概要

すべてのユーザー、アプリ、拠点のWebトラフィックと非Webトラフィックを保護

あらゆる場所のユーザー、アプリ、データを保護するには、分散された環境での変化するニーズと固有のリスクに適応できるセキュリティが必要です。ゼロトラストのクラウド ファイアウォールでセキュリティを最新化することで以下を実現します。

トラフィックを100%検査して脅威を阻止
トラフィックを100%検査して脅威を阻止

暗号化されたトラフィックも検査

ポリシーを一元管理
ポリシーを一元管理

すべてのユーザーとトラフィックが対象

SaaSアプリにシームレスに接続
SaaSアプリにシームレスに接続

Microsoft 365やZoomなどが対象

コストと複雑さを削減
コストと複雑さを削減

パフォーマンスはそのまま維持

問題

現代のトラフィックを保護するようには設計されていない従来のファイアウォール

70%

2028年までにクラウドで実行されるワークロードの割合(Gartner)

95%

暗号化されたWebトラフィックの割合(Google)

85.9%

暗号化されたチャネルで配信される脅威の割合(ThreatLabz)

ゼロトラストを実現できない従来のファイアウォール

ネットワークをベースとした従来のファイアウォールにはIP中心のゾーンベースのアーキテクチャーが使用されています。これは攻撃対象領域を拡大し、脅威のラテラル ムーブメントを許してしまいます。また、ユーザーのコンテキスト、リスク、デバイス態勢に基づいて動的なポリシーを施行するようには設計されていません。オンプレミスであってもクラウドであっても、次世代ファイアウォール(NGFW)では、パフォーマンスを低下させずにトラフィックを100%検査することが困難です。そのため、ネットワーク管理者はパフォーマンスとセキュリティのどちらかを犠牲にする必要があります。

つまり、従来型ファイアウォールや次世代ファイアウォールでは、さまざまな場所で作業するユーザー、クラウド アプリ、拠点を保護するためのゼロトラストを提供できないのです。

ソリューションの概要

レガシー アーキテクチャーからゼロトラストのファイアウォールへ

クラウド ネイティブなプラットフォーム上に構築されたゼロトラストのファイアウォールは、すべてのユーザー、アプリ、拠点、クラウドのWebトラフィックと非Webトラフィックを保護します。

無制限のクラウド ネイティブTLS/SSL復号機能により、パフォーマンスを低下させることなく、すべてのトラフィックを100%検査できます。また、あらゆる場所でユーザー、デバイス、アプリをサイバー脅威から防御し、データを保護し、法規制を確実に遵守します。

レガシー アーキテクチャーからゼロトラストのクラウド ファイアウォールへ
ENLARGE

メリット

クラウドベースのファイアウォールで無限のスケーラビリティーと優れたパフォーマンスを実現

脅威
脅威からの保護

TLS/SSLを含むトラフィックを完全かつ無制限に検査することでステルス攻撃を発見し、DNSトンネリングを検出、防止しながら、すべてのユーザーに対して悪意のあるドメインをプロアクティブにブロックします。

ユーザー
すべてのユーザー、拠点、クラウドのポリシーを一元管理

ユーザーやアプリに対応する脅威対策とリスクベースのポリシーを単一のコンソールから統一的に構成、管理、施行します。

ダッシュボード
SaaSアプリケーションに安全に接続

Microsoft 365やZoomなどのビジネス アプリに対する帯域幅優先のクラウド型ローカル インターネット ブレイクアウトをユーザーに提供します。

コスト削減のアイコン
コストと複雑さを大幅に削減

高価で非効率なセキュリティ アプライアンスを廃止し、クラウドネイティブなゼロトラスト プラットフォームに移行することで、弾力的な拡張性が得られ、パフォーマンスを低下させることなく、大量の長時間接続を処理できるようになります。

ソリューションの詳細

Zscaler Zero Trust Firewallの特長

トラフィック検査

無制限のインライン トラフィック検査とネイティブTLS/SSL復号で悪意のある接続を切断し、脅威を防ぎます。

帯域幅コントロール

クラウド型の帯域幅コントロールがビジネスクリティカルなアプリに優先順位を付け、ユーザー エクスペリエンスを改善するほか、コストを削減し、ITを簡素化します。

さまざまな場所で働くユーザーの保護

企業ネットワーク内外でユーザーに追従する動的なポリシーを活用することで、ユーザーやアプリに対応する高水準の脅威対策を実現します。

ワイルドカード ドメイン

一元化されたポリシー管理により、クラウド サービスやPaaS/IaaSへの柔軟なアクセス ポリシーを作成します。

高度な攻撃の検知

非標準ポートのトラフィックに潜む暗号化された回避型サイバー脅威を迅速に特定して阻止します。

安全なインターネット ブレイクアウト

ハイブリッド トラフィックおよび拠点トラフィックのすべてに対して、スケーラブルで高速かつ安全なインターネットへの直接接続を実現し、ユーザー エクスペリエンスを向上させます。

常時オンのクラウドIPSとカスタム シグネチャー

リアルタイムで動作し、簡単に共有できるカスタム シグネチャーを含む適応型動作IPSシグネチャーを使用して、SecOpsワークフローを強化します。

DNSパフォーマンスとセキュリティ

優れたパフォーマンスを維持するとともに、ローカライズされた解像度とDNSトンネリングにより、ユーザーとエンドポイントを悪意のあるサイトから保護します。

ユース ケース

組織全体をサポートする完全なプラットフォーム

Woman working from home holding a tablet and typing on her computer

Bring security as close to the user as possible, delivering user- and app-aware threat protection and risk-based policies with the cloud effect for consistent, identical protection from anywhere and on any device.

Employees working from a branch office

Apply adaptive, risk-based policies from a centralized console that can terminate malicious connections.

Man checking his phone outside building

Protect cloud infrastructure and resources, detect anomalies, and dynamically assess risk computation for user, device, and location.

Man working on his computer while riding a train

Drive better user experience and cloud app performance while implementing DNS security and control policies. Achieve faster resolution by pairing geographically local apps.

Zscalerプラットフォーム

AI時代のサイバーセキュリティ プラットフォームは、ゼロトラストに基づいて構築されており、世界最大のインライン セキュリティ クラウドを通じてユーザー、ワークロード、拠点、デバイスを保護します。

Zscalerプラットフォームの図

お客様の成功事例

小売/卸売21,000人の従業員拠点360か所

「Zscalerが提供する可視性と制御により、リスク環境を適切に管理しながら、ユーザー エクスペリエンスを向上させるスマートなポリシー決定を行うことができます」
—AutoNation、CIO、Ken Athanasiou氏

—Ken Athanasiou, CIO, AutoNation

autonation-stops-ransomware-and-gains-peace-of-mind
autonation-logo

ゼロトラストでクラウド トランスフォーメーションを保護

よくある質問

よくある質問

ゼロトラストは、コンテキストとセキュリティ態勢に基づいてエンティティーにアクセスを許可するセキュリティ戦略であり、暗黙の信頼を排除します。優れたゼロトラスト アーキテクチャーを導入すれば、ネットワーク インフラの簡素化、ユーザー エクスペリエンスの向上、サイバー脅威に対する防御力の強化などが可能になります。詳細はこちら

NGFWは、インライン アプリケーション制御やIPS、脅威対策、高度なマルウェア対策などを提供し、従来のファイアウォールよりも厳格なネットワーク トラフィックのアクセス制御も実施します。ただし、クラウド アプリやクラウド インフラをサポートするようには設計されていません。詳細はこちら

NGFWはインライン アプリケーション制御や侵入防止システム(IPS)、脅威対策、高度なマルウェア対策など、従来のファイアウォール以上の機能を提供します。ただし、クラウド アプリやクラウド インフラをサポートするようには設計されていません。詳細はこちら

SSEは、専用のクラウド プラットフォームから提供される、ネットワーク セキュリティ サービスのコンバージェンスです。SSEのコア サービスには、セキュアWebゲートウェイ(SWG)、ゼロトラスト ネットワーク アクセス(ZTNA)、クラウド アクセス セキュリティ ブローカー(CASB)、Firewall as a Service (FWaaS)などがあります。詳細はこちら