概要
すべてのユーザー、アプリ、拠点のWebトラフィックと非Webトラフィックを保護
あらゆる場所のユーザー、アプリ、データを保護するには、分散された環境での変化するニーズと固有のリスクに適応できるセキュリティが必要です。ゼロトラストのクラウド ファイアウォールでセキュリティを最新化することで以下を実現します。
トラフィックを100%検査して脅威を阻止
暗号化されたトラフィックも検査
ポリシーを一元管理
すべてのユーザーとトラフィックが対象
SaaSアプリにシームレスに接続
Microsoft 365やZoomなどが対象
コストと複雑さを削減
パフォーマンスはそのまま維持
問題
現代のトラフィックを保護するようには設計されていない従来のファイアウォール
70%
95%
85.9%
ゼロトラストを実現できない従来のファイアウォール
ネットワークをベースとした従来のファイアウォールにはIP中心のゾーンベースのアーキテクチャーが使用されています。これは攻撃対象領域を拡大し、脅威のラテラル ムーブメントを許してしまいます。また、ユーザーのコンテキスト、リスク、デバイス態勢に基づいて動的なポリシーを施行するようには設計されていません。オンプレミスであってもクラウドであっても、次世代ファイアウォール(NGFW)では、パフォーマンスを低下させずにトラフィックを100%検査することが困難です。そのため、ネットワーク管理者はパフォーマンスとセキュリティのどちらかを犠牲にする必要があります。
つまり、従来型ファイアウォールや次世代ファイアウォールでは、さまざまな場所で作業するユーザー、クラウド アプリ、拠点を保護するためのゼロトラストを提供できないのです。
ソリューションの概要
レガシー アーキテクチャーからゼロトラストのファイアウォールへ
クラウド ネイティブなプラットフォーム上に構築されたゼロトラストのファイアウォールは、すべてのユーザー、アプリ、拠点、クラウドのWebトラフィックと非Webトラフィックを保護します。
無制限のクラウド ネイティブTLS/SSL復号機能により、パフォーマンスを低下させることなく、すべてのトラフィックを100%検査できます。また、あらゆる場所でユーザー、デバイス、アプリをサイバー脅威から防御し、データを保護し、法規制を確実に遵守します。

メリット
クラウドベースのファイアウォールで無限のスケーラビリティーと優れたパフォーマンスを実現
脅威からの保護
TLS/SSLを含むトラフィックを完全かつ無制限に検査することでステルス攻撃を発見し、DNSトンネリングを検出、防止しながら、すべてのユーザーに対して悪意のあるドメインをプロアクティブにブロックします。
すべてのユーザー、拠点、クラウドのポリシーを一元管理
ユーザーやアプリに対応する脅威対策とリスクベースのポリシーを単一のコンソールから統一的に構成、管理、施行します。
SaaSアプリケーションに安全に接続
Microsoft 365やZoomなどのビジネス アプリに対する帯域幅優先のクラウド型ローカル インターネット ブレイクアウトをユーザーに提供します。
コストと複雑さを大幅に削減
高価で非効率なセキュリティ アプライアンスを廃止し、クラウドネイティブなゼロトラスト プラットフォームに移行することで、弾力的な拡張性が得られ、パフォーマンスを低下させることなく、大量の長時間接続を処理できるようになります。
ソリューションの詳細
Zscaler Zero Trust Firewallの特長
トラフィック検査
無制限のインライン トラフィック検査とネイティブTLS/SSL復号で悪意のある接続を切断し、脅威を防ぎます。
帯域幅コントロール
クラウド型の帯域幅コントロールがビジネスクリティカルなアプリに優先順位を付け、ユーザー エクスペリエンスを改善するほか、コストを削減し、ITを簡素化します。
さまざまな場所で働くユーザーの保護
企業ネットワーク内外でユーザーに追従する動的なポリシーを活用することで、ユーザーやアプリに対応する高水準の脅威対策を実現します。
ワイルドカード ドメイン
一元化されたポリシー管理により、クラウド サービスやPaaS/IaaSへの柔軟なアクセス ポリシーを作成します。
高度な攻撃の検知
非標準ポートのトラフィックに潜む暗号化された回避型サイバー脅威を迅速に特定して阻止します。
安全なインターネット ブレイクアウト
ハイブリッド トラフィックおよび拠点トラフィックのすべてに対して、スケーラブルで高速かつ安全なインターネットへの直接接続を実現し、ユーザー エクスペリエンスを向上させます。
常時オンのクラウドIPSとカスタム シグネチャー
リアルタイムで動作し、簡単に共有できるカスタム シグネチャーを含む適応型動作IPSシグネチャーを使用して、SecOpsワークフローを強化します。
DNSパフォーマンスとセキュリティ
優れたパフォーマンスを維持するとともに、ローカライズされた解像度とDNSトンネリングにより、ユーザーとエンドポイントを悪意のあるサイトから保護します。
ユース ケース
組織全体をサポートする完全なプラットフォーム

Bring security as close to the user as possible, delivering user- and app-aware threat protection and risk-based policies with the cloud effect for consistent, identical protection from anywhere and on any device.

Apply adaptive, risk-based policies from a centralized console that can terminate malicious connections.

Protect cloud infrastructure and resources, detect anomalies, and dynamically assess risk computation for user, device, and location.

Drive better user experience and cloud app performance while implementing DNS security and control policies. Achieve faster resolution by pairing geographically local apps.
Zscalerプラットフォーム
AI時代のサイバーセキュリティ プラットフォームは、ゼロトラストに基づいて構築されており、世界最大のインライン セキュリティ クラウドを通じてユーザー、ワークロード、拠点、デバイスを保護します。

よくある質問
よくある質問
ゼロトラストは、コンテキストとセキュリティ態勢に基づいてエンティティーにアクセスを許可するセキュリティ戦略であり、暗黙の信頼を排除します。優れたゼロトラスト アーキテクチャーを導入すれば、ネットワーク インフラの簡素化、ユーザー エクスペリエンスの向上、サイバー脅威に対する防御力の強化などが可能になります。詳細はこちら
NGFWは、インライン アプリケーション制御やIPS、脅威対策、高度なマルウェア対策などを提供し、従来のファイアウォールよりも厳格なネットワーク トラフィックのアクセス制御も実施します。ただし、クラウド アプリやクラウド インフラをサポートするようには設計されていません。詳細はこちら
NGFWはインライン アプリケーション制御や侵入防止システム(IPS)、脅威対策、高度なマルウェア対策など、従来のファイアウォール以上の機能を提供します。ただし、クラウド アプリやクラウド インフラをサポートするようには設計されていません。詳細はこちら
SSEは、専用のクラウド プラットフォームから提供される、ネットワーク セキュリティ サービスのコンバージェンスです。SSEのコア サービスには、セキュアWebゲートウェイ(SWG)、ゼロトラスト ネットワーク アクセス(ZTNA)、クラウド アクセス セキュリティ ブローカー(CASB)、Firewall as a Service (FWaaS)などがあります。詳細はこちら




