ゼロ・トラストの導入

Versa 、最小権限のアクセスポリシーと継続的な信頼性評価を適用しながら、ユーザーをSaaSおよびプライベートアプリにVersa 接続します。

なぜそれが重要なのか

進化するサイバー脅威の状況を考えると、プライベート・アプリケーションとSaaSアプリケーションの両方のセキュリティを向上させることが最も重要である。

SaaSアプリケーションには、機密性の高い企業データや個人情報が含まれていることが多く、脆弱性を悪用して金銭的な利益やデータの盗難を狙う攻撃者にとって格好の標的となっています。フィッシング、アカウント乗っ取り、データ侵害などの脅威が一般的になりつつあるこのダイナミックな環境では、従来のセキュリティ対策では不十分です。

プライベートアプリケーションは、金銭的利益、企業スパイ活動、あるいはデータ窃取を目的として脆弱性を悪用しようとするサイバー犯罪者にとって、主要な標的となりつつあります。従来のVPNソリューションは、固有の脆弱性やアーキテクチャ重大なリスクを抱えており、また「信頼できる」ネットワーク内においても、従来のセキュリティ対策では高度な持続的脅威(APT)に対する防御が不十分な場合が多々あります。

使用例

アプリ

SaaSアプリケーションのセキュリティ

SaaSアプリケーションとクラウドサービスをきめ細かく可視化して制御し、高度な脅威対策と組み合わせてサイバー攻撃を阻止します。

さらに詳しく
場所

プライベートアプリを保護する

ZTNA(Zero Trust Network Access)と包括的なレイヤーセキュリティでプライベートアプリケーションを保護します。

さらに詳しく
ユーザー

データの保護

あらゆるクラウドの場所やアプリからの不正なデータ流出を検出、分類、防止します。

さらに詳しく
デバイス

VPNの交換

VPNを置き換え、リモート・ユーザーとオンプレミス・ユーザーの両方に対する最小権限アクセス制御でセキュリティ体制を強化します。

さらに詳しく

私たちのやり方

最小権限アクセス: Versa Trust Network Access(ZTNA)Versa 、ユーザーおよびグループのアプリ・リソースポリシーに基づき、ユーザーID、行動分析、および幅広いコンテキスト情報を組み合わせて、認証および承認されたユーザーのみが指定されたリソースにアクセスできるようにします。

継続的な監視: Versa 、ユーザーおよびデバイスレベルのネットワーク可視性ときめ細かな制御を、継続的なエンドポイント監視とVersa 。アプリケーションの利用状況、セキュリティイベント、ユーザーおよびデバイスの行動に関する詳細なインサイトを活用し、セキュリティ態勢を絶えず再評価するとともに、防御策を動的に適応させます。ユーザーやデバイスの所在地、リモート接続かオンプレミスか、あるいはハイブリッドモデルかを問わず、暗黙の信頼は一切ありません。

適応型マイクロセグメンテーション:アクセスが許可された後も、Versa 適応型マイクロセグメンテーションを実装することで、段階的な攻撃に典型的な横方向の移動による侵害からネットワークをVersa 保護します。この機能は、デバイス状態やユーザーのリスクスコア、その他の要因の変化に応じて、ユーザーやデバイスがアクセスできるセグメントの範囲を動的に調整し、インシデントが情報漏洩に発展するリスクを隔離・低減します。

情報漏洩防止: Versa 、潜在的な情報漏洩を監視、検知、およびブロックすることで、機密情報をVersa 保護します。本プラットフォームの情報漏洩防止機能。

得られるもの

Versaゼロアーキテクチャ 、当社のVersaONE アーキテクチャ 、数多くの機能の中でも特に以下の機能が含まれています:

ジェネレーティブAIのセキュリティ

GenAI SaaSアプリのコントロール

ジェネレーティブAIの利用範囲を限定し、新たな攻撃対象領域や新たなリスクを低減します。Versa Firewallは、組織におけるジェネレーティブAIの利用状況を管理、監視、およびレポートします。

さらに詳しく

信頼ゼロ

ハイブリッド・ユーザーのためのゼロ・トラスト

ゼロ・トラスト・モデルをオンプレミス・インフラストラクチャに拡張し、リモート環境とオンプレミス環境の両方に同じ厳格なセキュリティ対策が適用されるようにする。

さらに詳しく

アプリ発見

アプリ発見

使用中のすべてのクラウドアプリケーションを自動的に識別し、適切なアクセスポリシーを適用します。

さらに詳しく

SaaSのセキュリティ

SaaSアプリへのセキュアなアクセス

インターネットやクラウドサービスにアクセスするユーザーを保護します。SWG、CASB、NGFWなどのセキュリティ機能を組み合わせて、ユーザーを保護し、コンプライアンス・ポリシーを実施します。

さらに詳しく

脅威からの保護

統合された脅威からの保護

Advanced Threat Protection でマルウェア、ランサムウェア、フィッシング攻撃を防御します。継続的な監視とリアルタイムの脅威インテリジェンスにより、脅威が被害をもたらす前に特定し、緩和します。

さらに詳しく

パフォーマンス

最適化されたパフォーマンス

デジタル・エクスペリエンス・モニタリング(DEM)を使用して、エンドツーエンドのネットワーク・パフォーマンスとアプリケーション配信をリアルタイムで管理します。適応性のあるリアルタイムのベスト・パス選択を提供するSASE ファブリック上でアプリケーション・トラフィックを最適化します。

さらに詳しく

メリット

ユーザーとデバイスのセキュリティを単一のプラットフォームに統合することで、管理の複雑さとコストを削減します。

攻撃対象領域を最小化し、侵害を防止し、横の動きを抑制し、データ損失を食い止める。

アプリケーションへの一貫した高速で信頼性の高い接続を提供し、ダウンタイムを最小限に抑え、全体的な効率を向上させることで、生産性とユーザーの満足度を高めます。

メリット