なぜそれが重要なのか

進化するサイバー脅威の状況を考えると、プライベート・アプリケーションとSaaSアプリケーションの両方のセキュリティを向上させることが最も重要である。

SaaSアプリケーションには、機密性の高い企業データや個人情報が含まれていることが多く、脆弱性を悪用して金銭的な利益やデータの盗難を狙う攻撃者にとって格好の標的となっています。フィッシング、アカウント乗っ取り、データ侵害などの脅威が一般的になりつつあるこのダイナミックな環境では、従来のセキュリティ対策では不十分です。

プライベート・アプリケーションは、金銭的利益、企業スパイ、またはデータ窃盗のために脆弱性を悪用しようとするサイバー犯罪者の格好の標的となっている。レガシーVPNソリューションは、その固有の脆弱性と時代遅れのアーキテクチャために重大なリスクをもたらし、従来のセキュリティ対策は、高度な永続的脅威から保護するために、しばしば「信頼された」ネットワーク内部で不足する。


使用例

SaaSアプリケーションのセキュリティ

SaaSアプリケーションとクラウドサービスをきめ細かく可視化して制御し、高度な脅威対策と組み合わせてサイバー攻撃を阻止します。

プライベートアプリを保護する

ZTNA(Zero Trust Network Access)と包括的なレイヤーセキュリティでプライベートアプリケーションを保護します。

データの保護

あらゆるクラウドの場所やアプリからの不正なデータ流出を検出、分類、防止します。

VPNの交換

VPNを置き換え、リモート・ユーザーとオンプレミス・ユーザーの両方に対する最小権限アクセス制御でセキュリティ体制を強化します。



私たちのやり方

最小権限アクセス: Versa Trust Network Access(ZTNA)Versa 、ユーザーおよびグループのアプリとリソースに関するポリシーに基づき、ユーザーID、行動分析、および幅広いコンテキスト情報を組み合わせて、認証および承認されたユーザーのみが指定されたリソースにアクセスできるようにします。

継続的な監視: Versa 、ユーザーおよびデバイスレベルのネットワーク可視性ときめ細かな制御を、継続的なエンドポイント監視とVersa 。アプリケーションの利用状況、セキュリティイベント、ユーザーおよびデバイスの行動に関する詳細なインサイトを活用し、セキュリティ態勢を絶えず再評価するとともに、防御策を動的に適応させます。ユーザーやデバイスの場所(リモート接続、オンプレミス、ハイブリッド環境のいずれであっても)にかかわらず、暗黙の信頼は一切ありません。

適応型マイクロセグメンテーション:アクセスが許可された後も、Versa 適応型マイクロセグメンテーションを実装することで、段階的な攻撃に典型的な横方向の移動による侵害からネットワークをVersa 保護します。この機能は、デバイスの状態やユーザーのリスクスコア、その他の要因の変化に応じて、ユーザーやデバイスがアクセスできるセグメントの範囲を動的に調整し、インシデントが情報漏洩に発展するリスクを隔離・低減します。

データ漏洩防止: Versa 、潜在的なデータ漏洩を監視、検知、およびブロックすることで、機密情報をVersa 保護します。本プラットフォームのデータ漏洩防止機能。


得られるもの

Versa アーキテクチャ 、当社のVersaONE アーキテクチャ 、数多くの機能の中でも特に以下の機能が含まれています:

GenAI SaaSアプリのコントロール

ジェネレーティブAIの利用範囲を限定し、新たな攻撃対象領域や新たなリスクを低減します。Versa Firewallは、組織におけるジェネレーティブAIの利用状況を管理、監視、およびレポートします。

ハイブリッド・ユーザーのためのゼロ・トラスト


ゼロ・トラスト・モデルをオンプレミス・インフラストラクチャに拡張し、リモート環境とオンプレミス環境の両方に同じ厳格なセキュリティ対策が適用されるようにする。

アプリ発見


使用中のすべてのクラウドアプリケーションを自動的に識別し、適切なアクセスポリシーを適用します。

SaaSアプリへのセキュアなアクセス

インターネットやクラウドサービスにアクセスするユーザーを保護します。SWG、CASB、NGFWなどのセキュリティ機能を組み合わせて、ユーザーを保護し、コンプライアンスポリシーを実施する。

統合された脅威からの保護

Advanced Threat Protection でマルウェア、ランサムウェア、フィッシング攻撃を防御します。継続的な監視とリアルタイムの脅威インテリジェンスにより、脅威が被害をもたらす前に特定し、緩和します。

最適化されたパフォーマンス


デジタル・エクスペリエンス・モニタリング(DEM)を使用して、エンドツーエンドのネットワーク・パフォーマンスとアプリケーション配信をリアルタイムで管理します。適応性のあるリアルタイムのベスト・パス選択を提供するSASE ファブリック上でアプリケーション・トラフィックを最適化します。


メリット

ユーザーとデバイスのセキュリティを単一のプラットフォームに統合することで、管理の複雑さとコストを削減します。

攻撃対象領域を最小化し、侵害を防止し、横の動きを抑制し、データ損失を食い止める。 

アプリケーションへの一貫した高速で信頼性の高い接続を提供し、ダウンタイムを最小限に抑え、全体的な効率を向上させることで、生産性とユーザーの満足度を高めます。