「暗黙の信頼はハイリスク」–ソフォスがZTNA製品を提供

今回は「「暗黙の信頼はハイリスク」–ソフォスがZTNA製品を提供」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ソフォスは2月9日、ゼロトラストネットワークアクセス(ZTNA)製品「Sophos ZTNA」の提供を開始すると発表した。

 同社が次世代型エンドポイントセキュリティと位置づける「Sophos Intercept X」や拡張検出および応答(XDR)製品「Sophos XDR」、マネージド型脅威対応(MTR)製品「Sophos MTR」といった既存製品と統合され、エンドポイント、ユーザー、アイデンティティー、アプリケーション、ネットワークに対するエンドツーエンドの保護機能を提供するものになる。

 同社 セールスエンジニアリング部 シニアセールスエンジニアの鈴木貴彦氏は、仮想私設網(VPN)を用いたリモートワークの課題として、従来はファイアウォールの内側の社内ネットワークを信頼する「境界型」のセキュリティが機能していたが、クラウドサービスやSoftware as a Service(SaaS)の利用拡大や昨今のリモートワーク/テレワークの急増といった環境変化の結果、ファイアウォールの外側にもユーザーやリソースが散在するようになった点を指摘。VPN経由でリモートアクセスするユーザーを従来通り「企業ネットワーク上のユーザー」として暗黙の信頼を与えてしまうには高いリスクがあるとした。

 さらに鈴木氏は、マルウェアやランサムウェアの感染経路として、VPN機器からの侵入が多いという調査結果も紹介した。その理由として「VPN機器に外部からの攻撃が可能な脆弱性が複数存在しても、それを修正するファームウェアなどのアップデート作業が行われていない」ことを挙げた。

 これには、アップデートによってトラブルが発生してしまうリスクを嫌がる傾向や、そもそもこうした対応を行うシステムインテグレーターなどの人手が足りないなどの状況も考えられるという。なお、同社のファイアウォール製品「Sophos Firewall」には自動で修正パッチを適用する機能があるため、こうした問題を回避できるとするが、市場ではVPN機器が侵入口となってしまっていることから、ZTNAへのシフトが進みつつあるという。

 こうした状況を受けて投入されるSophos ZTNAは、Intecept Xと同じエージェントモジュールを活用し、「Sophos Central」で運用管理できるなど、同社の既存製品と統合される点が特徴となる。エージェントモジュールがEDRなどと共通であることから、ユーザー認証に加えて端末認証もアクセス制御に活用され、端末に異常が検知された場合にはアクセスを遮断できる。

 ZTNAゲートウェイは「VMware ESXi」およびAmazon Web Services(AWS)に対応し、エージェントからのアクセスを制御する仕組みとなっている。ユーザー数(ZTNAクライアントの数)に基づいて課金される。同社では、現在は提供していないクラウドアクセスセキュリティブローカー(CASB)やセキュアアクセスサービスエッジ(SASE)などへの対応も予定しており、ネットワークセキュリティを包括的に強化していくとともに、今後はSophos ZTNAのas a Service型での提供も予定しているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
SBTと龍谷大学、農業データを一元管理するデータ分析基盤を開発
IT関連
2023-04-06 15:20
3Dプリンターの家は300万円24時間で建つ
IT関連
2021-07-27 05:35
三菱UFJ信託、脳の健康度に基づく「金融商品適合性チェックAIアプリ」を利用–日本IBMらが開発
IT関連
2025-02-14 15:20
街中での商業利用に求められる静かなエアタクシーを開発するWhisper Aeroが脱ステルス
モビリティ
2021-07-15 20:22
コロナ禍で広がる電子図書館サービス 設置自治体6割増
IT関連
2021-02-26 17:18
「父が“反韓系YouTuber”にハマった」 息子の苦悩と打開策 (1/2 ページ)
くわしく
2021-04-28 09:14
「Docker」を「Ubuntu Server 22.04」にインストールするには
IT関連
2022-07-21 23:50
バッテリー発火の延焼を防ぐ「消火フィルム」 凸版印刷が開発 リチウムイオン電池や配電盤に
最近の注目ニュース
2021-02-04 04:01
ガートナーの人気アナリストが語る「クラウドに関する3つの面白い話」
IT関連
2022-12-24 00:36
公取委研究会、AIなどの競争上の課題について報告 自動ランク付けでの自社優遇を問題視
IT関連
2021-04-02 10:33
Apple、児童保護目的でユーザーの「メッセージ」とiCloudの「写真」の画像検出を実施へ
アプリ・Web
2021-08-08 21:31
日立製作所とNVIDIAが生成AIで協業–AIソリューション「Hitachi iQ」を共同開発へ
IT関連
2024-03-20 10:34
マルハニチロ、「Bill One」導入で紙の請求書を年間24万枚削減–インボイス制度対応も
IT関連
2023-02-01 15:41
Microsoftが音声技術のNuance買収を検討中か──Bloomberg報道
企業・業界動向
2021-04-13 04:15