なぜそれが重要なのか

進化するサイバー脅威の状況を考えると、プライベート・アプリケーションとSaaSアプリケーションの両方のセキュリティを向上させることが最も重要である。

SaaSアプリケーションには、機密性の高い企業データや個人情報が含まれていることが多く、脆弱性を悪用して金銭的な利益やデータの盗難を狙う攻撃者にとって格好の標的となっています。フィッシング、アカウント乗っ取り、データ侵害などの脅威が一般的になりつつあるこのダイナミックな環境では、従来のセキュリティ対策では不十分です。

プライベート・アプリケーションは、金銭的利益、企業スパイ、またはデータ窃盗のために脆弱性を悪用しようとするサイバー犯罪者の格好の標的となっている。レガシーVPNソリューションは、その固有の脆弱性と時代遅れのアーキテクチャために重大なリスクをもたらし、従来のセキュリティ対策は、高度な永続的脅威から保護するために、しばしば「信頼された」ネットワーク内部で不足する。


使用例

SaaSアプリケーションのセキュリティ

SaaSアプリケーションとクラウドサービスをきめ細かく可視化して制御し、高度な脅威対策と組み合わせてサイバー攻撃を阻止します。

プライベートアプリを保護する

ZTNA(Zero Trust Network Access)と包括的なレイヤーセキュリティでプライベートアプリケーションを保護します。

データの保護

あらゆるクラウドの場所やアプリからの不正なデータ流出を検出、分類、防止します。

VPNの交換

VPNを置き換え、リモート・ユーザーとオンプレミス・ユーザーの両方に対する最小権限アクセス制御でセキュリティ体制を強化します。



私たちのやり方

最小権限アクセス:Versa Zero Trust Network Access (ZTNA)は、ユーザーとグループのアプリとリソースポリシーに基づき、ユーザーID、行動分析、および幅広いコンテキスト情報の組み合わせに基づいて、認証され許可されたユーザーのみが指定されたリソースにアクセスできるようにします。

継続的なモニタリング:Versaは、ユーザやデバイスレベルのネットワーク可視性ときめ細かな制御をエンドポイントの継続的な監視と組み合わせ、アプリケーションの使用状況、セキュリティイベント、ユーザやデバイスの挙動に関する詳細な洞察を活用して、セキュリティ態勢を常に再評価し、防御策を動的に適応させます。リモート接続、オンプレミス接続、ハイブリッド接続など、ユーザーやデバイスの場所に関係なく、暗黙の信頼関係は存在しません。

アダプティブ・マイクロセグメンテーション:アクセスが許可された後も、Versaは適応型マイクロセグメンテーションを実装することで、ユーザーやデバイスがアクセスできる細かなセグメントを動的に調整し、デバイスの姿勢、ユーザーのリスクスコア、その他の要因の変化に対応して、インシデントが侵害となるリスクを分離・低減することで、段階的攻撃によく見られる横方向の移動による侵害からネットワークを保護し続ける。

データ漏洩保護:Versaは、潜在的なデータ漏洩を監視、検出、ブロックすることで、機密情報をさらに保護します。プラットフォームのデータ漏洩防止。


得られるもの

Versaのゼロ・トラストアーキテクチャ VersaONE プラットフォームに組み込まれており、他の多くの機能の中でも特に以下の機能が強調されている:

GenAI SaaSアプリのコントロール

GenAIのシャドーユースケースを制限し、新たなGenAIの攻撃対象と新たなリスクを低減します。Versa GenAI Firewallは、組織がどのようにGenAIを利用するかを管理、監視、レポートします。

ハイブリッド・ユーザーのためのゼロ・トラスト


ゼロ・トラスト・モデルをオンプレミス・インフラストラクチャに拡張し、リモート環境とオンプレミス環境の両方に同じ厳格なセキュリティ対策が適用されるようにする。

アプリ発見


使用中のすべてのクラウドアプリケーションを自動的に識別し、適切なアクセスポリシーを適用します。

SaaSアプリへのセキュアなアクセス

インターネットやクラウドサービスにアクセスするユーザーを保護します。SWG、CASB、NGFWなどのセキュリティ機能を組み合わせて、ユーザーを保護し、コンプライアンスポリシーを実施する。

統合された脅威からの保護

Advanced Threat Protection でマルウェア、ランサムウェア、フィッシング攻撃を防御します。継続的な監視とリアルタイムの脅威インテリジェンスにより、脅威が被害をもたらす前に特定し、緩和します。

最適化されたパフォーマンス


デジタル・エクスペリエンス・モニタリング(DEM)を使用して、エンドツーエンドのネットワーク・パフォーマンスとアプリケーション配信をリアルタイムで管理します。適応性のあるリアルタイムのベスト・パス選択を提供するSASE ファブリック上でアプリケーション・トラフィックを最適化します。


メリット

ユーザーとデバイスのセキュリティを単一のプラットフォームに統合することで、管理の複雑さとコストを削減します。

攻撃対象領域を最小化し、侵害を防止し、横の動きを抑制し、データ損失を食い止める。 

アプリケーションへの一貫した高速で信頼性の高い接続を提供し、ダウンタイムを最小限に抑え、全体的な効率を向上させることで、生産性とユーザーの満足度を高めます。