ワークロード セキュリティをファイアウォールからゼロトラストに移行

一貫した脅威対策およびデータ セキュリティの提供
一貫した脅威対策およびデータ セキュリティの提供
ワークロード間の脅威のラテラル ムーブメントの排除
脅威のラテラル ムーブメントの排除
従来型のアーキテクチャーのコストと複雑さの低減
従来型のアーキテクチャーのコストと複雑さの低減

問題

マルチクラウド環境の複雑なセキュリティ管理

最新のワークロードを保護するのは簡単なことではありません。

  • アプリケーションは複数のクラウド、リージョン、アベイラビリティー ゾーンにわたって実行されます。
  • 多様なトラフィック経路により、ワークロードがインターネット、プライベート アプリ、パブリック アプリに接続されます。
  • ミッションクリティカルなアプリケーションはマイクロセグメント化され、攻撃者から保護される必要があります。

インターネットに接続するファイアウォールはすべて攻撃対象領域となる

プライベート ネットワークによってラテラル ムーブメントが可能に

複数のクラウド プロバイダーにわたるセキュリティ管理は非常に複雑

ソリューションの概要

ゼロトラスト クラウドで実現する優れたクラウド ワークロード セキュリティ

クラウド ネイティブのゼロトラスト プラットフォームにより、すべてのワークロード トラフィックを1か所で保護します。送受信や東西接続からあらゆるクラウドにわたるきめ細かなマイクロフローまで、すべてを一貫したセキュリティ モデルで保護します。

メリット

マルチクラウド環境のセキュリティを統合

包括的な脅威対策およびデータ セキュリティの適用
一貫性のある包括的な脅威対策とデータ保護

マルチクラウド環境全体でセキュリティ制御を標準化

ラテラル ムーブメントと攻撃対象領域の排除
ラテラル ムーブメントと攻撃対象領域の排除

クラウド、VPC、VM間およびその内部でセグメント化

運用の複雑さとコストの軽減
高リスク アプリケーションの分離と保護

きめ細かなマイクロセグメンテーションで実現

ユース ケース

ハイブリッド クラウドのワークロードを包括的に保護

ワークロードからの送受信トラフィックを保護

拡張性と信頼性に優れたセキュリティ ソリューションですべてのトラフィックを検査し、ワークロードとインターネットまたはSaaSの宛先間の安全な接続を実現します。

送受信トラフィックの保護

ワークロード間トラフィックの保護

ワークロードが別のクラウド リージョン、パブリック クラウド、またはオンプレミスのデータ センターにある他のワークロードと安全に通信できるようにします。

ワークロード間トラフィックの保護

ワークロード マイクロセグメンテーション

AIを活用した推奨とローカルの施行により、ミッションクリティカルなアプリケーションを保護します。

マイクロセグメンテーションの実現

展開オプション

柔軟な展開オプション

Zero Trust Cloudは、組織の運用方法に合わせて最適な形で導入できます。クラウド インフラをお客様の組織で完全に制御することも、ゲートウェイ サービスとして利用することも可能です。

BG Image

Zscalerのプラットフォーム

Zscaler Zero Trust Exchange

拠点、クラウド、データ センター間および内部で

ユーザー、ワークロード、デバイスの通信を保護

Zero Trust Everywhere
サイバー攻撃の阻止

サイバー攻撃の阻止

  • 攻撃者から不可視化
  • 不正侵入を防止
  • ラテラル ムーブメントを防止
詳細はこちら
データの保護

データの保護

  • データ セキュリティ態勢を特定、分類、評価
  • すべてのチャネルでデータ漏洩を防止
詳細はこちら
AIの保護

AIの保護

  • パブリックAIの使用を保護
  • プライベートAIアプリやモデルを保護
  • エージェント通信を保護
詳細はこちら
運用の自動化

運用の自動化

  • セキュリティ運用を効率化
  • デジタル エクスペリエンスを最適化
詳細はこちら

お客様の成功事例

金融サービス14拠点4,000人の従業員

「統合されたポリシー管理により、業務が簡素化されるだけでなく、規制順守のニーズを満たすこともできています」

SoFi、インフラストラクチャー、DevOps、SRE担当ディレクター、CJ Keefe氏

金融サービス4,000人以上の職員62か国

「Zscalerの包括的なプラットフォームは、データ セキュリティとサイバー脅威対策を組み合わせることで、あらゆるワークロード接続のユース ケースを保護します」

Inter、CISO兼サイバーセキュリティおよびプライバシー担当ディレクター、Lucas Bernard氏

金融サービス80か国以上

「当社では、クラウド運用を保護するための革新的な取り組みに着手しています。従来のネットワーク セキュリティを見直し、VPNなどの古いインフラを排除するとともに、最先端のゼロトラスト アーキテクチャーとAIを活用したツールを採用しました」

FICO、最高情報セキュリティ責任者、Ben Nelson氏

ブログを読む
製造360,000人の従業員192か国

「ユーザーとアプリケーションの場所を問わず、両者のセキュリティ ポリシーの標準化と自動化を簡単に行えます」

Siemens、ITマネージャー兼グローバル アウトバウンド接続責任者、Rui Cabeço氏

Zscalerのお客様事例(SoFi)
SoFiの白色のロゴ

マルチクラウド環境におけるワークロード セキュリティを簡素化したSoFi

Zscalerのお客様事例(Inter)
Interの白色のロゴ

マルチクラウドのワークロードに対して優れた制御とセキュリティを実現したInter

Zscalerお客様事例(FICO)
FICOのロゴ

確実な方法で将来の成長に向けたクラウド導入を推進したFICO

SiemensのZscaler導入事例
Siemensの白いロゴ

ゼロトラスト アーキテクチャーであらゆる場所のワークロードを保護するSiemens

NaN/04

Technical videos

Dashboard and Navigation

Explore the Cloud Connector Portal, where you can access and manage your Cloud Connectors and policies.

Securing East-West Traffic

Learn to secure traffic between VPCs that are connected to security VPC in centralized model.

Securing Ingress Traffic

Learn to secure ingress traffic.

Enforcing Minimum TLS Versions

Learn how to set up policies to enforce minimum TLS versions to secure cloud workloads.

Protecting Against Malicious Payloads, Phishing, and Botnets

See the comprehensive protection Zscaler Zero Trust Cloud offers right out of the box.

Establishing a Data Loss Prevention Policy

Discover the power of Zscaler Data Loss Prevention to protect against data exfiltration.

よくある質問

ゼロトラスト アーキテクチャーは、ファイアウォールやVPNを含むすべてのエンティティーは本質的に信頼できないという考えに基づいて構築されています。発信元によらず、すべてのワークロードやトラフィックを常に検証し保護することで、攻撃対象領域を最小化し、環境内の脅威のラテラル ムーブメントを防ぎます。また、ワークロード セキュリティを効率化しながら、より強力な保護を実現します。

Zscaler Zero Trust Cloudによるワークロードの保護は、従来のファイアウォールの制約を克服します。Zero Trust Cloudは、クラウドならではの規模のTLSインスペクションを通じて高度な脅威とデータ保護を提供します。まず、プロキシベースのアーキテクチャーにより、すべてのワークロードをインターネットから不可視化することで、攻撃対象領域を効果的に削減します。次に、ユーザー定義のタグを使用してきめ細かく制御し、ワークロードへの最小特権アクセスを施行することで、脅威のラテラル ムーブメントを防止します。最後に、セキュリティを単一の包括的なプラットフォームに統合することで、複数のファイアウォールを不要にし、運用の複雑さとコストを大幅に削減します。

Zero Trust Cloudは、単一の一貫したフレームワークを通じてすべてのクラウドにわたるワークロード セキュリティ管理を一元化および標準化します。リアルタイムのトラフィック検査を提供し、ポリシーの施行を簡素化し、複雑なファイアウォール管理を排除します。これにより、運用の複雑さとコストを軽減するとともに、拡張性、柔軟性、適応性に優れたセキュリティを可能にします。Zero Trust Cloudは、マルチクラウド環境内のすべての経路を保護し、1つのプラットフォームを使用してワークロードをマイクロセグメント化します。