/
ゼロトラストセグメンテーション

イルミオの新しいエージェントレスコンテナソリューションの紹介

すべての侵害を止めることはできません。しかし、それらが広がるのを止め ることはできます

侵害の封じ込めは、今日のサイバーセキュリティの世界におけるゲームの名前です。しかし、Kubernetesに関しては、言うは易く行うは難しです。  

コンテナがポップアップし、数秒で消えます。これらは、迅速に移動し、さらに迅速に拡張できるように構築されており、開発者にとっては素晴らしいことですが、セキュリティにとっては頭痛の種です。

従来のエージェントベースのツールでは追いつきません。遅すぎて重すぎて、死角が多すぎます。

そのため、Illumioプラットフォームにエージェントレスコンテナセキュリティを追加し、Kubernetes環境の速度を低下させることなく保護するように構築されています。

速度を低下させないエージェントレスKubernetesセキュリティ

最新の攻撃は高速で静かで、動的な環境に溶け込むように構築されています。そして Kubernetesでは、コンテナの優れた点であるスピード、スケール、俊敏性をまさに活用しています。

ラテラルムーブメントを阻止するには、セキュリティも同様に迅速に動き、バックグラウンドで動作して脅威を特定し、封じ込め、運用を円滑に実行し続ける必要があります。

それはまさにイル ミオ がコンテナセキュリティに提供するものです。

イルミオの新しいエージェントレスコンテナセキュリティソリューションは、コンテナ内エージェントやサイドカーを使用せずに、Kubernetesワークロードを深くリアルタイムで可視化します。

新しいソリューションを使用すると、次のことが可能になります。

  • ポッド、サービス、名前空間間のクラスター内トラフィックの視覚化
  • ラテラルムーブメントのリスクと不正な通信パス検出
  • 適用 潜在的な侵害を封じ込めるためのセグメンテーションポリシー  

すべてエージェントなしで。開発者の摩擦はありません。パイプラインの中断はありません。

コンテナが設置されている場所ならどこでも動作します

イルミオのエージェントレス コンテナセキュリティ は、以下を含むあらゆるKubernetes環境で実行できるように設計されています。

  • Amazon EKS などのマネージド サービス (Azure AKS と Google GKE のサポートは近日公開予定)
  • Red Hat OpenShift などのエンタープライズプラットフォーム
  • 自己管理型 またはオンプレミス Kubernetes クラスター

Kubernetes をどこで実行しても、ツールや作業方法を変更することなく、同じ強力な保護が得られます。

Kubernetesの内外を完全に可視化

Kubernetes 環境は複雑になる場合があります。それらは常に変化し、環境全体に分散しています。そして多くの場所に広がっています。

それらを安全に保つには、クラスターの内部と外部の両方で何が起こっているかを明確に把握する必要があります。

イルミオは、その全体像を提供します。クラウドセットアップ全体の エージェントレスの可視性と 、Kubernetes向けの新しいエージェントレスコンテナセキュリティにより、あらゆる角度からすべてを確認できます。

  • クラスター内: ポッド間、サービス間、名前空間対応トラフィック
  • クラスターの外部: イングレス/エグレス フロー、クラウド アクセス、外部依存関係
  • 環境間: クラスター間トラフィック、共有サービス、管理対象外のワークロード

この 360 度の可視性により、エージェントを使用したり速度を低下させたりすることなく、リスクを特定し、脅威をブロックし、セキュリティを維持できます。

仕組み: ネイティブの Kubernetes と CNI の統合  

Illumioのエージェントレスコンテナセキュリティは、Kubernetesコントロールプレーン、クラウドAPI、CNIテレメトリに直接接続して、コンテナトラフィックを監視し、セグメンテーションポリシーを適用します。

仕組みは次のとおりです。

  • Kubernetes API Integrationは 、ポッドのメタデータ、ラベル、名前空間、およびサービスマップを取り込んで、完全なコンテキストを提供します
  • クラウドネイティブAPI統合により 、クラスタを超えてクラウドインフラストラクチャとサービスに可視性が拡張されます
  • CNIプラグインの統合により、低レベルのKubernetesネットワークトラフィックを利用してきめ細かなテレメトリを実現

Kubernetesがすでに動作している場所を統合することで、ワークロード自体に影響を与えることなく、リアルタイムの可視性と制御を提供します。リスクを検出し、ラテラルムーブメントを停止し、 ゼロトラストポリシー を大規模に適用できます。

Kubernetesクラスター内のイルミオのエージェントレスコンテナアーキテクチャのアーキテクチャとデータフロー。
Kubernetesクラスター内のイルミオのエージェントレスコンテナアーキテクチャのアーキテクチャとデータフロー。

よりスマートなコンテナセキュリティはイルミオから始まります

最近では、ネットワークで何が起こっているかを見るだけでは十分ではありません。脅威が広がる前に、脅威を迅速に封じ込める必要があります。

そこで役に立ちます。速度を低下させたり、開発者の邪魔になったりすることなく、Kubernetes環境を保護します。

コンテナ内にソフトウェアを追加することなく、リスクを軽減し、脅威をブロックし、重要なシステムを安全に保つために必要な可視性と制御を得ることができます。

イルミオセグメンテーションは、すでに組織がクラウドワークロードと仮想マシンの侵害を封じ込めるのに役立っています。現在、同じ保護をKubernetesにも導入しており、エージェントは必要ありません。

さらに詳しく知る準備はできましたか? 今すぐお問い合わせください Illumioのエージェントレスコンテナセキュリティの動作をご覧ください。

関連トピック

関連記事

セキュリティリーダーの93%がクラウドセキュリティにはゼロトラストセグメンテーションが必要だと答えている理由
ゼロトラストセグメンテーション

セキュリティリーダーの93%がクラウドセキュリティにはゼロトラストセグメンテーションが必要だと答えている理由

クラウドセキュリティの現状と、ゼロトラストセグメンテーションがクラウドレジリエンスの鍵である理由に関する新しい調査から洞察を得ることができます。

学校や学区がイルミオゼロトラストセグメンテーションを選ぶべき10の理由
ゼロトラストセグメンテーション

学校や学区がイルミオゼロトラストセグメンテーションを選ぶべき10の理由

Illumio ZTSを使用して、避けられない侵害の拡大を阻止するために学校が積極的な行動を起こす必要がある理由をご覧ください。

ジェラルド・キャロンが連邦政府機関向けの5つのゼロトラストに関する洞察を語る
ゼロトラストセグメンテーション

ジェラルド・キャロンが連邦政府機関向けの5つのゼロトラストに関する洞察を語る

米国保健社会福祉省の元CIOであるジェラルド・キャロンが、ゼロトラストに関する洞察と政府機関でのサイバーセキュリティの実装について語ります。

コンテナのセキュリティが壊れている(ゼロトラストがそれを修正するのに役立ちます)
Cyber Resilience

コンテナのセキュリティが壊れている(ゼロトラストがそれを修正するのに役立ちます)

コンテナ環境では従来のセキュリティ手法が不十分な理由と、ゼロトラスト戦略によって可視性を高め、攻撃者が拡散する前に阻止する方法をご覧ください。

イルミオがコンテナのまとまりのあるセキュリティを構築する方法
ゼロトラストセグメンテーション

イルミオがコンテナのまとまりのあるセキュリティを構築する方法

イルミオがセキュリティポリシーを適用し、すべての環境内で完全な可視性を提供する方法をすべて1つのプラットフォームでご覧ください。

コンテナとKubernetes環境を保護する際の上位3つの課題を解決する方法
ゼロトラストセグメンテーション

コンテナとKubernetes環境を保護する際の上位3つの課題を解決する方法

絶えず変化するコンテナとKubernetes環境に一貫性がありながら柔軟なセキュリティをデプロイする方法を学びます。

違反を想定します。
影響を最小限に抑えます。
レジリエンスを高めます。

ゼロトラストセグメンテーションについて詳しく知る準備はできていますか?