ファイアウォール不要のマルチクラウド ワークロード セキュリティ ソリューション
>ゼロトラストでクラウド ワークロードを保護

ワークロード セキュリティをファイアウォールからゼロトラストに移行

一貫した脅威対策およびデータ セキュリティの提供
一貫した脅威対策およびデータ セキュリティの提供
ワークロード間の脅威のラテラル ムーブメントの排除
脅威のラテラル ムーブメントの排除
従来型のアーキテクチャーのコストと複雑さの低減
従来型のアーキテクチャーのコストと複雑さの低減

問題

マルチクラウド環境の複雑なセキュリティ管理

最新のワークロードを保護するのは簡単なことではありません。

  • アプリケーションは複数のクラウド、リージョン、アベイラビリティー ゾーンにわたって実行されます。
  • 多様なトラフィック経路により、ワークロードがインターネット、プライベート アプリ、パブリック アプリに接続されます。
  • ミッションクリティカルなアプリケーションはマイクロセグメント化され、攻撃者から保護される必要があります。
図 - 従来のアーキテクチャーでは不十分
ENLARGE

インターネットに接続するファイアウォールはすべて攻撃対象領域となる

プライベート ネットワークによってラテラル ムーブメントが可能に

複数のクラウド プロバイダーにわたるセキュリティ管理は非常に複雑

ソリューションの概要

ゼロトラスト クラウドで実現する優れたクラウド ワークロード セキュリティ

クラウド ネイティブのゼロトラスト プラットフォームにより、すべてのワークロード トラフィックを1か所で保護します。送受信や東西接続からあらゆるクラウドにわたるきめ細かなマイクロフローまで、すべてを一貫したセキュリティ モデルで保護します。

Zero Trust Cloudで実現する優れたクラウド ワークロード セキュリティ
ENLARGE

メリット

マルチクラウド環境のセキュリティを統合

包括的な脅威対策およびデータ セキュリティの適用
一貫性のある包括的な脅威対策とデータ保護

マルチクラウド環境全体でセキュリティ制御を標準化

ラテラル ムーブメントと攻撃対象領域の排除
ラテラル ムーブメントと攻撃対象領域の排除

クラウド、VPC、VM間およびその内部でセグメント化

運用の複雑さとコストの軽減
高リスク アプリケーションの分離と保護

きめ細かなマイクロセグメンテーションで実現

ユース ケース

ハイブリッド クラウドのワークロードを包括的に保護

ワークロードからの送受信トラフィックを保護

拡張性と信頼性に優れたセキュリティ ソリューションですべてのトラフィックを検査し、ワークロードとインターネットまたはSaaSの宛先間の安全な接続を実現します。

送受信トラフィックの保護

ワークロード間トラフィックの保護

ワークロードが別のクラウド リージョン、パブリック クラウド、またはオンプレミスのデータ センターにある他のワークロードと安全に通信できるようにします。

ワークロード間トラフィックの保護

ワークロード マイクロセグメンテーション

AIを活用した推奨とローカルの施行により、ミッションクリティカルなアプリケーションを保護します。

マイクロセグメンテーションの実現

展開オプション

柔軟な展開オプション

Zero Trust Cloudは、組織の運用方法に合わせて最適な形で導入できます。クラウド インフラをお客様の組織で完全に制御することも、ゲートウェイ サービスとして利用することも可能です。

柔軟な展開オプション
ENLARGE

Zscalerプラットフォーム

AI時代のサイバーセキュリティ プラットフォームは、ゼロトラストに基づいて構築されており、世界最大のインライン セキュリティ クラウドを通じてユーザー、ワークロード、拠点、デバイスを保護します。

Zscalerプラットフォームの図

お客様の成功事例

金融サービス14拠点4,000人の従業員

「統合されたポリシー管理により、業務が簡素化されるだけでなく、規制順守のニーズを満たすこともできています」

SoFi、インフラストラクチャー、DevOps、SRE担当ディレクター、CJ Keefe氏

金融サービス4,000人以上の職員

「Zscalerの包括的なプラットフォームは、データ セキュリティとサイバー脅威対策を組み合わせることで、あらゆるワークロード接続のユース ケースを保護します」

Inter、CISO兼サイバーセキュリティおよびプライバシー担当ディレクター、Lucas Bernard氏

金融サービス80か国以上

「当社では、クラウド運用を保護するための革新的な取り組みに着手しています。従来のネットワーク セキュリティを見直し、VPNなどの古いインフラを排除するとともに、最先端のゼロトラスト アーキテクチャーとAIを活用したツールを採用しました」

FICO、最高情報セキュリティ責任者、Ben Nelson氏

ブログを読む
製造360,000人の従業員192か国

「ユーザーとアプリケーションの場所を問わず、両者のセキュリティ ポリシーの標準化と自動化を簡単に行えます」

Siemens、ITマネージャー兼グローバル アウトバウンド接続責任者、Rui Cabeço氏

事例を読む
SoFi
SoFi logo

マルチクラウド環境におけるワークロード セキュリティを簡素化したSoFi

zscaler-csutomer-inter
Inter-logo

マルチクラウドのワークロードに対して優れた制御とセキュリティを実現したInter

FICO
FICO

確実な方法で将来の成長に向けたクラウド導入を推進したFICO

siemens main
siemens white

ゼロトラスト アーキテクチャーであらゆる場所のワークロードを保護するSiemens

NaN/04

技術解説動画

ダッシュボードとナビゲーション

Cloud Connectorポータルでは、Cloud Connectorとポリシーを管理できます。

東西トラフィックの保護

集中型モデルでセキュリティVPCに接続されたVPC間のトラフィックを保護する方法を解説します。

受信トラフィックの保護

受信トラフィックを保護する方法を解説します。

TLSの最小バージョンの施行

TLSの最小バージョンを施行してクラウド ワークロードを保護するポリシーの設定方法を説明します。

悪意のあるペイロード、フィッシング、ボットネットからの保護

Zscaler Zero Trust Cloudがすぐに提供できる包括的な保護機能を紹介します。

情報漏洩防止ポリシーの確立

データの持ち出しを防ぐZscaler Data Loss Preventionの機能を紹介します。

よくある質問

ゼロトラスト アーキテクチャーは、ファイアウォールやVPNを含むすべてのエンティティーは本質的に信頼できないという考えに基づいて構築されています。発信元によらず、すべてのワークロードやトラフィックを常に検証し保護することで、攻撃対象領域を最小化し、環境内の脅威のラテラル ムーブメントを防ぎます。また、ワークロード セキュリティを効率化しながら、より強力な保護を実現します。

Zscaler Zero Trust Cloudによるワークロードの保護は、従来のファイアウォールの制約を克服します。Zero Trust Cloudは、クラウドならではの規模のTLSインスペクションを通じて高度な脅威とデータ保護を提供します。まず、プロキシベースのアーキテクチャーにより、すべてのワークロードをインターネットから不可視化することで、攻撃対象領域を効果的に削減します。次に、ユーザー定義のタグを使用してきめ細かく制御し、ワークロードへの最小特権アクセスを施行することで、脅威のラテラル ムーブメントを防止します。最後に、セキュリティを単一の包括的なプラットフォームに統合することで、複数のファイアウォールを不要にし、運用の複雑さとコストを大幅に削減します。

Zero Trust Cloudは、単一の一貫したフレームワークを通じてすべてのクラウドにわたるワークロード セキュリティ管理を一元化および標準化します。リアルタイムのトラフィック検査を提供し、ポリシーの施行を簡素化し、複雑なファイアウォール管理を排除します。これにより、運用の複雑さとコストを軽減するとともに、拡張性、柔軟性、適応性に優れたセキュリティを可能にします。Zero Trust Cloudは、マルチクラウド環境内のすべての経路を保護し、1つのプラットフォームを使用してワークロードをマイクロセグメント化します。