/
IL L U M IO P R O D U C T S

サーバーからエンドポイントまで: ZTS を最も脆弱なデバイスに拡張するメリット

76%の組織 が過去2年間にランサムウェア攻撃を経験しました。データセンターをロックダウンするだけでは、このリスクを完全に軽減するのに十分ではありません。

ゼロトラストセグメンテーション(ZTS)は、ランサムウェアやその他の侵害の拡散を防ぐためのサイバーレジリエンス戦略にとって不可欠です。従来、セグメンテーションはデータセンターを中心とした物理ネットワークに適用されてきましたが、最近のいくつかの侵害が証明しているように、ランサムウェアによるリスクは依然として迫っています。

ベストプラクティスをデータセンターからエンドユーザーデバイスに拡張することの重要性が重要になってきています。

セグメンテーションをエンドポイントに拡張する理由

エンドポイントは、エンドポイントデバイスの性質だけでなく、ユーザーが攻撃に対して脆弱であるため、多くの指標で組織のセキュリティ体制における最も弱いリンクです。これを知っていれば、 IDCが侵害の70%がエンドポイントから始まると述べていることに驚くことはありません。

ハイブリッドワークはすぐに消えることはなく、従業員のラップトップはIT部門が管理していないネットワーク内のさまざまなデバイスにさらされています。これにより、これらのデバイスの 1 つが企業ネットワークに接続し直すと、リスク プロファイルが増加します。

しかし、管理されていない攻撃対象領域の増加にとどまらず、エンドポイントは次のような理由でセキュリティ侵害を受けやすくなります。

  • フィッシング攻撃: 電子メールを使用してユーザーをだまして悪意のあるリンクをクリックさせる脅威アクター
  • ソーシャルエンジニアリング: ユーザーをだまして資格情報の共有などの特定のアクションを実行させる技術
  • 古いソフトウェア: 適切なパッチ管理がなければ、多くのユーザーが更新を延期します
  • 脆弱なパスワード: ユーザーは、簡単に推測されたりハッキングされたりする可能性のある脆弱なパスワードを使用することが多く、簡単なエントリ ポイントを提供します

セグメンテーションをエンドポイントに拡張することで、組織は必然的に侵害されるエンドポイントからの拡散を防ぎ、資産を保護できます。

一番良いところ?これにより、 検出に依存せずにプロアクティブなセキュリティが提供されるため、認証情報の盗難やゼロデイエクスプロイトが発生した場合でも、データセンター内の価値の高いターゲットは引き続き保護されます。

迅速なROI:Illumioによるエンドポイントセグメンテーション

Illumio Endpointは、1つのコンソールからすべてのワークステーション、ラップトップ( MacBookを含む)、およびVDIにZTSを提供します。

まず、リモートユーザーを含むすべてのネットワークトラフィックを可視化することで、ルール構築が容易になり、 既存のEDR投資を補完する迅速なROIが得られます。いくつかの簡単なルールで、セキュリティチームはエンドポイント間のすべてのピアツーピア接続をブロックし、ランサムウェアが拡散しないようにすることで、迅速な成果を上げることができます。管理者がこれらのエンドポイントにRDPする必要がある場合は、さらに数回クリックするだけで例外を作成できます。

すべてのエンドポイントとサーバーのトラフィックを単一のコンソールで表示することで、特定のグループのみが特定のワークロードにアクセスできるように高度なルールを作成できます(たとえば、Finance ADユーザーのみが財務アプリケーションにアクセスできます)。

ログだけでなくインタラクティブなマップですべてのネットワークトラフィックを可視化できれば、トラブルシューティングとルール構築が簡単になります。

Illumio Endpointを使用すると、次のことができます。

  • エンドポイントトラフィックをどこでも視覚化: 自宅やオフィスから、すべてのネットワークトラフィックを確認することで、リスクを迅速に評価して軽減します
  • アプリケーションアクセスを制御する: エンドポイントをデータセンターに公開せず、定義されたユーザーのみが適切なアプリケーションにアクセスできるようにします
  • 安全なエンドポイントの公開: サイバー攻撃を1つのデバイスに隔離し、他のセキュリティツールによって攻撃が検出される前でも
illumio-endpoint-diagram

イルミオエンドポイントで封じ込めの時代に突入

エンドポイントセキュリティは長い間、検出の時代にありました。セグメンテーションをエンドポイントに拡張することで、組織は新たな攻撃に対する保護を強化し、そうすることで、ユーザーがビジネスクリティカルなアプリケーションにもたらす脅威を減らすことができます。

エンドポイントのセグメンテーションを採用することは、「侵害を想定する」という考え方を採用している前向きなセキュリティチーム向けに構築された封じ込めの時代に移行できることを意味します。

イルミオエンドポイントの詳細については 、こちらをご覧ください。

お問い合わせ Illumio Endpointの詳細については、無料のデモと相談でお問い合わせください。

関連トピック

関連記事

目に見えないものを可視化:イルミオがサイバーセキュリティにおけるビジュアライゼーションをどのように革新しているか
IL L U M IO P R O D U C T S

目に見えないものを可視化:イルミオがサイバーセキュリティにおけるビジュアライゼーションをどのように革新しているか

イルミオの最先端の視覚化により、セキュリティチームがリアルタイムのネットワーク可視性を獲得し、脆弱性を発見し、セキュリティ体制を強化する方法をご覧ください。

イルミオASPのあまり知られていない機能–色覚異常フィルター
IL L U M IO P R O D U C T S

イルミオASPのあまり知られていない機能–色覚異常フィルター

イルミオASPシリーズのあまり知られていない機能の今回の版では、PCE認証チェックにイルミオを活用する方法に焦点を当てます。

可視性とルール作成を統合して、効率的なワークロードセキュリティを実現
IL L U M IO P R O D U C T S

可視性とルール作成を統合して、効率的なワークロードセキュリティを実現

ワークロードセキュリティには、可視性と適用という2つの広範な要件があります。

サイバーセキュリティのROIを高める方法:ZTSとEDRの組み合わせ
ゼロトラストセグメンテーション

サイバーセキュリティのROIを高める方法:ZTSとEDRの組み合わせ

ZTSとEDRを組み合わせることで、高度な脅威からの保護を強化し、検出の遅延のリスクを軽減する方法をご覧ください。

セグメンテーションにイルミオを選ぶ10の理由
ゼロトラストセグメンテーション

セグメンテーションにイルミオを選ぶ10の理由

イルミオがゼロトラストセキュリティ戦略の一環として、セグメンテーションをよりスマート、シンプル、強力にする方法をご覧ください。

違反を想定します。
影響を最小限に抑えます。
レジリエンスを高めます。

ゼロトラストセグメンテーションについて詳しく知る準備はできていますか?