日本MS、「Microsoft Entra」のSSEソリューションを解説–各SaaSへのアクセスを安全に保護

今回は「日本MS、「Microsoft Entra」のSSEソリューションを解説–各SaaSへのアクセスを安全に保護」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 日本マイクロソフトは7月20日、「Microsoft Entra」に関する説明会を開催した。2020年5月に発表したMicrosoft Entraはネットワークセキュリティソリューションの総称だったが、現在はAzure AD(Active Directory)の改称も相まって、IDおよびネットワークアクセス製品グループの名称となる。

 会見に登壇した日本マイクロソフト クラウド&AIソリューション事業本部 モダンワーク統括本部 クラウドエンドポイント技術営業本部の山本築氏は、ブランド統合について「顧客のデジタル資産を、Microsoft Entraで誰でもセキュアにアクセスできる世界観を作るため」と述べ、さらなる機能拡張を重ねていくことを明言した。

 Microsoft Entraの製品群は2023年7月時点で8つのソリューションを保有している。ITとアクセス管理製品では、ユーザーやデバイスなどの保護・管理を担う「Microsoft Entra ID(旧Azure AD)」、情報のアクセス保護や監視、監査を行う「Microsoft Entra ID Governance」、外部企業からセキュアなアクセスを行う「Microsoft Entra External ID」がある。

 新たなIDカテゴリー製品としては、ID資格情報の発行と確認を行う「Microsoft Entra Verified ID」、全般的なIDアクセス許可を管理する「Microsoft Entra Permissions Management」、アプリケーションやサービスからクラウドリソースにアクセスする「Microsoft Entra Workload ID」。ネットワークアクセス製品として、「Microsoft 365」などへのアクセスを保護する「Microsoft Entra Internet Access」、社内アプリケーションなどに従業員が外部からアクセス可能にする「Microsoft Entra Private Access」がある。

 基本的には既存のセキュリティ製品のブランド再構築が中心となり、価格やサービス内容に現時点で変化はない。製品の幅も広く方向性も多岐にわたるため、Security Service Edge(SSE)を強化するためのネットワークアクセス製品として、現在プレビュー版のMicrosoft Entra Internet AccessとMicrosoft Entra Private Accessの解説を行った。

 米Microsoft Microsoft Entra開発部門 プリンシパルプロダクトマネージャーの兒玉雄介氏によると、「昨今の企業は多様なデバイスが各所からアクセスする際のセキュリティリスクに頭を悩ましている。セキュアウェブゲートウェイ(SWG)であるMicrosoft Entra Internet Accessを用いればリスク軽減できる」という。

 Microsoft Entra Internet Accessは各OSにエージェントをインストールし、Microsoft Entra IDの条件付きアクセスと継続的アクセス評価(CAE)による認証を経て、MicrosoftのグローバルネットワークWAN経由でMicrosoft 365や各種SaaSにアクセスするSSE製品。企業の運用ポリシーでMicrosoft Entra Internet Access経由のみMicrosoft 365へのアクセスが可能といった条件も付与できる。

 現在は必要最小限の機能しか持ち合わせていないが、中間敵対者攻撃など既存の構成では防ぎにくいサイバー攻撃からシステムを防御できるという。また、今後も「ウェブコンテンツフィルタリングや(パブリックな)インターネット上のウェブサイトへアクセスする際の条件付きアクセスを強制化する予定」と兒玉氏は説明した。

 Microsoft Entra Private AccessもMicrosoftのグローバルネットワークWANを使用するが、業務アプリケーションやオンプレミスのリソースへのアクセスを目的としている。VPNとは異なり、エージェントをインストールしたPCからは「ネットワーク内のサーバーから、特定方向のインターネットアクセスができるサーバーを用意するだけで、あらゆるアプリケーションにアクセスできる」のが特徴の一つ(兒玉氏)。Microsoftは同種の製品を提供していたが、Microsoft Entra Private Accessはウェブアプリケーションに限らず、多様な資源に対して多要素認証やパスワードでアクセスできる。

 また日本マイクロソフトは、アクセス状況の分析などを担うCloud Access Security Broker(CASB)の「Microsoft Defender for Cloud Apps」と組み合わせることで、強固なSSE環境を構築できるとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
勇志国際高等学校、アバターで登校できるコース開設–高卒資格も取得可能
IT関連
2024-01-13 20:55
米「雇用計画」でサイバーセキュリティ強化へ–地方のエネルギーインフラ投資など詳細
IT関連
2021-05-21 22:44
「wena 3」で家電操作、「アテッサ」に電子マネー ソニーとシチズンがスマートウォッチで協力
くらテク
2021-06-17 02:13
電車・バスのVisaタッチ決済、コロナ後にらみ地方で広がる 都市部へ逆流も
IT関連
2021-05-09 23:18
パーパスは「あなたの会社は社会にとって必要な存在か」から問え
IT関連
2022-10-14 10:34
楽天モバイルと富士通、Open RANソリューションの共同開発とグローバル展開で連携
IT関連
2021-05-21 18:48
Ridgelinez、価値創造ストーリーとウェルビーイングで人的資本経営を支援する新サービス
IT関連
2022-06-18 10:11
サイバー攻撃の6割が金融、医療、食品小売を標的に–BlackBerry調査
IT関連
2023-06-15 22:36
PureStorage、Storage-as-a-Serviceでランサムウェア攻撃からのリカバリ契約を拡大した「サイバーリカバリー&レジリエンスSLA」など発表
ストレージ
2024-06-21 03:57
ボクシングフィットネスLiteboxerがVRに参入、Quest 2用アプリを発表
IT関連
2022-03-06 05:28
東芝デジタルソリューションズ、映像解析の学習済みAIモデルを提供
IT関連
2022-11-17 22:32
デルタ航空、IBMと提携拡大–さらなるハイブリッドクラウド移行支援
IT関連
2021-02-19 03:15
日立と名鉄、社内文書の有効活用に向けた生成AI活用の技術を検証
IT関連
2024-02-21 14:32
大手国内SIerのITサービス売り上げランキング、1位は富士通、2位はNTTデータ、3位日立製作所。2020年のITサービス市場は前年比2.8%減。IDC Japan
業界動向 / IoT / その他
2021-07-13 04:42