Illumio Segmentation:シンプルながら強力なムーブメント対策

クラウドワークロード、エンドポイント、データセンター間のラテラルムーブメントを単一のポリシーエンジンで阻止します。

 

1つのポリシーエンジンで全ワークロードに対応

リアルタイムの可視性

Illumioは、クラウドワークロード、オンプレミスサーバー、コンテナ、エンドポイント間の全通信をリアルタイムでマッピングします。マッピング作業を行うことなく、通信元、通信先、通信内容を正確に把握して、確認した内容に基づいたポリシーを自動的に生成します。

あらゆる環境に対応

Illumioは、IPアドレスベースではなく、ワークロードIDベースでポリシーを構築します。そのため、一度作成されたポリシーは、ワークロードに追従します。あるワークロードに本番Webサーバーのタグ付けをすると、そのワークロードがAWS、Azure、ベアメタルラック、コンテナに移動しても1つのルールが追従します。新しいワークロードは、適切なポリシーを自動的に継承します。

ゼロトラストを簡単に実現

ゼロトラストでは、境界のみならずワークロード間にも暗黙の信頼を置きません。Illumioは、あらゆる環境でアプリケーション間にも同じルールを適用します。ドラフト画面でポリシーをモデル化したら、ブロックする内容を正確に確認してから有効にできます。

1 つの解決策。あらゆる環境に。

クラウド/コンテナ

クラウド環境では、East-Westトラフィックの可視化が困難です。Illumioで全通信をもれなくマッピングして、1画面でAzure、AWS、GCP、OCl上のアプリケーションの通信とリスクを一元的に把握することで、エージェントの有無にかかわらずポリシー適用を強化できます。

エンドポイント

大多数のエンドポイントツールは、侵入を事後にしか検知できません。Illumioは境界をOSレベルで保持します。ノートPCに侵入したランサムウェアが、隣接するファイルサーバーに移動することはありません。侵害されたデバイスは、管理対象か対象外かを問わず、即座に隔離されます。

データセンター

llumioにより、ファイアウォールの設定を変更することなく、物理サーバー、仮想マシン、IT/OTシステム、コンテナのトラフィック全体をマッピングできます。当社のエージェントは耐タンパー性を備えており、カーネル空間ではなくユーザー空間で実行するため、メンテナンスウィンドウや再起動なしで導入できます。

Forrester Wave™:

マイクロセグメンテーションソリューション、2026年第3四半期

Illumio が 2026 年 Forrester Wave の Microsegmentation 部門で Leader に選出

評価対象10社の中で、現在の提供機能と戦略の両カテゴリーにおいて最高得点を獲得しました。さらに、Forresterが実施したインタビューに基づき、Customer Favorite(顧客から高い評価を得たベンダー)にも選ばれています。詳しくは、「The Forrester Wave™: Microsegmentation Solutions, Q3 2026」をご覧ください。

マリオット・バケーションズがIllumioを使用してデータとグローバルな業務を保護する方法

マイクロセグメンテーションに関するよくある質問

マイクロセグメンテーション、ハイブリッドクラウド、侵害の封じ込めについて知っておくべき情報すべてです。

企業ネットワークに最適なマイクロセグメンテーションソリューションとは何ですか?
マイクロセグメンテーションは、ハイブリッドクラウド環境でどのように機能しますか?
マイクロセグメンテーションがワークロードを隔離する仕組みを教えてください。
マイクロセグメンテーションとネットワークセグメンテーションの違いは何ですか?
マイクロセグメンテーションを使用してデータセンターのネットワークトラフィックを最適化する方法を教えてください。

ほとんどの場合、自社の環境を通過するEast-Westトラフィックの量は、マッピングを行うまでわかりません。

Illumioは、そのマップを数分で構築します。