ラテラル ムーブメントの阻止と攻撃対象領域の排除

エージェントレスのゼロトラスト セグメンテーションは、ソフトウェアを追加することなく生産ラインと個々のエンドポイントを分離し、工場内でのラテラル ムーブメントのリスクを排除します。

クラウドとIoTのアイコン
ITをOT/IoTから簡単にセグメント化
アイコン - 設定用星付き点線の円
社内ファイアウォールとNACを廃止
点線で囲まれた時計のアイコン
ダウンタイムなしで数時間で展開(エージェントやVLANの再アドレス指定は不要)

課題

従来のアーキテクチャーのリスク

際限なく続くVLANセグメンテーション、NAC、ACLの手動での管理

アプリケーションの使用を示す図(従来のアーキテクチャーとVLANセグメンテーションの手動での継続的な管理に伴う課題を強調)
従来のインフラと最新のシステムの混在
従来のインフラと最新のシステムの混在

数十年前のOTデバイスはパッチの適用やアップグレードができず、重大な脆弱性が残ります。

サードパーティー アクセスの増加
サードパーティー アクセスの増加

パートナーやベンダーとの協力、サポートのアウトソーシングには、安全でシームレスな通信が必要です。

フラットで複雑なネットワーク
フラットで複雑なネットワーク

従来のアーキテクチャーでは、脅威はひとたび内部に侵入すると簡単に拡散します。

サイバー攻撃の増加
サイバー攻撃の増加

昨年、製造業などの産業セクターが受けたランサムウェア攻撃は、全体の22%を占めました。

ソリューションの概要

わずか数時間で拠点や工場にゼロトラストを拡張

Zscaler OT/IoT Segmentationは、ファイアウォール、NAC、手動で構成されるVLANをリプレースするエージェントレス ソリューションです。エージェント、アップグレード、ダウンタイムなしで、デバイスを完全に分離し、従来のマシンやヘッドレス システムの安全性と運用を維持します。ポリシーの自動化により、本番環境の速度を低下させることなく、シンプルかつシームレスなセキュリティを実現できます。

ソリューションの詳細

アップタイムの改善と運用の簡素化

手動の構成によるエラーを排除します。OTを担当する現場のチームが日常的な問題を処理できるようにすることで、IT部門が抱えるトラブル チケットのプレッシャーを軽減します。

アップタイムの改善と運用の簡素化
機能

自動プロビジョニング

すべてのデバイスを1つのセグメントに分離します(/32を使用)。

ポリシーの自動グループ化

デバイス、ユーザー、アプリを自動的にグループ化し、ポリシーを施行します。

ポリシーの施行

East-Westトラフィック、IT/OT、およびPurdueレイヤーの分離に動的ポリシーを施行します。

エージェントレス展開

East-Westファイアウォール、NACアプライアンス、エージェントベースのソフトウェアを排除します。

Ransomware Kill Switch

ユーザー側で選択できるシンプルな方法で攻撃対象領域を削減し、インシデント対応を自動化します。事前に設定された重大度を選択するだけで、脆弱な既知のプロトコルやポートを段階的に制限できます。

ランサムウェアのキル スイッチ
機能

事前設定されたポリシー

重大度に基づいて選択できる4つのポリシー レベルにより、リアルタイムのリスクに保護のレベルを合わせます。

制御されたアクセス

重要なインフラへのアクセスを既知のMACアドレスのみに制限します。

SIEM/SOARの統合

既存のSIEMやSOARとシームレスに統合し、インシデント対応を自動化します。

ポートとプロトコルのブロック

RDP/SMBやSSHなどランサムウェアが最も好むプロトコルを瞬時にブロックします。

すべてのOTデバイスの検出

すべてのデバイス資産をリアルタイムで検出および分類し、東西の完全な可視性と制御を提供します。エンドポイント エージェントの導入や管理を行うことなく制御できるようにします。

すべてのOTデバイスの検出
機能

デバイスの検出と分類

東西のLANトラフィック内のデバイスを自動的に検出し、分類します。

トラフィック分析

トラフィック パターンとデバイスの振る舞いをベースライン化し、許可されたアクセスと許可されていないアクセスを特定します。

ネットワーク インサイト

ネットワークに関する正確な情報を、パフォーマンス管理と脅威マッピングに役立てることができます。

リアルタイムの自動マッピング

サードパーティー統合を活用し、クエリーの実行、タグ付け、アラートの監視を行います。

メリット

Zscaler OT/IoT Segmentationの特長

エンドポイント エージェントは不要
エンドポイント エージェントは不要

エージェントをインストールできない旧式のサーバー、ヘッドレス マシン、IoT/IoMTデバイスを完全にセグメント化します。

統合ソリューション
統合ソリューション

OT/IoT Segmentation、Zero Trust SD-WAN、Privileged Remote Access (PRA)を統合し、シームレスに展開します。

アップタイムの最大化
アップタイムの最大化

ハードウェアのアップグレード、VLANの再アドレス指定を必要とすることなく迅速に展開して、従来の機器を引き続き利用できます。

お客様の成功事例

ハイテク3,000人以上の従業員

「Zscalerのおかげで、製造現場にあるデバイスへのアクセスが誤って設定される可能性を低減し、リスク フットプリントを削減できました。資産のセグメント化は数分で完了します」

Kingston Technology、ITディレクター兼CISO、John Leitgeb氏

小売4,000人の従業員250の店舗

「最初のミーティングから稼働環境全体でマイクロセグメンテーションが完了するまで、わずか1週間足らずでした。今までになかったことです」

Tillys、情報セキュリティおよびコンプライアンス担当ディレクター、Guido Solares氏

ハイテク3,000人以上の従業員

「Zscalerのおかげで、製造現場にあるデバイスへのアクセスが誤って設定される可能性を低減し、リスク フットプリントを削減できました。資産のセグメント化は数分で完了します」

Kingston Technology、ITディレクター兼CISO、John Leitgeb氏

小売4,000人の従業員250の店舗

「最初のミーティングから稼働環境全体でマイクロセグメンテーションが完了するまで、わずか1週間足らずでした。今までになかったことです」

Tillys、情報セキュリティおよびコンプライアンス担当ディレクター、Guido Solares氏

ハイテク3,000人以上の従業員

「Zscalerのおかげで、製造現場にあるデバイスへのアクセスが誤って設定される可能性を低減し、リスク フットプリントを削減できました。資産のセグメント化は数分で完了します」

Kingston Technology、ITディレクター兼CISO、John Leitgeb氏

小売4,000人の従業員250の店舗

「最初のミーティングから稼働環境全体でマイクロセグメンテーションが完了するまで、わずか1週間足らずでした。今までになかったことです」

Tillys、情報セキュリティおよびコンプライアンス担当ディレクター、Guido Solares氏

Zscalerのお客様(Kingston)
Kingston Technologyのロゴ

OT/IoT Segmentationで全体的なリスクを軽減したKingston Technology

Zscalerのお客様(Tillys)
Tillysのロゴ

OT/IoT Segmentationを4日間で全米に展開したTillys

Zscalerのお客様(Kingston)
Kingston Technologyのロゴ

OT/IoT Segmentationで全体的なリスクを軽減したKingston Technology

Zscalerのお客様(Tillys)
Tillysのロゴ

OT/IoT Segmentationを4日間で全米に展開したTillys

Zscalerのお客様(Kingston)
Kingston Technologyのロゴ

OT/IoT Segmentationで全体的なリスクを軽減したKingston Technology

Zscalerのお客様(Tillys)
Tillysのロゴ

OT/IoT Segmentationを4日間で全米に展開したTillys

NaN/02

デモを依頼する

Zscaler OT/IoT Segmentationは、重要なOT/IoTエコシステム全体を可視化、保護します。Zscalerのエキスパートがその仕組みをご説明します。