ようこそゲストさん

# ゼロトラスト・クラウドセキュリティ・SASE

(620記事)

ガートナーが提唱したSASE(Secure Access Service Edge)やゼロトラストなど、ネットワーク・セキュリティに関するテクノロジーの名前が知られるようになり、一部の企業では導入が進んでいる。ネットワークの根本のところで、そのあり方や、テクノロジー、運用体制が変わりつつあり、そこで必要となるスキルセットも変わっている。こうした中、ITリーダーを悩ます12の項目について、何を維持し、何を変えるべきなのか、ガートナーのバイス プレジデント, アナリスト、池田武史氏が解説した。

企業におけるクラウド普及に伴い、クラウド・セキュリティの重要性も増している。効果的なクラウド・セキュリティを実現するためには、CASB(Cloud Access Security Broker:キャスビー)やCSPM(Cloud Security Posture Management:クラウド・セキュリティ態勢管理)といったツールの活用が欠かせないが、これらを効果的に活用するためにはどんな点を意識するべきなのだろうか。ガートナーのデール・ケッペン氏が、クラウド・セキュリティで重要となる「5つのポイント」をもとに解説する。

セキュリティリスク対策として、セキュリティ担当者からの関心が高まり続けている「ゼロトラスト」。その保護対象も、従来からのネットワークのみならず、エンドポイントにまで拡大しつつある。ゼロトラストによるエンドポイントのセキュリティ強化はどのように実現すればいいのか。Gartner バイス プレジデント,アナリストのクリス・シルバ氏が、そのために必要な技術と取り組むべき施策をわかりやすく解説する。

ロシア・ウクライナ戦争のさなか、スロバキアのセキュリティベンダーESETが、ロシアによるウクライナへの心理戦や情報操作を目的としたサイバー攻撃を確認・報告している。開戦前後はウクライナのインフラや政府機関を狙う攻撃であったが、戦争が長期化するにつれ、その攻撃にも変化が見られるという。現在は攻撃対象を広げ、その動きは周辺国をも巻き込み始めている。ESET CEOであるリチャード・マルコ氏への取材を交え、ロシアが仕掛けるサイバー攻撃の実態を暴く。

高度化するサイバー攻撃に対して、XDRやSOC、脅威インテリジェンスといったセキュリティ対策が注目されている。しかし、これらの手法やソリューションを導入できる企業は限られている。実際にセキュリティ対策に十分な投資を行えるのは、予算も人員もある大企業だけなのが現状だ。では、いずれも限られる中小規模企業(SMB)はどこまで対応すればよいのだろうか。

サイバー攻撃は犯罪者の「ビジネス」へと変質を遂げ、攻撃の手口は巧妙化するばかりだ。対する企業は予算と人材の双方の問題から、苦しい防衛戦を強いられている。この中でCISOに何より求められているのが、サイバー攻撃によるビジネスへの影響を極小化させることだ。ガートナー シニア ディレクター, アドバイザリのウェイン・ハンキンス氏が、ランサムウェア攻撃に直面した際にチェックすべき7つの項目を伝授する。

AI基礎解説
有名企業の創業者
自治体DX事例まとめ
マネジメント連載
AI特集まとめ

# ゼロトラスト・クラウドセキュリティ・SASEのニュース

# ゼロトラスト・クラウドセキュリティ・SASEのスペシャル(記事)

2024年10月、金融庁は「金融分野におけるサイバーセキュリティに関するガイドライン」を発表した。それに伴い、すべての金融機関はこのガイドラインに即したセキュリティ対策が求められることになる。ここでは、ガイドラインに示された対策を実践するためのポイントを解説する。セキュリティの専門家が警鐘を鳴らす、「基本中の基本」であるにもかかわらず企業が見落としがちな対策とは何か。

ITリソースの多様化やテレワークの普及などで、サイバー攻撃のリスクが急激に高まっている。さまざまなリスクを見据えたセキュリティ対策を講じることが必要だが、企業にとって、安全性や利便性、コストのバランスをいかに最適化しながら対策するかが大きな課題となっている。そこで注目されているのがゼロトラストだが、適用が難しいと認識されているゼロトラストを、いかにして実現すべきなのだろうか。

オンラインでのユーザー認証はセキュリティ対策の基本であり、最初に守るべき対象だ。この認証を強化するには多要素認証の導入が不可欠だが、単に導入すればよいわけではない。従来型の多要素認証ではなく、増加の一途をたどる攻撃手法であるフィッシングや中間者攻撃に強い耐性を持つパスキー認証の導入が望ましい。本稿では、最新のサイバー攻撃の手口とそのリスクを低減するパスキーの仕組み、導入方法について解説する。

DXの推進やビジネス環境の変化に伴い、従来のセキュリティ対策は限界を迎え始めている。これまで以上に強固なセキュリティ対策が求められる中、注目を集めているのが「ゼロトラストセキュリティ」だ。しかし、ゼロトラストを導入するには現場への負担が大きく、二の足を踏む企業は少なくないのが現状だ。そこで本稿では、そうしたゼロトラスト実装における「3つ」の課題からゼロトラストにおけるネットワークセキュリティの在り方について解説する。

サイバー脅威が増大する中、セキュリティ対策に多くのリソースが奪われれば、DXをはじめとした成長への取り組みが停滞しかねない。こうしたジレンマに悩む企業は少なくないだろう。では、最小限の工数で最大限の効果を発揮する「DXを止めないセキュリティ対策」はどうすれば実現できるのか。今回は、サイバー攻撃の最新動向を基に有効なアプローチを絞り込んだ上で、セキュリティ対策の「最適解」を解説する。

    PR

    PR

    PR

# ゼロトラスト・クラウドセキュリティ・SASEのイベント・セミナー

世界情勢の悪化やサイバー犯罪の高度化により日本企業を取り巻く環境も不確実性を増しており、サプライチェーンへの攻撃や重要インフラへの脅威の対策が喫緊の課題となっています。一方で企業はAIデジタルを駆使しながらデジタル化を進めており、DX推進とセキュリティ強化の両立という難題を突き付けられています。AIの進化によるリスクや不確実性に対応し、DXを持続的な成長につなげるために企業は何をすべきでしょうか? 当カンファレンスでは企業とセキュリティを取り巻く現状を整理するとともに、課題解決のためのさまざまな情報をご紹介してまいります。

EDRを導入したいけどやめてしまった方必見! 「EDRを導入したいけど、使いこなせるか不安」 「アラートが上がってもその内容が分からない」 といったEDR導入時の課題にお悩みの方に向けて、生成AI「Trellix Wise」がどのようにそれらを解決に導くのかを詳しく解説します。 生成AIを活用することで、セキュリティ担当者がアラートをより迅速に理解し、的確な判断ができるようになる仕組みをご紹介します。 今こそ、EDRの可能性を最大限に引き出し、貴社のビジネスを守りましょう。

サイバー攻撃が日々巧妙化する中、セキュリティ運用には迅速かつ効率的な脅威検知・対応が求められています。 しかし、多数の検知情報を管理する複雑な運用や人的リソース不足は、多くの企業が抱える課題です。 本セミナーでは、生成AIを活用した、EDR・XDR・メールセキュリティにおけるAI機能の最新情報をご紹介します。 「セキュリティ運用者の工数を減らしたい」「セキュリティ対応速度を向上させたい」と考える方は、ぜひご参加ください。

「企業のサイバーリスク管理態勢を外部から可視化できるようにする。」経済産業省を中心にサプライチェーン対策評価制度の基本構想の議論が進んでいます。格付け評価の結果が、取引上の条件や目安になってくる可能性もあり、大きな転換点の1つとして注目されています。 これまでは各社のIT部門内の独自の取り組みであり、見えにくい努力目標だったものが、経営陣の説明責任・実行責任の一部として扱われ、外部から評価される対象となったことは大きな転換です。 端的に言えば、「最もホットなガバナンステーマとして、経営陣が企業のサイバー責任を積極的に受け入れられるかどうか」であり、サイバーリスク統括責任者の目指すところは、彼らの理解を事業視点で高め、協力し合う関係を構築し、必要なサポートを提供することにあります。 本セミナーでは責任あるサイバーリスク管理のための最新情報と共に最前線の知見をお伝えします。

急速に変化するビジネス環境において、変化に対応し持続的な成長を遂げるためにはデジタル活用が欠か せません。経営資源が限られている環境において「AI活用」と「デジタル変革(DX)」を両軸として進め る必要があります。業務効率を劇的に向上させるAIソリューションを活用し、働き方改革を実現するため の最新トレンドと実践事例が一堂に集まる「DX&AIフォーラム」。このセミナーでは、ビジネスプロセス の最適化から組織全体のDX推進に至るまで、多彩なテーマで業界の最前線をリードする専門家が講演しま す。

# ゼロトラスト・クラウドセキュリティ・SASEのホワイトペーパー

リモートワークの増加などでSD-WANの利用が増加傾向にあるものの、クラウドの活用がさらに普及したことで、パフォーマンスやコストなどの課題が浮上してきた。これらに対応するためには、レガシー化した従来型SD-WANから「次世代型SD-WAN」へと移行する必要がある。次世代型SD-WANにはどのようなメリットがあるのか。その詳細を解説する。

クラウドやリモートワークが普及し、トラフィックが増大する中、多くの企業でネットワークパフォーマンスの低下が課題となっている。これを改善しアプリケーションパフォーマンスを最適化するには、「アプリケーション認識」という機能を備えた「次世代SD-WAN」がカギとなる。本書は、ネットワーク上での質の高いアプリケーション認識と、その機能を備えたSD-WANとはどのようなものか解説する。

ネットショップ作成サービスを提供するBASE。同社はVPNを使用したリモートワークを全社に展開したが、従業員数増加の時期も重なり、VPNの帯域が圧迫され、通信遅延や業務効率の低下を招いていた。また、自由度の高い開発のため、基本的にSaaSの利用を制限していないが、野良SaaSなどのシャドーIT対策も必要になっていた。そこで同社は、セキュリティ機能とネットワーク機能を1つのクラウドサービスに統合した「SASE(Secure Access Service Edge)」を導入し、業務の利便性向上とセキュリティ強化の両立を実現したという。その詳細な取り組みについて解説する。

# ゼロトラスト・クラウドセキュリティ・SASEの動画

ビジネスにクラウドサービスの活用が進む中、アプリケーションのパフォーマンスが重要な課題となっている。読み込みやダウンロードなどにかかる時間が長くなるほど、従業員の生産性に影響する。そこでカギとなるのが、「SASE」によるセキュリティ対策とネットワーク運用だ。実際にユーザー体験はどのように改善されるのか可視化し、また、Google Cloudにおけるネットワーク戦略などを解説する。

サイバー脅威はますます増大し、AIの活用により攻撃の手口はさらに複雑化することが予想されている。オーストラリアやインド、シンガポール、そして日本などのアジア太平洋地域においては、急速に進化する脅威に対応するため、法規制の取り組みが急速に進んでいる状況だ。本動画では、アジア太平洋地域におけるサイバー脅威やコンプライアンスへの対応状況などを紹介した上で、SASEソリューションを活用したセキュリティ戦略について、デモ実演を交えて解説する。

SaaSの導入が急速に進む一方で、サイバー脅威はさらに増し、セキュリティリスクが高まり続けている。多くの企業は、スムーズなネットワークを実現するため「SD-WAN」を導入しているが、それだけでは十分に安全性を確保できず、ネットワークとアプリのパフォーマンスに影響を及ぼしている状況だ。そこで統合型「SASE」を活用することで、サイバー脅威から保護しつつ、SaaSアプリケーションのパフォーマンスを最大5倍向上させ、ROIを100%以上も向上させることが可能だ。本動画は、SD-WANとSASEの連携によるパフォーマンスの向上とセキュリティ対策の実践方法ついて、デモ実演を交えて解説する。

# ゼロトラスト・クラウドセキュリティ・SASE(620記事)
処理に失敗しました

人気のタグ

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む

ユーザーをフォローすることにより自身の基本情報が
お相手に公開されます

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました