언어 선택

ゼロトラスト

継続的な検証に基づくゼロトラストセキュリティ

アンラボは、次世代ファイアウォールとエンドポイントセキュリティプラットフォームの連携により、暗黙の信頼から継続的な検証へのパラダイムシフトを意味する「ゼロトラスト」への道のりを共にします。

課題

パラダイムシフト、そして長い道のり

変化するセキュリティアプローチへの理解

ゼロトラストは、一度認証を通過したとしても信頼し続けず、継続的な検証と確認が必要だというセキュリティパラダイムです。ゼロトラストセキュリティへの第一歩は、暗黙の信頼から明示的な信頼へと変化するセキュリティアプローチを正しく理解することです。

コア技術の確保

ゼロトラストセキュリティのためには、強力な認証システム、マイクロセグメンテーション技術、ソフトウェア定義境界技術など、多様な技術を確保する必要があります。これらの技術がアーキテクチャに適用されてこそ、本当のゼロトラストソリューションと言えます。

コストと時間を考慮した戦略の策定

ゼロトラストは短期間で構築を完了するのではなく、徐々にセキュリティを強化していく長い道のりです。正しいアーキテクチャ構築のためにかかるコストと時間を考慮し、段階的なゼロトラスト戦略を策定していかなければなりません。

ソリューション

漸進的に高度化する次世代ファイアウォールベースのゼロトラスト

アンラボは、次世代ファイアウォールのSSL VPNとIPSec VPNを利用してデバイスとリソース間で暗号化された安全な通信区間を作り、ユーザやデバイスを基にしてファイアウォールポリシーを策定しアクセス制御を行う基本的なゼロトラストセキュリティを提供しています。また、ファイアウォールとEPPの連携を通じて部分的なゼロトラストを実装します。そして、ファイアウォール-EPP連携の高度化とアクセス制御の細分化により、ゼロトラストセキュリティモデルの成熟度を高めています。

솔루션_03제로 트러스트.png

導入効果

多様なユースケースに対する段階的なゼロトラストの実装

実質的なゼロトラストシステム構築

次世代ファイアウォールとエンドポイントセキュリティプラットフォームの連携を基盤とするアンラボのゼロトラストモデルは、ユーザの立場から段階的にゼロトラストセキュリティを実装できる対策を提示します。これにより、組織の状況に合わせて実質的にゼロトラストを適用していくことができます。

堅固な脅威対応システム構築

ゼロトラストアーキテクチャを正しく構築すると、継 続的な検証を基に堅固な脅威対応システムを備 えることができます。特に、攻撃者がよく使用する 手法である「横展開(Lateral Movement)」や継続的に台頭する内部脅威などを効果的に制御 することができます。

多様なビジネスユースケースの適用

ゼロトラストは、アプリケーション-アプリケーション、サーバ-サーバなど、多様なアクセスを制御します。企業の立場では外部ユーザアクセス、本社/支店間のユーザアクセス、内部ネットワーク接続、Webを通じた接続など様々な事例にゼロトラストを適用し企業全体のセキュリティを強化できます。

ゼロトラストのための最適なセキュリティソリューション

2403133104600454.png

差別化された次世代ファイアウォール「一貫した性能、便利な管理」

「ポリシーとセッション数に関係なく一貫した性能を保障する。ファイアウォール、IPS、アンチウイルス、アンチスパムと関連したログデータに対する視覚的に優れた監視と分析を提供し、設定が直観的なので管理が容易だ」

2403133104697156.png

お客様が評価した長所 - 機能とユーザビリティ

「AhnLab EPPは強力なプラットフォームベースのエンドポイントハードニングを提供するソリューションだ。ランサムウェアやマルウェアのような高度化したエンドポイントへの脅威に対するリアルタイム防御と脅威の可視性を提供する。直観的で使いやすいインターフェースにより脆弱なシステムを円滑に管理できるようサポートする。他製品と比べてみたが、やはり機能的な面でもユーザビリティでも他社の製品とは 比較にならない」