「暗黙の信頼はハイリスク」–ソフォスがZTNA製品を提供

今回は「「暗黙の信頼はハイリスク」–ソフォスがZTNA製品を提供」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ソフォスは2月9日、ゼロトラストネットワークアクセス(ZTNA)製品「Sophos ZTNA」の提供を開始すると発表した。

 同社が次世代型エンドポイントセキュリティと位置づける「Sophos Intercept X」や拡張検出および応答(XDR)製品「Sophos XDR」、マネージド型脅威対応(MTR)製品「Sophos MTR」といった既存製品と統合され、エンドポイント、ユーザー、アイデンティティー、アプリケーション、ネットワークに対するエンドツーエンドの保護機能を提供するものになる。

 同社 セールスエンジニアリング部 シニアセールスエンジニアの鈴木貴彦氏は、仮想私設網(VPN)を用いたリモートワークの課題として、従来はファイアウォールの内側の社内ネットワークを信頼する「境界型」のセキュリティが機能していたが、クラウドサービスやSoftware as a Service(SaaS)の利用拡大や昨今のリモートワーク/テレワークの急増といった環境変化の結果、ファイアウォールの外側にもユーザーやリソースが散在するようになった点を指摘。VPN経由でリモートアクセスするユーザーを従来通り「企業ネットワーク上のユーザー」として暗黙の信頼を与えてしまうには高いリスクがあるとした。

 さらに鈴木氏は、マルウェアやランサムウェアの感染経路として、VPN機器からの侵入が多いという調査結果も紹介した。その理由として「VPN機器に外部からの攻撃が可能な脆弱性が複数存在しても、それを修正するファームウェアなどのアップデート作業が行われていない」ことを挙げた。

 これには、アップデートによってトラブルが発生してしまうリスクを嫌がる傾向や、そもそもこうした対応を行うシステムインテグレーターなどの人手が足りないなどの状況も考えられるという。なお、同社のファイアウォール製品「Sophos Firewall」には自動で修正パッチを適用する機能があるため、こうした問題を回避できるとするが、市場ではVPN機器が侵入口となってしまっていることから、ZTNAへのシフトが進みつつあるという。

 こうした状況を受けて投入されるSophos ZTNAは、Intecept Xと同じエージェントモジュールを活用し、「Sophos Central」で運用管理できるなど、同社の既存製品と統合される点が特徴となる。エージェントモジュールがEDRなどと共通であることから、ユーザー認証に加えて端末認証もアクセス制御に活用され、端末に異常が検知された場合にはアクセスを遮断できる。

 ZTNAゲートウェイは「VMware ESXi」およびAmazon Web Services(AWS)に対応し、エージェントからのアクセスを制御する仕組みとなっている。ユーザー数(ZTNAクライアントの数)に基づいて課金される。同社では、現在は提供していないクラウドアクセスセキュリティブローカー(CASB)やセキュアアクセスサービスエッジ(SASE)などへの対応も予定しており、ネットワークセキュリティを包括的に強化していくとともに、今後はSophos ZTNAのas a Service型での提供も予定しているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
国際オリンピック委員会(IOC)公式ライセンス取得のNFTオリンピック・ピンバッジが6月17日販売予定
ブロックチェーン
2021-06-05 22:27
マイクロソフト、日本でAI/クラウド基盤の増強に4400億円を投資
IT関連
2024-04-11 18:39
無駄な会議を避けるには–5人のリーダーに聞く有益な会議参加のヒント
IT関連
2023-07-01 22:12
ヴィーム日本法人社長が警鐘を鳴らす「企業のDXとランサムウェアの関係」
IT関連
2023-04-22 20:33
「Polestar 2」のシングルモーター仕様が米国で販売開始、約560万円から
IT関連
2022-03-26 11:29
ジヤトコ、全社統合バックアップシステムを再構築–TCOを40%削減
IT関連
2023-12-06 20:10
オフィス回帰を望むZ世代、リアルな職場での経験求める
IT関連
2022-07-16 16:38
macOS次バージョンは「Monterey」(モントレー) iPadとのカーソル移動が簡単に WWDC21、ARグラスなどハードウェア発表はなし
IT関連
2021-06-09 03:45
【コラム】投資家とビジネスリーダーが今こそ導入すべきもの、それはコーチング
VC / エンジェル
2021-04-05 21:20
セキュリティーソフトClick Studiosが同社製品のデータ侵害に関するツイートを止めるよう顧客に依頼
セキュリティ
2021-05-01 09:50
みらい翻訳、特許翻訳に特化したAI自動翻訳モデルを発売
IT関連
2023-10-20 04:27
4つの標的型攻撃者グループの活動を日本で観測–トレンドマイクロ
IT関連
2022-05-12 10:06
英警察、ハッキング集団「LAPSUS$」関与の若者逮捕か
IT関連
2022-03-29 15:12
SAPジャパン、Emarsys製品を国内提供–BtoCに特化したマーケティングを強化
IT関連
2021-07-07 08:09