/
IL L U M IO P R O D U C T S

Illumio Segmentation for Cloud: プロアクティブなセグメンテーションポリシー制御でクラウド攻撃を阻止

すべての侵害のほぼ半分はクラウドから発生していました

Vanson Bourne の調査によると、昨年だけで、すべてのサイバー攻撃の 47% がクラウドから発生していました。組織がクラウドにある場合、アプリケーション、システム、および重要な資産を保護することが重要です。しかし、従来の境界ベースのセキュリティモデルを使用するだけでは、今日の高度なサイバー脅威から保護するにはもはや十分ではありません。

侵害は避けられないものであり、組織は クラウドのサイバーセキュリティに侵害封じ込めアプローチを採用することで、今すぐ行動を起こす必要があります。この基礎となるのはゼロトラストセグメンテーションであり、これによりセキュリティチームは侵害を発生源から封じ込めるプロアクティブなセキュリティ制御を実装できます。  

Illumioによるゼロトラストセグメンテーションが、クラウドでの攻撃を阻止して封じ込めるポリシーをプロアクティブに設定するのにどのように役立つかについては、読み続けてください。  

クラウドにおけるゼロトラストセグメンテーションとは何ですか?

クラウドがすべての侵害のほぼ半分を占めているため、クラウドでのサイバーレジリエンスの構築は、あらゆる業界、地域、規模の組織にとって最優先事項である必要があります。サイバーレジリエンスを構築する最善の方法は、「決して信頼せず、常に検証する」というモットーに基づいた世界的に検証された戦略であるゼロトラストを使用することです。  

ゼロ トラスト セグメンテーション (ZTS) は、マイクロセグメンテーションとも呼ばれ、ゼロ トラストの重要な柱です。それがなければゼロトラストを実現することはできません。ZTS は、ハイブリッド攻撃対象領域全体にわたるマイクロセグメンテーションへの一貫したアプローチを可能にし、組織がクラウド、エンドポイント、データセンター全体のリスクを把握して軽減できるようにします。静的な従来のファイアウォールによるセグメンテーションと比較して、ZTS ではセグメンテーションがシンプルかつ簡単になり、ゼロ トラスト アーキテクチャをクラウド環境に拡張できるようになります。  

ゼロトラストセグメンテーションはクラウドに不可欠です

ZTSのプロアクティブなアプローチは、動的なワークロードと多様なアプリケーションが複雑で絶えず変化する攻撃対象領域を作成するクラウド環境では特に不可欠です。効果的なセグメンテーションがなければ、悪意のある攻撃者は脆弱性を悪用し、ネットワーク内で横方向に移動し、機密データやリソースを危険にさらす可能性があります。  

その結果、セキュリティチームは常に追いつく必要があり、サイバーセキュリティビジネスリーダーの 95% 以上が、クラウド侵害に対する対応時間を改善する必要性を強調しています。実際、調査対象者のうち、攻撃者が必然的にネットワークに侵入した場合に阻止できると高い自信を持っていると感じたのは わずか 24% でした。これは、従来の予防および検出ツールでは、クラウド攻撃から組織を保護するのに十分ではないという証拠です。

セキュリティ意思決定者の93% が、ZTS はクラウド セキュリティに不可欠であることに同意しています。今こそ、ZTS を基盤技術として組み込んだ侵害封じ込めの考え方に更新すべき時です。  

ほぼすべてのセキュリティリーダーが、ZTSがクラウドセキュリティに不可欠であることに同意しています

クラウド環境をプロアクティブに保護する方法

クラウドには、従来のセキュリティモデルでは管理が困難な2つの主な課題があります。

  • クラウド環境の動的な性質は、リソースの継続的なデプロイとスケーリングと相まって、一貫したセキュリティ体制を維持することを困難にしています。  
  • クラウドサービスプロバイダーが採用する責任共有モデルは、組織がクラウドインフラストラクチャ内の独自のデータ、アプリケーション、ワークロードを積極的に管理し、保護する必要があることを意味します。

クラウドセキュリティの主な問題を解決する方法については、 ガイドをご覧ください。  

組織は、ゼロトラストセグメンテーションを使用してプロアクティブなセグメンテーション制御を実装することで、クラウドセキュリティの課題に対処できます。

ZTSが提供するきめ細かなセグメンテーション制御により、セキュリティチームは、アプリケーションの種類やアプリケーションが開発中かライブかなどの特定の基準に基づいてポリシーを定義および適用できます。インシデント発生後に対応する事後対応型アプローチとは異なり、プロアクティブな制御は、サイバー攻撃の影響を軽減し、壊滅的な侵害から小規模なセキュリティインシデントにまで及ぶ一貫したクラウドセキュリティを確保するのに役立ちます。

これらのプロアクティブな制御が解決する主な問題の 1 つは、ネットワーク内の脅威の横方向の移動です。セキュリティチームは、信頼できる通信のみを許可するようにアプリケーションおよびワークロードレベルで厳格なポリシーを適用することで、異なるセグメント間の不正アクセスを制限し、侵害の移動を制限して重大な損害を引き起こすことができます。この予防策は、検出されずにネットワークを通過することを目的とした高度な攻撃を阻止するために非常に重要です。

クラウド環境は常に変化しており、プロアクティブなセキュリティ制御は、絶えず変化するクラウド環境によってもたらされる課題に対処します。

Illumio Segmentation for Cloud: パブリッククラウド向けゼロトラストセグメンテーション

Illumio Segmentation for Cloud は、プロアクティブなセグメンテーション制御を適用することで、セキュリティ チームがクラウド攻撃を制御できるように支援します。

Illumio Segmentation for Cloud の仕組みについては、このデモをご覧ください。

  • アプリケーションとワークロードがどのように通信し、相互作用しているかを詳細に可視化します。これにより、セキュリティを損なうことなくビジネス要件に合わせたプロアクティブで正確なセグメンテーションポリシーを作成するのに役立つ洞察が得られます。
  • クラウドリソースのメタデータとラベルから取得したコンテキスト要因に基づいてセキュリティ制御を適用し、新たな脅威や進化し続けるクラウド攻撃の性質に備えることができます。
  • 環境の変化する性質に基づいてリアルタイムで調整できるきめ細かなセキュリティポリシーを実装します。これにより、アプリケーションやワークロードが拡張またはシフトしても、セキュリティ制御の一貫性が保たれます。
  • オンプレミスとクラウドベースのリソースが混在する攻撃をプロアクティブに封じ込め、パブリッククラウドとマルチクラウド環境全体に一貫したセキュリティを適用します。
  • クラウドにゼロトラストセキュリティモデルを採用し、内部と外部の両方の脅威に対する堅牢な防御を確保します。

Illumio Segmentation for Cloud を使用すると、セキュリティ チームはクラウド セキュリティに対してより堅牢なアプローチを実現できます。Illumio Segmentation for Cloud で実装された ZTS は、組織のセキュリティ体制を強化し、横方向の移動のリスクを最小限に抑え、データの整合性と機密性を損なうことなくクラウドのメリットを自信を持って活用できるようにします。

今すぐ Illumio Segmentation for Cloud の無料トライアルを開始してください。ソフトウェアのインストールやクレジットカードは必要ありません。  

関連トピック

関連記事

イルミオコアのあまり知られていない機能:コアサービスディテクター
IL L U M IO P R O D U C T S

イルミオコアのあまり知られていない機能:コアサービスディテクター

イルミオのコアサービスディテクターが、すべてのワークロードで実行されているアプリケーションの完全なインベントリをすばやく見つけ、ラベルを自動的に推奨するのにどのように役立つかをご覧ください。

Illumio + Microsoft Azure Firewallがクラウドセキュリティ戦略を強化する3つの方法
IL L U M IO P R O D U C T S

Illumio + Microsoft Azure Firewallがクラウドセキュリティ戦略を強化する3つの方法

イルミオとMicrosoft Azureの共同統合により、クラウド環境を迅速かつ安全に拡張する方法をご覧ください。

Illumioが侵入封じ込めを最速で構築できる10の理由
IL L U M IO P R O D U C T S

Illumioが侵入封じ込めを最速で構築できる10の理由

Illumio が即時の可視性とワンクリックの脅威分離により、超高速の侵害封じ込めを実現する 10 の方法を学びます。

セキュリティリーダーの93%がクラウドセキュリティにはゼロトラストセグメンテーションが必要だと答えている理由
Segmentation

セキュリティリーダーの93%がクラウドセキュリティにはゼロトラストセグメンテーションが必要だと答えている理由

クラウドセキュリティの現状と、ゼロトラストセグメンテーションがクラウドレジリエンスの鍵である理由に関する新しい調査から洞察を得ることができます。

クラウドセキュリティが完全な可視性から始まる理由
IL L U M IO P R O D U C T S

クラウドセキュリティが完全な可視性から始まる理由

クラウドの可視性が今なぜ重要なのか、従来の可視性アプローチが失敗している理由、そしてIllumio CloudSecureを備えたZTSがどのように役立つかを学びましょう。

クラウド環境におけるゼロトラストセグメンテーションの3つのメリット
Segmentation

クラウド環境におけるゼロトラストセグメンテーションの3つのメリット

マイクロセグメンテーションをクラウド環境に今すぐ拡張する必要がある理由と、Illumio CloudSecureが組織にどのように役立つかをご覧ください。

違反を想定します。
影響を最小限に抑えます。
レジリエンスを高めます。

ゼロトラストセグメンテーションについて詳しく知る準備はできていますか?