マイクロセグメンテーションの導入事例

今回は「マイクロセグメンテーションの導入事例」についてご紹介します。

関連ワード (マイクロセグメンテーションのベストプラクティス、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 マイクロセグメンテーションを導入し、セキュリティを強化した企業や組織は、既に多く存在している。これらの企業や組織はどのような課題を抱え、マイクロセグメンテーションの導入によってどのような効果を得たのか。今回は、実際の導入例を紹介していく。

 航空会社A社は、しばしば発表される航空会社ランキングにおいて必ずトップ10に取り上げられるほど、信頼性の高い企業である。しかし、著名であるだけに繰り返しサイバー攻撃の標的になり、セキュリティ対策を短期間で強化することが求められた。社内では、すぐに最初のステップとして、ゼロトラストと最小特権の原則が話題に上ったという。

 A社のITインフラ責任者も、最も重要なアプリケーションを守るために、適切なレベルのマイクロセグメンテーションを実装する必要があると感じていた。ネットワーク全体のアプリケーションのトラフィックの可視性も必要であったが、それ以上に可視性の最大化と、セグメンテーションを短期間で達成できる効率的なソリューションを求めていた。

 その結果、リアルタイムにアプリケーションの依存度を把握できるマップにより、サーバー間の全ての接続と、アプリケーションの通信内容を確認できるソリューションを見つけ出した。これらの機能を使って、最もリスクが高く、最初に保護する必要があるものを把握し、フローに対して即座にアクションを実行し、フローをブロックまたは承認することができた。

 また、施行前にテストモードでポリシーを実行する機能を活用した。この機能は、マイクロセグメンテーションの導入を成功させる上で重要な役割を果たし、インフラストラクチャーとセキュリティチーム、そして、アプリケーション所有者間の継続的なコラボレーションを可能にした。その結果、差し迫った期限までに目標を達成し、しかもSDN(ソフトウェア定義ネットワーク)および次世代ファイアウォールを活用して実現する手法と比較して、数百万ドルのコスト削減を実現した。

 グローバルで固定回線事業およびICTサービス事業を行うB社では、2019年にセキュリティ対策の見直しと刷新を決定した際、あらゆる場所で働く従業員への対応と複雑化するハイブリッド環境のセキュリティを強化するためには、グローバルに分散したエンタープライズネットワーク全体でゼロトラストセキュリティ体制を実現する必要があることが判明した。

 そして、リアルタイムなネットワークの可視性と、ラテラルムーブメント(水平移動:ここではサーバー間などシステム内部におけるサイバー攻撃者の動き)からのシステムの保護を実現するため、外部の監査企業が、ゼロトラストのアプローチの基盤であるマイクロセグメンテーションを推奨した。既にB社では、アプリケーションからワークロードに至るまで、最小特権のゼロトラストアプローチを徹底していた。しかし同時に、B社の変わり続ける事業環境に対応し、かつ拡張できるソリューションが必要であった。

 さらに、人の介入をそれほど必要とせず、B社の信頼性の高い接続性に影響を与えない適切なソリューションが求められた。B社では早速、複数のソリューションを試し、その結果、技術的に優れ、機能も仕組みも群を抜いていたソリューションを選び出した。

 ソリューションを導入した結果、セキュリティ担当者の業務が25%削減され、リアルタイムな可視性と実用的なインサイト、ビジネスのスピードに合わせてセグメント化を実現する能力を享受でき、何より「ゼロトラストの概念に基づいた管理が実施されている」という確信を得ることができたという。また、急成長するビジネスのスピードに合わせて、4カ月以内に全ての高価値データ資産をセグメント化し、10台のファイアウォールを置き換えることで、ハードウェアのコストを大幅に削減することに成功している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
キユーソーサービス、業務効率化ツールで属人的な案件管理から脱却
IT関連
2024-11-14 10:22
建機の遠隔操作や自動操縦で建設現場のDXを進める東大発スタートアップARAVが6300万円を調達
ロボティクス
2021-03-09 03:39
ほぼすべてのフリーランスが、通勤や仕事で被ったケガや病気、障害、死亡などに対して補償が行われる労災保険に加入可能に、今年(2024年)11月から
働き方
2024-08-28 15:12
エイベックス、中国bilibiliとライセンス契約 J-POPのMVを提供 日本の大手レーベルで初
企業・業界動向
2021-01-14 21:35
AIで5Gネットワークの障害を自動復旧 KDDIと日立など4社が実験
ロボット・AI
2021-02-10 18:51
ITとOTを知るフォーティネットの田井新社長–セキュリティ対策の相違点
IT関連
2022-08-24 17:24
データサイエンティストの需要が急増–競争力を維持するには
IT関連
2022-02-16 22:15
神戸市、AI条例を9月末に完全施行–AIの効果的かつ安全な活用を推進
IT関連
2024-05-04 23:00
ドイツ当局、Appleの独禁法調査を開始 GAFA揃う
企業・業界動向
2021-06-23 17:09
混合現実ベースのバーチャルイベントプラットフォーム拡大でTouchCastが約58億円調達
ネットサービス
2021-02-21 22:49
「海老蔵歌舞伎」、Clubhouse使って生まれた新作披露
IT関連
2021-05-22 22:39
電動マイクロモビリティシェアの「LUUP」アプリが大阪梅田・難波・天王寺で電動キックボードシェア導入
シェアリングエコノミー
2021-05-21 09:56
メタバースの現在地–調査結果に見る市場規模、主要ベンダー、展望
IT関連
2022-11-05 05:40
[速報]マイクロソフトが「Hotpatch in Windows」発表。Windowsを再起動せずセキュリティ更新を実現へ
Microsoft
2024-11-20 05:12