• JP
    • USA (ENGLISH)
    • AUSTRALIA (ENGLISH)
    • BRAZIL (PORTUGUÉS)
    • CANADA (ENGLISH)
    • CHINA (简体中文)
    • FRANCE (FRANÇAIS)
    • GERMANY (DEUTSCH)
    • INDIA (ENGLISH)
    • ITALY (ITALIANO)
    • JAPAN (日本語)
    • KOREA (한국어)
    • LATIN AMERICA (ESPAÑOL)
    • MEXICO (ESPAÑOL)
    • SINGAPORE (ENGLISH)
    • SPAIN (ESPAÑOL)
    • TAIWAN (繁體中文)
    • UK (ENGLISH)
  • magnifying glass search icon to open search field
  • お問い合わせ
  • リソースセンター
  • サポートを受ける
  • 現在、攻撃を受けていますか?
Palo Alto Networks logo
  • 製品
    製品
    AI利用ネットワーク セキュリティ プラットフォーム
    • AIのセキュア バイ デザイン
    • Prisma AIRS
    • AIアクセス セキュリティ
    • クラウド提供型セキュリティ サービス
    • Advanced Threat Prevention
    • 高度なURLフィルタリング
    • Advanced WildFire
    • 高度なDNSセキュリティ
    • エンタープライズDLP
    • エンタープライズIoTセキュリティ
    • 医療用IoTセキュリティ
    • 産業用OTセキュリティ
    • SaaSセキュリティ
    • 次世代ファイアウォール
    • ハードウェア ファイアウォール
    • ソフトウェア ファイアウォール
    • Strataクラウド管理
    • SD-WAN for NGFW
    • PAN-OS
    • Panorama
    • セキュア アクセス サービス エッジ
    • Prisma SASE
    • App Acceleration
    • 自律型デジタル エクスペリエンス管理
    • エンタープライズDLP
    • Prisma Access
    • Prisma Accessブラウザ
    • Prisma SD-WAN
    • リモート ブラウザ隔離
    • お勧めする理由
    AI主導セキュリティ運用プラットフォーム
    • クラウド セキュリティ
    • Cortex Cloud
    • アプリケーション セキュリティ
    • クラウド ポスチャ セキュリティ
    • AIランタイム セキュリティ
    • Prisma Cloud
    • AI主導 SOC
    • Cortex XSIAM
    • Cortex XDR
    • Cortex XSOAR
    • Cortex Xpanse
    • Unit 42 マネージド ディテクション&レスポンス
    • マネージドXSIAM
  • ソリューション
    ソリューション
    AIセキュリティ
    • 安全なAIエコシステム
    • 安全な生成AIの使用
    ネットワーク セキュリティ
    • クラウド ネットワーク セキュリティ
    • データセンター セキュリティの
    • DNSセキュリティ
    • 自動化された検出と阻止
    • Iotセキュリティ
    • 5Gセキュリティ
    • すべてのアプリ、ユーザー、拠点を保護
    • 支社の変革を保護
    • あらゆるデバイスで作業を保護
    • VPNリプレース
    • Web&フィッシング セキュリティ
    クラウド セキュリティ
    • アプリケーション セキュリティ体制管理(ASPM)
    • ソフトウェア サプライ チェーン セキュリティ
    • コード セキュリティ
    • クラウド セキュリティ体制管理(CSPM)
    • クラウド インフラストラクチャ権限管理(CIEM)
    • データ セキュリティ体制管理(DSPM)
    • AIセキュリティ体制管理(AI-SPM)
    • クラウド ディテクション&レスポンス(CDR)
    • クラウド ワークロード保護(CWP)
    • WebアプリケーションとAPIのセキュリティ(WAAS)
    セキュリティ オペレーション
    • マネージド ディテクション&レスポンス
    • ネットワーク セキュリティの自動化
    • インシデント ケース管理
    • SOC自動化
    • 脅威インテリジェンス管理
    • マネージド ディテクション&レスポンス
    • アタックサーフェス管理
    • コンプライアンス管理
    • インターネット運用管理
    エンドポイント セキュリティ
    • エンドポイント防御
    • 拡張型ディテクション&レスポンス
    • ランサムウェア対策
    • デジタル フォレンジック
    利用業界
    • 公共部門
    • 金融サービス
    • 製造業
    • ヘルスケア
    • 中小企業向けソリューション
  • サービス
    サービス
    脅威インテリジェンス&インシデント レスポンス サービス
    • 評価
    • OTセキュリティ評価
    • アタックサーフェス評価
    • 侵害対策レビュー
    • BEC対策評価
    • CPSセキュリティ評価
    • 侵害の評価
    • サイバー リスク評価
    • サイバー デュー デリジェンス
    • 侵入テスト
    • パープル チーム演習
    • ランサムウェア対策評価
    • SOC評価
    • サプライチェーンのリスク評価
    • 机上演習
    • Unit 42保護契約
    • ゼロ トラスト アドバイザリー
    • 対応
    • クラウド インシデント レスポンス
    • デジタル フォレンジック
    • インシデント レスポンス
    • マネージド ディテクション&レスポンス
    • マネージド脅威ハンティング
    • マネージドXSIAM
    • Unit 42保護契約
    • 運用とエクスペリエンスを
    • IR計画の策定とレビュー
    • セキュリティ プログラム設計
    • バーチャルCISO
    グローバル カスタマー サービス
    • 教育とトレーニング
    • プロフェッショナル サービス
    • サクセス ツール
    • サポート サービス
    • カスタマーサクセス
    Unit 42保護契約

    組織のニーズに合わせてカスタム構築されているため、予防的なサイバー リスク管理サービスを含む弊社のサービスのいずれかに作業時間を割り当てることができます。世界最高レベルのUnit 42インシデント レスポンス チームを社内部署のように利用できるサービスをご確認ください。

    詳細はこちら
  • パートナー
    パートナー
    NextWaveパートナー
    • NextWaveパートナー コミュニティ
    • クラウド サービス プロバイダ
    • グローバル システム インテグレータ
    • テクノロジ パートナー
    • サービス プロバイダ
    • ソリューション プロバイダ
    • マネージド セキュリティ サービス プロバイダ
    アクション
    • ポータルにログインする
    • マネージド サービス プログラム
    • パートナーになる
    • アクセスをリクエストする
    • パートナーを見つける
    CYBERFORCE

    CYBERFORCEは、セキュリティの専門知識で信頼されるパートナー エンジニアの上位1%を代表しています。

    詳細はこちら
  • 会社案内
    会社案内
    Palo Alto Networks
    • パロアルトネットワークスについて
    • 経営陣
    • 投資家の皆様へ
    • 拠点
    • 倫理とコンプライアンス
    • 企業責任
    • 軍人と退役軍人
    弊社が選ばれる理由
    • Precision AIセキュリティ
    • プラットフォーム アプローチ
    • サイバーセキュリティの変革を加速する
    • 受賞歴
    • 顧客事例
    • 国際認定
    • Trust 360プログラム
    採用情報
    • 概要
    • カルチャー&福利厚生
    Newsweek、愛される100社

    従業員を正当に評価する企業

    続きを読む
  • 詳細
    詳細
    リソース
    • ブログ
    • Unit 42脅威リサーチ ブログ
    • コミュニティ
    • コンテンツ ライブラリ
    • Cyberpedia
    • テック インサイダー
    • ナレッジ ベース
    • Palo Alto Networks TV
    • リーダーの視点
    • 定期刊行誌: サイバー パースペクティブ
    • 地域のクラウド拠点
    • Tech Docs
    • セキュリティ体制評価
    • 脅威ベクトル ポッドキャスト
    お問合せ
    • ライブ コミュニティ
    • イベント
    • エグゼクティブ ブリーフィング センター
    • デモ
    • お問い合わせ
    ブログ

    世界最大のサイバーセキュリティ企業が提供する、業界動向とイノベーションに関する最新情報

    詳細はこちら
  • JP
    Language
    • USA (ENGLISH)
    • AUSTRALIA (ENGLISH)
    • BRAZIL (PORTUGUÉS)
    • CANADA (ENGLISH)
    • CHINA (简体中文)
    • FRANCE (FRANÇAIS)
    • GERMANY (DEUTSCH)
    • INDIA (ENGLISH)
    • ITALY (ITALIANO)
    • JAPAN (日本語)
    • KOREA (한국어)
    • LATIN AMERICA (ESPAÑOL)
    • MEXICO (ESPAÑOL)
    • SINGAPORE (ENGLISH)
    • SPAIN (ESPAÑOL)
    • TAIWAN (繁體中文)
    • UK (ENGLISH)
  • お問い合わせ
  • リソースセンター
  • サポートを受ける
  • 現在、攻撃を受けていますか?
  • スタート ガイド
検索

ネットワーク セグメンテーションへのゼロトラスト アプローチ

課題

企業を狙ったサイバー攻撃が相次いで成功しています。従来のような境界中心のセキュリティ戦略ではもはや効果がないことは極めて明白です。リスクが高いネットワーク境界を通過するユーザおよびアプリケーション トラフィックを十分に監視、制御、保護できないうえ、組織のネットワーク内は信頼されているはずであるという時代遅れの思い込みがあるからです。

ゼロトラスト アーキテクチャ アプローチは、「信頼しないで常に検証する」ことを指針に掲げ、こうした課題に対処するためにForrester Research社によって初めて提唱されました。ゼロトラストでは、ユーザー、デバイス、アプリケーション、パケットなど、いずれのエンティティも無条件に信頼されることはありません。エンティティが何であるか、企業ネットワークとどのような関係にあるかは関係ありません。ネットワークのさまざまなセグメントを効果的に区分するゼロトラスト境界を確立することで、不正なアプリケーションやユーザーから重要な知的財産を保護し、脆弱なシステムの悪用を軽減できるほか、マルウェアの横方向の移動をネットワーク全体で防止することもできます。

仮想ローカル エリア ネットワーク(VLAN)を使用してネットワークをセグメント化している組織もありますが、VLANはネットワーク トラフィックを分離するだけです。権限がある情報を制御することはできません。また、VLANだけでは、トラフィックに脅威が潜んでいないかどうかを検査することはできません。真のゼロトラスト ネットワーク セグメンテーションを実現するには、アプリケーション、ユーザー、コンテンツを把握できるエンタープライズ セキュリティ プラットフォームが必要です。

ソリューション

パロアルトネットワークスのエンタープライズ セキュリティ プラットフォームは、次のような重要なゼロトラストの概念に対処します。

  • セキュアなアクセス - GlobalProtectは、ユーザーの場所(リモート オフィス、ブランチ オフィス、ローカル ネットワーク、インターネットなど)に関係なく、すべての従業員、パートナー、顧客、ゲストに一貫したセキュアなIPsecおよびSSL VPN接続を提供します。アプリケーション、ユーザー、コンテンツ、デバイス、デバイス状態に基づいて、機密性の高いアプリケーションやデータにアクセスできるユーザーやデバイスを決定するためのポリシーを定義することができます。
  • 全トラフィックの検査 - App-IDは、ポートとプロトコル、ポート ホッピングや暗号化などの回避手法に関係なく、すべてのトラフィックを的確に識別して分類します。これにより、マルウェアが検出から逃れるために使用する手段がなくなり、アプリケーション、関連するコンテンツ、脅威を完全に把握することができます。最小権限アクセス制御 - App-ID、User-ID、およびContent-IDを組み合わせると、使用している具体的なアプリケーションや個々の機能、ユーザーIDやグループID、アクセスしているデータの具体的な種類や部分(クレジットカード番号や社会保障番号)など、ビジネス関連の広範な属性に基づいてリソースとのやり取りを制御できるポジティブ コントロール モデルが実現します。他のソリューションはポートおよびプロトコル レベルの分類に限定されているせいで、大量のトラフィックがすり抜けてしまいます。それに比べて、このソリューションのアクセス制御は非常にきめ細やかなので、適切なユーザーに適切なアプリケーションの使用を安全に許可できると同時に、不要なトラフィック、不正なトラフィック、有害な可能性があるトラフィックがネットワークにアクセスするのを自動的に防ぐことができます。
  • 高度な脅威防御 - アンチウイルス/マルウェア、侵入防御、高度な脅威防御テクノロジ(Content-IDおよびWildFire)を組み合わせると、モバイル デバイス上の脅威を含め、既知の脅威と未知の脅威両方からの包括的な保護が実現します。さらに、高度に統合されたクローズドループ型の防御のサポートにより、脅威防御フレームワーク内のインライン処理デバイスやその他のコンポーネントが自動的に更新され、WildFireなどの脅威インテリジェンスのソースから得た知見が反映されます。

ITセキュリティ チームはまず、VirtualWire導入モードを利用して、運用を中断することなく、ネットワーク内の1つ以上の場所にパロアルトネットワークスのデバイスを導入します。次に、リッスン専用モードに設定して、特定のユーザーが特定のアプリケーションやデータ リソースをいつ、どこで、どの程度使用しているかなど、ネットワーク全体のトランザクション フローを詳細に把握します。その後、その詳細情報に基づいて、適切な場所にデバイスを徐々に導入して、識別された信頼ゾーンの内部信頼境界を確立し、適切な実施および検査ポリシーを設定して、それぞれの信頼境界を効果的に「オンライン」に移行します。

適切なゼロトラスト アーキテクチャをネットワークに使用することで、悪意のあるアクティビティの状況を極めて効果的に認識でき、機密データの漏洩を防ぎ、コンプライアンス規制に容易に準拠することができます。

関連コンテンツ

Zero Trust Network Architecture with John Kindervag - Video


 


最新ニュース、イベント情報、脅威アラートを配信

このフォームを送信すると、利用規約とプライバシーに関する声明に同意したことになります 。

製品とサービス

  • AI利用ネットワーク セキュリティ プラットフォーム
  • AIのセキュア バイ デザイン
  • Prisma AIRS
  • AI Access Security
  • クラウド提供型セキュリティ サービス
  • Advanced Threat Prevention
  • Advanced URL Filtering
  • Advanced WildFire
  • Advanced DNS Security
  • Enterprise Data Loss Prevention
  • Enterprise IoT Security
  • Medical IoT Security
  • Industrial OT Security
  • SaaS Security
  • 次世代ファイアウォール
  • ハードウェア ファイアウォール
  • ソフトウェア ファイアウォール
  • Strata Cloud Manager
  • SD-WAN for NGFW
  • PAN-OS
  • Panorama
  • セキュア アクセス サービス エッジ
  • Prisma SASE
  • App Acceleration
  • 自律型デジタルエクスペリエンス管理
  • Enterprise DLP
  • Prisma Access
  • Prisma Access Browser
  • Prisma SD-WAN
  • リモート ブラウザ分離
  • SaaS Security
  • AI駆動型セキュリティ運用プラットフォーム
  • Cloud Security
  • Cortex Cloud
  • Application Security
  • Cloud Posture Security
  • Cloud Runtime Security
  • Prisma Cloud
  • AI駆動型SOC
  • Cortex XSIAM
  • Cortex XDR
  • Cortex XSOAR
  • Cortex Xpanse
  • Unit 42マネージド ディテクション&レスポンス
  • マネージドXSIAM
  • 脅威インテリジェンス&インシデント応答サービス
  • 予防評価
  • インシデント レスポンス
  • セキュリティ戦略を変革
  • 脅威インテリジェンスについて

会社名

  • パロアルトネットワークスについて
  • 採用情報
  • お問合せ
  • 企業責任
  • お客様向け
  • IR
  • 拠点
  • ニュースルーム

人気のあるリンク

  • ブログ
  • コミュニティ
  • コンテンツライブラリ
  • Cyberpedia
  • イベントセンター
  • 電子メール設定の管理
  • 製品A〜Z
  • 製品認証
  • 脆弱性の報告
  • サイトマップ
  • テクニカル ドキュメント
  • Unit 42
  • 個人情報の販売や共有はしないでください
PAN logo
  • プライバシー
  • トラスト センター
  • 利用規約
  • ドキュメント

Copyright © 2025 Palo Alto Networks. All Rights Reserved

  • Select your language