パロアルト、「Prisma Access」に新機能–第2世代のZTNAを実現へ

今回は「パロアルト、「Prisma Access」に新機能–第2世代のZTNAを実現へ」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パロアルトネットワークスは6月27日、セキュアアクセスサービスエッジ(SASE)ソリューション「Prisma Access」の新機能に関する報道向け説明会を開催した。

 シニアリージョナルセールスマネージャの和田一寿氏は、コロナ禍を経た現在の状況を踏まえて「もはや“仕事”は活動であり、場所ではない」と指摘。リモートワークとオフィス勤務を組み合わせたハイブリッドワークが一般化したことで、データセンターにITリソースを集約して防御する従来のセキュリティ戦略が有効性を失いつつある。その結果、ゼロトラストネットワークアクセス(ZTNA)の重要性が高まっている。

 和田氏は、既存のZTNAソリューションは本来のゼロトラストアーキテクチャーに照らすと実装に不十分なところがあったとし、“要注意ポイント”として、「過剰権限付与」「認可後放置」「セキュリティチェック欠如」「データ保護欠如」「全App非対応」の5点を挙げた。

 「過剰権限付与」は、既存のZTNAソリューションがアプリケーションをIPアドレスやポート番号といったL3/L4の情報だけで判断していることに起因するもので、アプリケーションごとの細かな挙動に基づいたきめ細かな権限付与ではなく、大雑把な権限付与を行うことで結果として過剰な権限を与えてしまっている可能性があるというものだ。

 「認可後放置」は、ユーザーからのアクセスリクエストをチェックして権限を付与した後は全ての操作を信頼してしまう実装になっているZTNAソリューションが多いという指摘だ。

 「セキュリティチェック欠如」は、既存のZTNAソリューションは認可や権限付与といった動作の一方で、通信そのもののチェックは行わないため、マルウェアの拡散やラテラルムーブを阻止できないという。

 「データ保護欠如」はデータ損失防止(DLP)機能のことで、前述のセキュリティチェックと同様、実際にやりとりされるデータの内容の確認をしていないため、情報漏えいなどの阻止はできないという。

 「全App非対応」とは、ユーザーが利用する全てのアプリケーションに対応しているわけではない、ということを意味する。前述の通り一般的なZTNAソリューションではIPアドレスやポート番号といったネットワーク層の情報に基づいてアプリケーションを判断しているために、クラウドネイティブなアプリケーションやポートが動的に変化するアプリケーション、サーバー起動型のアプリケーションには対応できなかったり、SaaSの識別ができなかったりなどの問題があるという。

 同社では既存のZTNAソリューションを「ZTNA 1.0」、上記5つの課題を解決した第2世代製品を「ZTNA 2.0」と呼び、Prisma Accessは「ZTNA 2.0の要件を満たすSASEソリューション」(和田氏)だとしている。ただし、これはあくまでもZTNA製品/ソリューションの世代と考えるべきであり、ゼロトラストアーキテクチャーの考え方自体は特に変わっていない。

 実のところ、最小権限の原則や全てを疑い継続的にチェックするという考え方は最初から一貫して提唱されていることであり、むしろそれが不十分な状態でしか実装できていなかったのが既存のZTNAソリューションの現実であり、その実装レベルが向上したものが出てきたということだと理解するのが良さそうだ。

 続いて、2022年秋以降に追加される予定の新機能について、ソリューションコンサルタントの石橋 寛憲氏がデモを交えて説明した。Prisma Accessにネイティブに組み込まれたデジタルエクスペリエンス監視(DEM、同社は頭にAutonomousを足して自律型デジタルエクスペリエンス管理:ADEMと呼ぶ)によるユーザー体験(UX)の可視化機能やSASE製品の統合、新しいZTNAコネクターについて紹介した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Personalization 2.0」の実現に向けたCXM基盤の在り方
IT関連
2021-02-08 05:49
KDDIと椿本チエイン、物流倉庫の自動化に向け合弁会社を設立
IT関連
2024-01-17 14:46
“光イジング計算機”で人工の神経ネットワークを作成、神経の性質を再現 NTTと東大
科学・テクノロジー
2021-04-24 01:17
高齢テック人材のスキルアップが人材不足解消に有効となる可能性–英国
IT関連
2021-07-27 10:11
「Raspberry Pi OS」がアップデート–テキスト検索やネットワーク管理機能が強化
IT関連
2022-09-14 16:05
RPAで終わるべからず–業務プロセスの高度化を訴求するBlue Prism
IT関連
2023-10-21 14:53
数々の賞を受賞したゲーム「Alto’s Adventure」のSnowmanが子供向けアプリ会社Pok Pokを設立
EdTech
2021-07-13 11:55
Linuxへの乗り換えを考える人に知らせたい6つのこと
IT関連
2023-04-07 08:21
多要素認証の回避を試みる攻撃者、警戒すべきポイントは?
IT関連
2022-08-25 23:00
「Zoom疲れ」に4つの原因、過剰なアイコンタクトなど–スタンフォード大
IT関連
2021-03-01 11:32
USJの任天堂エリア、18日開業 整理券などで入場者数を調整
くらテク
2021-03-09 23:47
Oculusで人気のVRオープンワールドRPG「A Township Tale」開発元のAltaがシード資金14.2億円調達
IT関連
2022-01-28 13:12
生成AIプロジェクト、3分の1が2025年までに中止か–ガートナー予測
IT関連
2024-09-05 07:14
主要なAIコードアシスト機能の比較。GitHubが先行し、GitLab/Google Cloud/AWSが追いかける。ガートナーがマジッククアドラントを発表
AWS
2024-09-11 11:15