パロアルト、「Prisma Access」に新機能–第2世代のZTNAを実現へ

今回は「パロアルト、「Prisma Access」に新機能–第2世代のZTNAを実現へ」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パロアルトネットワークスは6月27日、セキュアアクセスサービスエッジ(SASE)ソリューション「Prisma Access」の新機能に関する報道向け説明会を開催した。

 シニアリージョナルセールスマネージャの和田一寿氏は、コロナ禍を経た現在の状況を踏まえて「もはや“仕事”は活動であり、場所ではない」と指摘。リモートワークとオフィス勤務を組み合わせたハイブリッドワークが一般化したことで、データセンターにITリソースを集約して防御する従来のセキュリティ戦略が有効性を失いつつある。その結果、ゼロトラストネットワークアクセス(ZTNA)の重要性が高まっている。

 和田氏は、既存のZTNAソリューションは本来のゼロトラストアーキテクチャーに照らすと実装に不十分なところがあったとし、“要注意ポイント”として、「過剰権限付与」「認可後放置」「セキュリティチェック欠如」「データ保護欠如」「全App非対応」の5点を挙げた。

 「過剰権限付与」は、既存のZTNAソリューションがアプリケーションをIPアドレスやポート番号といったL3/L4の情報だけで判断していることに起因するもので、アプリケーションごとの細かな挙動に基づいたきめ細かな権限付与ではなく、大雑把な権限付与を行うことで結果として過剰な権限を与えてしまっている可能性があるというものだ。

 「認可後放置」は、ユーザーからのアクセスリクエストをチェックして権限を付与した後は全ての操作を信頼してしまう実装になっているZTNAソリューションが多いという指摘だ。

 「セキュリティチェック欠如」は、既存のZTNAソリューションは認可や権限付与といった動作の一方で、通信そのもののチェックは行わないため、マルウェアの拡散やラテラルムーブを阻止できないという。

 「データ保護欠如」はデータ損失防止(DLP)機能のことで、前述のセキュリティチェックと同様、実際にやりとりされるデータの内容の確認をしていないため、情報漏えいなどの阻止はできないという。

 「全App非対応」とは、ユーザーが利用する全てのアプリケーションに対応しているわけではない、ということを意味する。前述の通り一般的なZTNAソリューションではIPアドレスやポート番号といったネットワーク層の情報に基づいてアプリケーションを判断しているために、クラウドネイティブなアプリケーションやポートが動的に変化するアプリケーション、サーバー起動型のアプリケーションには対応できなかったり、SaaSの識別ができなかったりなどの問題があるという。

 同社では既存のZTNAソリューションを「ZTNA 1.0」、上記5つの課題を解決した第2世代製品を「ZTNA 2.0」と呼び、Prisma Accessは「ZTNA 2.0の要件を満たすSASEソリューション」(和田氏)だとしている。ただし、これはあくまでもZTNA製品/ソリューションの世代と考えるべきであり、ゼロトラストアーキテクチャーの考え方自体は特に変わっていない。

 実のところ、最小権限の原則や全てを疑い継続的にチェックするという考え方は最初から一貫して提唱されていることであり、むしろそれが不十分な状態でしか実装できていなかったのが既存のZTNAソリューションの現実であり、その実装レベルが向上したものが出てきたということだと理解するのが良さそうだ。

 続いて、2022年秋以降に追加される予定の新機能について、ソリューションコンサルタントの石橋 寛憲氏がデモを交えて説明した。Prisma Accessにネイティブに組み込まれたデジタルエクスペリエンス監視(DEM、同社は頭にAutonomousを足して自律型デジタルエクスペリエンス管理:ADEMと呼ぶ)によるユーザー体験(UX)の可視化機能やSASE製品の統合、新しいZTNAコネクターについて紹介した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
内田洋行、オリンパスの本社移転に向けてオフィス利用状況を可視化
IT関連
2024-01-20 14:31
NTT-AT、製品サイトの多言語化で「WOVN.io」導入–7言語で情報発信
IT関連
2022-12-23 15:21
KDDIらが、5G SAとMECによる遠隔医療実証を実施
IT関連
2022-06-09 14:52
エッジコンピューティングに注力するデルの取り組み
IT関連
2023-06-11 02:41
dotData、MLOpsの新製品「dotData Ops」を発表–パイプラインのデプロイを自動化
IT関連
2023-08-31 04:18
日立造船、SAP ERPを「S/4HANA」に更新完了–アドオンも削減
IT関連
2023-02-18 18:17
SAPジャパン、「GROW with SAP」パートナーパッケージプログラムを始動–短期導入とコスト削減
IT関連
2024-10-03 10:20
サムスン、新しい半導体研究開発施設に着工–2028年までに約2兆円を投資
IT関連
2022-08-23 03:52
マイクロソフト、「Royal」ランサムウェアのさまざまな配布手段について警告
IT関連
2022-11-23 04:13
約200機からなる地球観測衛星コンステレーションのPlanetが約3097億円のSPAC合併で上場へ
宇宙
2021-07-09 13:17
IBM Cloud、“政府認定クラウド”入りは2022年に 次世代基盤に移行中で申請見合わせ
クラウドユーザー
2021-07-03 13:34
ラウンドアップ:デジタル人材不足の解消に奮闘する企業の動向
IT関連
2023-01-01 07:54
コンテンツコラボとセキュリティへの投資増加、「AWS+CGP」が上昇–Okta調査
IT関連
2022-01-28 12:44
ラウンドアップ:進むデジタルマーケティングへの生成AI活用–業務はどう変わる
IT関連
2023-12-31 00:42