ゼロトラストアクセスで顧客データを保護

Zero Trust Network Access は適切な時期で登場しました。完璧なタイミング、完璧なソリューションです。

パンデミックにより、多くの従業員が在宅勤務を余儀なくされ、ほとんどの組織の運営方法に構造的な変化がもたらされました。  これにより、リモートワークやハイブリッドワークが生産的で持続可能な運用方法に変化し、両者にとって多くの利点があることが明らかになりました。  この新常態は、1人の支社が多数存在することになるため、また新たな課題を生み出し、リモートアクセス VPN に関する多くの問題が明らかになりました。

幸いなことに、ZTNA を使用することで、リモートワーカーは、生産性を高めるために必要なアプリケーション、データ、システムにシームレスかつ透過的にアクセスできます。同時に、VPNを使用して、拡張性、管理、パフォーマンス、そして最も重要なセキュリティなどの主要な問題をすべて解決できます。

データセキュリティとプライバシーは、欧州の GDPR、英国のデータ保護法、米国の CCPA、カナダの PIPEDA、オーストラリアのプライバシー法など、ほとんどの法域で非常に重要で正当な規制が行われています。

ドイツ連邦情報セキュリティ局 (BSI) や米国連邦政府などの管轄区域では、データ保護をさらに一歩進め、ゼロトラストなどの技術を用いた最先端のサイバーセキュリティ基準を義務付けている国もあります。

当然のことながら、データ侵害に対応する余裕はありませんが、多くの組織はそれを防ぐ最善の方法について途方に暮れています。  リモートワーカーが関与する場合、ZTNA は VPN よりも多くの利点を提供するため、不可欠な最初のステップです。

  • ZTNA は VPN とは異なり、暗黙の信頼と内部ネットワークへの広範なアクセスを提供しません。実際にはその逆で、ユーザーは特定のリソースにのみアクセスを許可され、それ以外はすべてブロックされる仕組みになっています。リモートデバイスは「ネットワーク上」に存在しないため、ラテラルムーブメントは事実上不可能になります。
  • ZTNA は、クライアントレスで動作するか、エンドポイント保護エージェントと統合してエンドユーザーのセキュリティを向上させ、古い VPN クライアントソフトウェアの潜在する脆弱性を排除できます。
  • ZTNA は、ホストされたネットワークアプリケーションを外部から完全に見えなくすることで、攻撃の対象領域を劇的に減らします。
  • ZTNA は、多要素認証がソリューションの不可欠な部分であるため、侵入拠点となりうる認証情報の盗難を排除します。

そして何よりも素晴らしいのは、ZTNA はリモートアクセス VPN ソリューションよりもはるかに簡単に拡張・管理できることです。  BSI グループの資料で、ZTNA の説明内容についてご確認ください。

ビデオを観る。

また、最新のホワイトペーパーをダウンロードしてください。ZTNA の 6つのメリット、または Sophos.com/ztna より詳細をご覧ください。

Sophos ZTNA as a Service

まだお持ちでない場合は、Sophos ZTNA as a Service のアーリーアクセスプログラムにご参加ください。これにより ZTNA の導入がこれまで以上に簡単になります。