/
IL L U M IO P R O D U C T S

ネットワークポスチャのご紹介:実際のトラフィックに基づいて評価されるセキュリティポスチャ

どのセキュリティチームにも、ネットワークがどのように動作すべきかを定めた文書があります。ファイアウォールルール、アクセスポリシー、セグメンテーション設計、そして報告対象となるフレームワークの制御マッピングなどが含まれます。

しかし、ネットワークがリアルタイムで行っていることと、その文書を照合する方法を持っているチームはほとんどありません。

だからこそ、私たちはネットワークポスチャを発表できることを大変嬉しく思っています。これはIllumio Insightsの強力な新機能で、実際のネットワークアクティビティを継続的に管理基準とコンプライアンス要件に照らし合わせて評価し、リアルタイムのスコアと最もリスクの高い違反のランキングリストを返します。

あなたの姿勢は、監査のために集める主張ではなくなり、ネットワーク自体が生み出す証拠に基づいて、いつでも測定できるものとなる。

静的監査では真のネットワークセキュリティ体制を把握できない理由

ほとんどのコンプライアンスおよび姿勢管理ツールは宣言型である。彼らは設定されたルールを基準に照らし合わせて評価する。それは、ネットワーク実際に行っていることではなく、あなたが意図したことを教えてくれます。その隙間にこそ、リスクが潜んでいる。

ファイアウォールルールは書類上は正しくても、忘れられたジャンプホストが2つの環境を繋いでいる可能性がある。請負業者のリモートアクセスセッションが完全に無防備な状態でも、ポリシーは監査を通過する可能性がある。

ネットワークポスチャは、保存された設定ではなく、観測されたフローを評価するため、設定レビューでは検出できないもの、つまり不正なリモートアクセス、シャドウIT、および自社のガードレールに違反するトラフィックを検出できます。

最も重要なセキュリティに関する質問に一箇所で回答します  

ほとんどのセキュリティチームにいくつかの基本的な質問をすると、彼らは答えるのに苦労するだろう。

  • 当社の重要システムはインターネットに晒されているのでしょうか?  
  • 私たちは、報告対象となる枠組みを遵守しているでしょうか?  
  • どの違反が最もリスクが高く、まず何を是正すべきでしょうか?

その情報は大抵存在する。それらは十数個のツールに分散しており、それぞれに独自の警告キューと、何が発見事項とみなされるかについての独自の考え方がある。

ネットワーク態勢は、一つの視点を提供する。このツールは、ネットワークが実際に行っていることをコンプライアンス基準やカスタムガードレールに照らし合わせてスコア化し、そのスコアの推移を追跡し、最も重要なリスク、違反、過度に寛容なアクセスを明らかにします。

実際のトラフィックに対するサイバーセキュリティコンプライアンスの測定

ネットワークポスチャは、PCI DSS、DORA、GDPR、SOC 2、CIS、NIST CSFといった、お客様が遵守すべき基準や規制、さらにIEC 62443やNIST SP 800-82などのIoTおよびOTフレームワークに照らし合わせて、観測された動作を評価します。

姿勢スコア、遵守状況、そして姿勢がどのように改善したかの記録が得られます。そうすることで、監査への準備が整っていることを証明しやすくなり、次に何に取り組むべきかを判断しやすくなります。

攻撃者が攻撃経路を見つける前に、攻撃経路を見つけ出す

ネットワーク態勢分析では、攻撃者がアプリケーション、システム、環境間を移動する可能性のある経路もマッピングされます。これは、実際の通信パターンを、制御設定およびアプリケーションの依存関係と比較します。

過度に寛容なアクセス権限、稼働中の経路上の脆弱な資産、そして明日侵害が発生した場合に横方向の移動がどこに向かうかを特定できます。そこから、誰かが悪用する前に、それらの経路を縮小することができる。

セキュリティ体制管理は最終的に実施に至る。

リスクを見つけることは、問題の半分を占める簡単なことだ。ネットワーク態勢が残りの半分を埋める。

違反事項は重要度別に分類されて表示されるため、チームは最も重大な違反事項を把握できます。それぞれに、ギャップを埋めるセグメンテーションポリシーへの直接的な道筋が用意されています。

修復処理は同じコンソール内で、次のクリック時に実行されます。

チームはネットワークポスチャを使用して、インターネットに公開されている資産を特定し、重大な脆弱性に関連するリスクを測定し、 セグメンテーションを展開する前にベースラインを設定します。既にネットワークポスチャを導入しているチームにとって、ネットワークポスチャは環境が変化しても制御機能が引き続き有効であることを保証します。

マイクロセグメンテーションへの高速ボタン

ほとんどの組織にとって、 マイクロセグメンテーションの難しい点は、どこから始めるべきか、そしていつ効果が出始めるのかを知ることである。

ネットワーク態勢は、その両方の問いに答えます。この機能を使えば、リアルタイムのフローをすぐに使えるアクションプランに変換し、最もリスクの高い箇所を優先的に表示できるため、チームはリスクを最も軽減できる箇所にセグメンテーションを集中させることができます。

そこからは継続的改善エンジンとして機能します。最大のギャップを見つけ、それを埋め、それが解決されたことを証明し、次に進みます。このようにして、Network Postureはあらゆる段階で証拠を示しながら、顧客のゼロトラストへの道のりを支援します。

継続的な姿勢検証が待てない理由

ネットワークはもはや静止状態ではない。ワークロードは毎週クラウド間を移動し、アプリケーションは誰も文書化していない依存関係を取り込み、AIエージェントは機械の速度で接続を開く。

これらの変化はすべて、環境における新たな経路となるため、前四半期の態勢評価は、もはや存在しないネットワークを記述したものとなる。

攻撃者はその隙間を突いて活動する。彼らは、設定レビューでは決して明らかにならない、過度に寛容な経路を辿り、それらの経路はレビューサイクルが捕捉するよりも速いスピードで開かれていく。

規制当局はそれに気づいている。DORAとPCI DSS 4.0は、チームに対し、コントロールを年に一度認証を受けるものではなく、継続的に運用し検証していくものとして扱うよう促しています。

監査の準備、攻撃対象領域の縮小、マルチクラウドの管理、ゼロトラストの推進など、どのような目的であれ、ネットワークポスチャは、作成したポリシーがネットワークで確実に適用されていることを継続的に証明します。

これが実際の侵害封じ込めの実態であり、チームがハイブリッド環境全体で持続的なサイバーレジリエンスを構築する方法です。

ネットワークセキュリティの状況をリアルタイムで確認する準備はできていますか?ネットワークポスチャを試してみてください イルミオインサイトの無料トライアル 今日。

関連記事

今すぐIllumio Insightsを体験してください

AI を活用した可観測性が、脅威をより迅速に検出、理解、封じ込めるのにどのように役立つかをご覧ください。