Illumioが、KuppingerColeアナリストによるゼロトラストプラットフォーム分野のリーダーシップコンパスにおいて、総合リーダーに選出されました。
ゼロトラストは、しばしばゼロトラストネットワークアクセス(ZTNA)という一つのものとして扱われます。ユーザーを確認し、デバイスを確認し、アプリへのアクセスを許可します。その仕事は重要だ。しかし、それは問題のごく一部しかカバーしていない。いったん攻撃者が建物内に侵入すれば、動き回るのを止めるものはほとんどない。
真のゼロトラストは、さらにその先へ進む必要がある。ワークロード、アプリケーション、ハイブリッド構成間での横方向の移動を制御する必要がある。そして、人間以外の存在についても考慮に入れなければならない。
その変化は、KuppingerCole Analystsの最新レポート「ゼロトラストプラットフォームのリーダーシップコンパス」にも表れており、同レポートではIllumioが総合リーダーに選ばれている。理由はただ一つ、侵入封じ込めにある。
報告書は、主要な攻撃対象として個人情報を挙げている。しかし、それはアクセス制御だけでは不十分であることを示唆している。セキュリティは、ワークロード、アプリケーション、東西トラフィック、そしてマシンIDも対象とする必要があります。
ゼロトラストはアクセス制御の域を超えている
初期のゼロトラストの取り組みは、ユーザーの認証とアプリへのアクセス制御に重点を置いていた。それは今でも重要なことだ。しかし、現在ではほとんどのチームが情報漏洩は起こるものだと考えている。つまり、可視性と封じ込めは、探知と予防と同じくらい重要だ。
KuppingerColeは次のように述べています。「現在、組織はオンプレミス、パブリッククラウドプラットフォーム、SaaSエコシステム、エッジデプロイメント、パートナーが運用する環境など、複数の環境を組み合わせて運用しています。」
こうした都市の無秩序な拡大は、サービス間の東西方向の交通量を大幅に増加させる。そのため、 横方向への人の移動を阻止することは、セキュリティ上の重要なニーズとなる。
KuppingerColeがIllumioを総合リーダーに選出した理由
報告書によると、「Illumioは、ゼロトラストのセグメンテーションと侵害封じ込めにおける高度な技術力により、総合的にリーダー的存在となっている」とのことです。
KuppingerColeは、Illumioの「ラベルベースのポリシーモデル、ホストネイティブな強制適用、幅広いワークロードのカバー範囲、プロセスレベルのセグメンテーション、そして強力なコンプライアンス体制」を高く評価した。これらを総合すると、「ハイブリッドおよびマルチクラウド環境における横方向の移動を削減するための主要なプラットフォームとなる」。
この評価は、市場がどの方向に向かっているかを示している。多くのベンダーは、ID管理、ネットワーク、またはセキュリティサービスエッジ(SSE)に重点を置いている。Illumioは、情報漏洩後に脅威が拡散するのを阻止することに重点を置いています。
侵害封じ込めはゼロトラストの中核的な要件である。
この報告書は、ゼロトラストをセグメンテーションと横方向の移動制御に繰り返し関連付けている。プラットフォームが満たすべき要件のリストには、以下の項目が含まれる。
- 識別情報に基づくセグメンテーションとマイクロセグメンテーション
- 横方向の動きの制限
- ハイブリッド環境全体にわたる分散型執行
- ワークロードとアプリケーション全体にわたる脅威対策
- 機械の識別情報と自動化システムの保護
簡単に言えば、市場が求めているのはたった一つの質問に対する答えだ。攻撃は拡散する可能性があるか?その答えを「いいえ」にすることこそ、 侵害封じ込め対策の真価が発揮される場面です。
Illumioが他のセグメンテーションベンダーと異なる点は何ですか?
KuppingerColeは、Illumioプラットフォームの最大の差別化要因としてセグメンテーションを挙げている。このレポートでは、Illumioが以下の項目に同じラベルベースのポリシーモデルを適用していると指摘している。
- 物理サーバー
- 仮想マシン
- クラウドワークロード
- コンテナー
- エンドポイント
- 運用技術(OT)
- IoT環境
同報告書はまた、独自性があると考える一連の特徴を指摘している。
- 観測されたトラフィックから構築されたアプリケーション依存関係マッピング
- プロセスレベルのセグメンテーションにより、どのプロセスが互いに通信できるかを制御する。
- AIセキュリティグラフ分析
- ワンクリック隔離
- 脅威検出のための行動分析
- 機械のアイデンティティ、API、およびAIシステムを政策対象として支援する
同様に重要な点として、同レポートは、Illumioがネイティブのオペレーティングシステムとクラウド制御によってポリシーを適用していることを指摘している。これにより、大規模なトラフィックでボトルネックとなる可能性のあるインライン検査を回避できます。その結果、大規模なハイブリッドクラウドおよびマルチクラウド環境全体にわたって拡張可能なモデルが実現した。
ゼロトラストの未来は封じ込めにある
リーダーシップ・コンパスから得られる最大の教訓は、ゼロトラストの普及が拡大し続けているということだ。チームが求めているのは、ユーザーを認証する手段以上のものだ。彼らはまた、以下の方法についても知りたいと思っています。
- ランサムウェアを封じ込める
- マシンIDを保護する
- クラウドワークロードを保護する
- AIシステムを管理する
- 分散した環境における横方向の移動を制限する
KuppingerColeが指摘するように、ゼロトラストは現代のデジタル環境を保護するための基本的な運用モデルになりつつある。
総合リーダーとしての表彰は、ある単純な事実を示している。玄関先で襲撃者を阻止することは、依然として重要である。しかし、最も優れた対応力を発揮するのは、情報漏洩の拡大を阻止できるチームである。
それが、情報漏洩封じ込めの約束です。情報漏洩が発生することを前提とし、実際に漏洩が発生した場合でも事業を継続できるようにする。
レポート全文を読む KuppingerColeがIllumioをゼロトラストプラットフォームの総合リーダーに選出した理由をご覧ください。
%20(1).webp)
.webp)



.webp)