ファイアウォールやVPNの複雑さを排除し、拠点と工場を安全に接続

従来の拠点アーキテクチャーは、ランサムウェア攻撃や脅威のラテラル ムーブメントのリスクを生み出し、運用の複雑さを増大させます。Zscaler Zero Trust SD-WANは、OT/IoTデバイスをセグメント化しながら、拠点や工場を接続するためのシンプルでコスト効率の高い安全なアーキテクチャーを提供します。

導入の迅速化と複雑さの軽減
導入の迅速化と複雑さの軽減
ユーザー エクスペリエンスの基準を満たしたブラウザーのアイコン
パフォーマンス、俊敏性、ユーザー エクスペリエンスの向上
コストとビジネス リスクの最小化
コストとビジネス リスクの最小化

課題

ランサムウェアの拡散を引き起こす従来のSD-WAN

ユーザーとデバイスは、Webやパブリック クラウド、プライベート データ センターでホストされる重要なアプリケーションに安全にアクセスできる必要があります。従来のソフトウェア定義型広域ネットワーク(SD-WAN)ソリューションは、ネットワークをあらゆる場所に拡張することでこれを実現しますが、同時に攻撃者がネットワーク内に侵入し、自由に動き回れる環境も生み出しています。

攻撃対象領域の拡大
攻撃対象領域の拡大

リモート拠点はより多くの侵入口を生み出すため、ファイアウォールとVPNゲートウェイによってゼロデイ脅威が発生する可能性もあります。

ラテラル ムーブメントのリスク
ラテラル ムーブメントのリスク

感染した拠点のデバイスは、ネットワーク全体にランサムウェアを拡散し、1時間以内にシステム停止を引き起こすこともあります。

コストと複雑さの増加
コストと複雑さの増加

ファイアウォール、プロキシ、IPベースのポリシーが混在すると、運用コストが増加し、俊敏性が低下します。

ユーザー エクスペリエンスの低下
ユーザー エクスペリエンスの低下

トラフィックのバックホールと冗長なセキュリティ チェックは、アプリケーションのパフォーマンスを低下させ、ユーザーにストレスを与えます。

アプリケーションのコンポーネントを示した図(従来のSD-WANによって拡散するランサムウェアを強調)。

製品の概要

安全でシンプルなアクセスを拡張

Zscaler Zero Trust SD-WANは、拠点、データ センター、クラウド間でユーザー、デバイス、ワークロードを安全に接続します。従来のアーキテクチャーとは異なり、拠点はカフェのようにセグメント化されて保護されており、トラフィックは任意のブロードバンド接続を介してZscalerのプラットフォームに安全に転送されます。そのため、VPNやオーバーレイ ルーティングの複雑さが解消されます。

Zscaler Zero Trust SD-WANは、業界を牽引するZscaler Zero Trust Exchange™を基盤としています。きめ細かなコンテキスト対応型ポリシーを施行することで、安全なアクセスの確保、サイバー脅威からの保護、データ流出の防止を実現します。拠点のトラフィックはリアルタイムで検査され、堅牢なセキュリティとシームレスなユーザー エクスペリエンスを提供します。

安全でシンプルなアクセスを拡張

メリット

エコシステム全体を安全に接続して保護

拠点展開の加速
拠点展開の加速

ラテラル ムーブメントを防ぎ、従来のOTシステムを保護するためのセグメンテーションが組み込まれた拠点を迅速に展開し、高速で安全な接続を確保します。

従来のファイアウォールなしでセグメント化
従来のファイアウォールなしでセグメント化

東西ファイアウォール、VPN、プロキシ、NACスイッチ、複雑なルーティング設定の必要性を排除することでITインフラを簡素化します。

脅威のラテラル ムーブメントの防止
脅威のラテラル ムーブメントの防止

より広範なアクセスを許可することで攻撃対象領域を広げるサイト間VPNのアーキテクチャーとは異なり、ネットワークではなくアプリケーションに直接接続させます。

ユーザー エクスペリエンスと生産性の向上
ユーザー エクスペリエンスと生産性の向上

複雑なサイト間VPNをクラウドへの直接接続アーキテクチャーに置き換えて、アプリケーション トラフィックのフローとパフォーマンスを向上させます。

製品の詳細

シンプルでコスト効率が高く、安全なアーキテクチャーを通じて拠点接続を最適化

VPNやオーバーレイ ルーティングを使用することなく、拠点、工場、データ センターへの接続を高速化します。物理または仮想のZscaler Edgeアプライアンスをゲートウェイとして、またはワンアーム モードで導入することで、ISP接続を管理し、トラフィックをZero Trust Exchangeに転送できます。

 

  • 事前定義されたテンプレートによるゼロタッチ プロビジョニング
  • 柔軟なトラフィック転送ポリシーと選択基準
  • ユーザーとアプリ間、IoTデバイスとアプリ間、サーバー間で統一されたゼロトラスト ポリシー
  • アプリケーション認識型の動的なパス選択
  • エージェントレスのゼロトラスト デバイス セグメンテーション
複数の異なるデバイスに依存することなく拠点を最適化

ユース ケース

Zscaler Zero Trust SD-WANのユース ケース

クラウドへの直接接続を行うアーキテクチャーが、複雑なサイト間VPNやハブ&スポークのネットワークを排除し、パフォーマンスを向上させます。

ゼロタッチ プロビジョニングで、あるIT環境の拠点が別のIT環境のプライベート アプリにすばやく接続できるようにします。複雑なネットワーク統合は必要ありません。

サード パーティーに対してOT資産のSSH/RDPポートへのブラウザーベースのクライアントレス アクセスを提供すると同時に、公開されたポートやVPNエンドポイントを削除して、攻撃対象領域を排除します。

拠点のIoTデバイスをすべて可視化して、その情報を詳細に提供します。トラフィック プロファイルに基づいてデバイスを自動的に分類し、IoTトラフィックに対するポリシー制御の管理を簡素化します。

お客様の成功事例

不動産52,000人の従業員60か国

「Zscaler Zero Trust SD-WANは、既存のネットワークベースのSD-WANの完全な代替品であり、拠点とリスク インフラの簡素化に役立っています」

Cushman & Wakefield、グローバル ネットワーク セキュリティ インフラ担当ディレクター、Chris Butcher氏

製造業24,000人の従業員7つの拠点

「コストと複雑さを削減しながら、セキュリティ態勢を大幅に強化し、M&Aに伴う統合の期間を数か月から数日にまで短縮できました」

Graphic Packaging International、CTO、Nikhel Narvekar氏

製造業360,000人の従業員192か国

「Zscaler Zero Trust SD-WANによって、インターネットの攻撃対象領域を最小限に抑え、ネットワーク上での脅威のラテラル ムーブメントを防ぐとともに、拠点の接続を簡素化できるようになります」

Siemens、アウトバウンド接続担当サービス グループ マネージャー、Rui Cabeço氏

メディア8,000人の職員114の市場

「Zero Trust SD-WANを活用することで、ネットワーク内での脅威のラテラル ムーブメントのリスクを排除しながら、拠点をインターネットやプライベート アプリケーションに安全に接続できます」

Gray Television、VP、CISO、Brian Morris氏

不動産52,000人の従業員60か国

「Zscaler Zero Trust SD-WANは、既存のネットワークベースのSD-WANの完全な代替品であり、拠点とリスク インフラの簡素化に役立っています」

Cushman & Wakefield、グローバル ネットワーク セキュリティ インフラ担当ディレクター、Chris Butcher氏

製造業24,000人の従業員7つの拠点

「コストと複雑さを削減しながら、セキュリティ態勢を大幅に強化し、M&Aに伴う統合の期間を数か月から数日にまで短縮できました」

Graphic Packaging International、CTO、Nikhel Narvekar氏

製造業360,000人の従業員192か国

「Zscaler Zero Trust SD-WANによって、インターネットの攻撃対象領域を最小限に抑え、ネットワーク上での脅威のラテラル ムーブメントを防ぐとともに、拠点の接続を簡素化できるようになります」

Siemens、アウトバウンド接続担当サービス グループ マネージャー、Rui Cabeço氏

メディア8,000人の職員114の市場

「Zero Trust SD-WANを活用することで、ネットワーク内での脅威のラテラル ムーブメントのリスクを排除しながら、拠点をインターネットやプライベート アプリケーションに安全に接続できます」

Gray Television、VP、CISO、Brian Morris氏

不動産52,000人の従業員60か国

「Zscaler Zero Trust SD-WANは、既存のネットワークベースのSD-WANの完全な代替品であり、拠点とリスク インフラの簡素化に役立っています」

Cushman & Wakefield、グローバル ネットワーク セキュリティ インフラ担当ディレクター、Chris Butcher氏

製造業24,000人の従業員7つの拠点

「コストと複雑さを削減しながら、セキュリティ態勢を大幅に強化し、M&Aに伴う統合の期間を数か月から数日にまで短縮できました」

Graphic Packaging International、CTO、Nikhel Narvekar氏

製造業360,000人の従業員192か国

「Zscaler Zero Trust SD-WANによって、インターネットの攻撃対象領域を最小限に抑え、ネットワーク上での脅威のラテラル ムーブメントを防ぐとともに、拠点の接続を簡素化できるようになります」

Siemens、アウトバウンド接続担当サービス グループ マネージャー、Rui Cabeço氏

メディア8,000人の職員114の市場

「Zero Trust SD-WANを活用することで、ネットワーク内での脅威のラテラル ムーブメントのリスクを排除しながら、拠点をインターネットやプライベート アプリケーションに安全に接続できます」

Gray Television、VP、CISO、Brian Morris氏

Cushman & WakefieldのZscaler導入事例
Cushman & Wakefieldのロゴ

M&A初日からスムーズに統合し、関連コストを削減するCushman & Wakefield

Zscalerのお客様(Graphic Packaging)
Graphic Packagingのロゴ

ゼロトラストでラテラル ムーブメントのリスクを解消したGraphic Packaging

SiemensのZscaler導入事例
Siemensの白いロゴ

拠点と工場でゼロトラスト接続を実現するSiemens

Zscalerのお客様(Gray)
Grayの白のロゴ

Zero Trust SD-WANで拠点接続を簡素化したGray Television

Cushman & WakefieldのZscaler導入事例
Cushman & Wakefieldのロゴ

M&A初日からスムーズに統合し、関連コストを削減するCushman & Wakefield

Zscalerのお客様(Graphic Packaging)
Graphic Packagingのロゴ

ゼロトラストでラテラル ムーブメントのリスクを解消したGraphic Packaging

SiemensのZscaler導入事例
Siemensの白いロゴ

拠点と工場でゼロトラスト接続を実現するSiemens

Zscalerのお客様(Gray)
Grayの白のロゴ

Zero Trust SD-WANで拠点接続を簡素化したGray Television

Cushman & WakefieldのZscaler導入事例
Cushman & Wakefieldのロゴ

M&A初日からスムーズに統合し、関連コストを削減するCushman & Wakefield

Zscalerのお客様(Graphic Packaging)
Graphic Packagingのロゴ

ゼロトラストでラテラル ムーブメントのリスクを解消したGraphic Packaging

SiemensのZscaler導入事例
Siemensの白いロゴ

拠点と工場でゼロトラスト接続を実現するSiemens

Zscalerのお客様(Gray)
Grayの白のロゴ

Zero Trust SD-WANで拠点接続を簡素化したGray Television

NaN/04

よくある質問

よくある質問

デモを依頼する

Zscaler Zero Trust Branchがどのようにラテラル ムーブメントを排除し、あらゆる場所のユーザー、デバイス、サーバーにまでゼロトラスト アクセスを拡張するのかをご紹介します。