフォームは、従業員がどこにいてもインターネットや企業リソースに最小特権によるシームレスな直接アクセスを提供してくれます

AkzoNobel、CIO、Kurt De Ruwe氏

Zscalerは、物理的なネットワーク統合やM&Aのための新しいネットワーク機器の展開に伴うすべての重労働を排除してくれます

Gray Media、CIO、Brian Morris氏

事例を読む

Zero Trust Branchの展開は、誰にとってもメリットがあります。これにより、攻撃対象領域が縮小されて収益が向上し、ユーザーに中断のないサービスを提供できます

BioIVT、CISO代理、Chad Pallett氏

zscaler-customer-akzonobel
akzonobel-logo
zscaler-customer-gray-media
grey-media-logo
zscaler-csutomer-bioivt
bioivt-logo
NaN/03

よくある質問

ゼロトラストSASEは、AIを活用したセキュリティ サービス エッジ(SSE)機能とゼロトラストSD-WANを統合することで、ネットワーク セキュリティを再定義します。従来のSD-WANが複雑なルーティングや追加のアプライアンスに依存するのに対し、ゼロトラストSD-WANは、ユーザーと拠点間の接続と保護を重視し、オーバーレイ ルーティングやポリシーの不整合を排除します。これにより、シンプルな拠点管理、堅牢なセキュリティ、分散インフラ全体のシームレスな保護が可能になります。

SASEは、クラウド型のフレームワークでネットワークとセキュリティの主な技術を組み合わせています。この機能には、接続のためのソフトウェア定義型広域ネットワーク(SD-WAN)、WebセキュリティのためのセキュアWebゲートウェイ(SWG)、クラウド保護のためのクラウド アクセス セキュリティ ブローカー(CASB)、アクセス制御のためのゼロトラスト ネットワーク アクセス(ZTNA)、そして機密データ保護のための情報漏洩防止(DLP)が含まれます。

SASEプロバイダーを選ぶ際には、そのソリューションがSWG、CASB、ZTNAなどの堅牢なSSE機能と強力なSD-WAN機能を統合しているかを確認してください。また、拡張性に優れ、導入が簡単で、クラウド サービスやゼロトラスト フレームワークとシームレスに統合できることも重要です。理想的なプロバイダーは、実績のあるパフォーマンス、AI活用型の脅威検出、そして分散型ネットワーク全体での一貫した可視性と制御を実現する集中管理プラットフォームを提供します。