お近くの会場で開催されているNetskopeのSASE Summitにお越しください!今すぐご登録

未来のプラットフォームはNetskopeです

インテリジェントセキュリティサービスエッジ(SSE)、クラウドアクセスセキュリティブローカー(CASB)、クラウドファイアウォール、次世代セキュアWebゲートウェイ(SWG)、およびZTNAのプライベートアクセスは、単一のソリューションにネイティブに組み込まれており、セキュアアクセスサービスエッジ(SASE)アーキテクチャへの道のりですべてのビジネスを支援します。

製品概要はこちら
Netskopeの動画
ボーダレスSD-WAN:ボーダレスエンタープライズの新時代を先導

NetskopeボーダレスSD-WANは、ゼロトラストの原則と保証されたアプリケーションパフォーマンスを統合するアーキテクチャを提供し、すべてのサイト、クラウド、リモートユーザー、およびIoTデバイスに前例のない安全で高性能な接続を提供します。

Read the article
Borderless SD-WAN
  • NewEdge

    NewEdge is the world’s largest, highest-performing security private cloud.

  • Cloud Security Platform

    世界最大のセキュリティプライベートクラウドにおける可視性とリアルタイムデータおよび脅威保護

  • 技術パートナーと統合

    Netskope partners with the strongest companies in enterprise technology.

Embrace a Secure Access Service Edge (SASE) architecture

Netskope NewEdge is the world’s largest, highest-performing security private cloud and provides customers with unparalleled service coverage, performance and resilience.

NewEdgeの詳細
NewEdge
明日のネットワーク

Plan your path toward a faster, more secure, and more resilient network designed for the applications and users that you support.

ホワイトペーパーはこちら
明日のネットワーク
Netskope Cloud Exchange

Netskope Cloud Exchange (CE) は、セキュリティ体制全体で投資を活用するための強力な統合ツールをお客様に提供します。

Learn about Cloud Exchange
Netskopeの動画
最小の遅延と高い信頼性を備えた、市場をリードするクラウドセキュリティサービスに移行します。

NewEdgeの詳細
山腹のスイッチバックを通るライトアップされた高速道路
アプリケーションのアクセス制御、リアルタイムのユーザーコーチング、クラス最高のデータ保護により、生成型AIアプリケーションを安全に使用できるようにします。

ジェネレーティブ AI の使用を保護する方法を学ぶ
ChatGPTと生成AIを安全に有効にする
SSEおよびSASE展開のためのゼロトラストソリューション

Learn about Zero Trust
大海原を走るボート
Netskopeは、クラウドサービス、アプリ、パブリッククラウドインフラストラクチャを採用するための安全でクラウドスマートかつ迅速な旅を可能にします。

Learn about Industry Solutions
崖沿いの風力タービン
私たちは、お客様が何にでも備えることができるように支援します

お客様を見る
窓の外を見て微笑むメガネをかけた女性
Netskopeの有能で経験豊富なプロフェッショナルサービスチームは、実装を成功させるための規範的なアプローチを提供します。

Learn about Professional Services
Netskopeプロフェッショナルサービス
Netskopeトレーニングで、デジタルトランスフォーメーションの旅を保護し、クラウド、ウェブ、プライベートアプリケーションを最大限に活用してください。

Learn about Training and Certifications
働く若い専門家のグループ
  • リソース

    クラウドへ安全に移行する上でNetskopeがどのように役立つかについての詳細は、以下をご覧ください。

  • ブログ

    Netskopeがセキュリティサービスエッジ(SSE)を通じてセキュリティとネットワークの変革を可能にする方法を学びましょう。

  • イベント&ワークショップ

    最新のセキュリティトレンドを先取りし、仲間とつながりましょう。

  • 定義されたセキュリティ

    サイバーセキュリティ百科事典で知っておくべきことすべて。

セキュリティビジョナリーポッドキャスト

ボーナスエピソード2:SSEのマジッククアドラントとSASEを正しく取得する
MikeとSteveが、ガートナー®社のマジック・クアドラント™のセキュリティ・サービス・エッジ(SSE)、Netskopeの位置づけ、現在の経済情勢がSASEの取り組みに与える影響について語ります。

ポッドキャストを再生する
ボーナスエピソード2:SSEのマジッククアドラントとSASEを正しく取得する
最新のブログ

Netskopeがセキュリティサービスエッジ(SSE)機能を通じてゼロトラストとSASEの旅を可能にする方法。

ブログを読む
日の出と曇り空
Netskope SASE サミット

SASE を受け入れ、セキュリティとインフラストラクチャの主要な専門家からの洞察を得て組織を変革します。

詳しくはこちら
Netskope SASE サミット
セキュリティサービスエッジとは何ですか?

SASEのセキュリティ面、ネットワークとクラウドでの保護の未来を探ります。

Learn about Security Service Edge
4方向ラウンドアバウト
  • 会社概要

    クラウド、データ、ネットワークセキュリティの課題に対して一歩先を行くサポートを提供

  • Netskopeが選ばれる理由

    クラウドの変革とどこからでも機能することで、セキュリティの機能方法が変わりました。

  • リーダーシップ

    Netskopeの経営陣はお客様を成功に導くために全力を尽くしています。

  • パートナー

    私たちはセキュリティリーダーと提携して、クラウドへの旅を保護します。

データセキュリティによる持続可能性のサポート

Netskope は、持続可能性における民間企業の役割についての認識を高めることを目的としたイニシアチブであるビジョン2045に参加できることを誇りに思っています。

詳しくはこちら
データセキュリティによる持続可能性のサポート
Highest in Execution. Furthest in Vision.

ネットスコープは2023年Gartner®社のセキュリティ・サービス・エッジ(SSE)のマジック・クアドラント™でリーダーの1社として評価されました。

レポートを読む
ネットスコープは2023年Gartner®社のセキュリティ・サービス・エッジ(SSE)のマジック・クアドラント™でリーダーの1社として評価されました。
思想家、建築家、夢想家、革新者。 一緒に、私たちはお客様がデータと人々を保護するのを助けるために最先端のクラウドセキュリティソリューションを提供します。

当社のチーム紹介
雪山を登るハイカーのグループ
Netskopeのパートナー中心の市場開拓戦略により、パートナーは企業のセキュリティを変革しながら、成長と収益性を最大化できます。

Learn about Netskope Partners
色々な若い専門家が集う笑顔のグループ
8 min read

クラウドアクセスセキュリティブローカー(CASB)の定義は何ですか?

Gartnerによると、Cloud Access Security Broker (CASB) は、オンプレミスまたはクラウドベースのセキュリティポリシー実施ポイントで、クラウドサービスの消費者とクラウドサービスプロバイダーの間に置かれ、クラウドベースのリソースにアクセスする際に企業のセキュリティポリシーを組み合わせて介入します。CASBは、クラウドサービス管理者が設定した法律を執行する保安官だと考えてください。

組織は、クラウドサービスがその境界を越えて直接制御できない場合でも、クラウドサービスのリスクへの対応、セキュリティポリシーの適用、規制の遵守のために、CASB ベンダーに目を向けることがますます増えています。

casb definition

 

CASBの4つの柱とは?

これらは、CASBソリューションの基礎となる構成要素です。すべての柱は、効果的なプログラムを持つために必要です。

1. 可視性
企業は、マネージドクラウドサービスとアンマネージドクラウドサービスの両方を可視化し、制御する必要があります。 クラウド仲介は、すべてのクラウド サービスに対して "許可" または "ブロック" のスタンスを取るのではなく、サービス内のアクティビティやデータへのアクセスを管理しながら、IT 部門が有用なサービスに "はい" と言えるようにする必要があります。 これは、 Microsoft 365 などの承認されたスイートへのフル アクセスを会社のデバイス上のユーザーに提供し、管理されていないデバイスのユーザーには Web のみの電子メールを提供することを意味する場合があります。 また、認可されていないサービスのカテゴリ全体で「社外と共有しない」ポリシーを適用することを意味する場合もあります。

クラウドセキュリティは、Cloud Access Security Brokerの重要な焦点です。CASBは、すべてのクラウドサービスを発見し、クラウドの使用状況を報告し、機能とライセンスコストの良いバランスを見つけるのに役立ちます。CASBは、貴重なビジネス情報や財務情報を生成し、保護することができます。

2. コンプライアンス
組織がデータやシステムをクラウドに移行する際、コンプライアンスは重要な検討事項となります。これらのコンプライアンス基準は、個人と企業データの安全性を確保するためのものであり、これらの懸念を無視することは、危険で費用のかかる侵害につながる可能性があります。

Cloud Access Security Brokerは、HIPAAまたはHITECHコンプライアンスについて懸念しているヘルスケア組織、PCIコンプライアンスについて関心がある 小売企業、FFIECおよびFINRAに準拠する必要がある金融サービス組織のどれであっても、クラウドでコンプライアンスを保証する手助けができます。CASBは、それぞれの業界でよく使われるデータ規制ルールを維持することにより、データ侵害のリスクから企業を保護するのに役立ちます。

3. データセキュリティ
精度は、ドキュメントフィンガープリントなどの高度に洗練された クラウドDLP 検出メカニズムを使用し、コンテキスト(ユーザー、場所、アクティビティなど)を使用して検出サーフェス領域を減らすことで得られます。 機密コンテンツがクラウド内またはクラウドに向かう途中で検出された場合、クラウド アクセス セキュリティ ブローカー (CASB) は、IT 部門が疑わしい違反をオンプレミス システムに効率的にシャットリングして、さらに分析できるようにする必要があります。

脅威観察に関するより深い調査により、企業は、悪質な活動が発生する前に特定して阻止できます。CASB はそのためのゲートキーパーとして機能ます。ITニーズとビジネスプラクティスの両方に精通したCASBは、今必要なアプローチで組織のセキュリティを強化します。

4. 脅威対策
組織は、従業員がクラウド ストレージ サービスやそれに関連する同期クライアントやサービスなどのベクトルを介して クラウド マルウェアや脅威 を導入または伝播しないようにする必要があります。 これは、従業員が感染したファイルを共有またはアップロードしようとしたときに、内部および外部のネットワーク全体で脅威をリアルタイムでスキャンして修復できることを意味します。 これは、クラウドサービスやデータへの不正なユーザーアクセスを検出して防止することも意味し、侵害されたアカウントを特定するのに役立ちます。

CASB は、クラウドの脅威やマルウェアから組織を保護できます。貴社にとって、優先順位の高い静的マルウェア分析と動的マルウェア分析を組み合わせて、高度な脅威インテリジェンスを実現できることが重要です。一部の脅威は、クラウドサービスから発信され、またはクラウドサービスによってさらに伝播される可能性があるため、防ぐための適切な脅威対策が必要になります。

 

CASBの上位3つの用途は何ですか?

1. 使用の管理
シャドウーITを効率的に検出できることでよく知られているCASBは、さらに組織のセキュリティにも精通しています。CASBは、きめ細かな可視性と制御により、組織のクラウド使用状況を管理できます。CASBは、サービスをブロックすることで一律に対応するのではなく、ID、サービス、アクティビティ、アプリケーション、データに基づいて利用を管理することが可能です。

さらに、サービスカテゴリやリスクに基づいてポリシーを定義し、ブロック、アラート、バイパス、暗号化、検疫、コーチなどのアクションから選択してポリシーを実行することができます。最後に、これらのインスタンスを使用して、内部監視のために設定されたポリシーに反するアクションをITチームに警告することができます。

2. データの保護
制裁対象サービスだけでなく、環境内のすべてのクラウド サービスで機密データの損失を保護および防止します。 高度なエンタープライズ DLP を活用して、ユーザーがオンプレミスかリモートか、モバイル デバイス、Web ブラウザーからのアクセス、モバイル アプリや同期クライアントからのアクセスなど、認可されたクラウド サービス内の機密データを検出して保護し、認可されているクラウド サービスとの間で送受信されます。 暗号化、トークン化、またはアップロード防止を使用してデータの損失に対処します。

3. 脅威からの保護
マルウェアやランサムウェアなどのクラウドベースの脅威から保護します。 SSL暗号化接続を使用しているものも含め、すべてのクラウドサービスを完全に可視化することから始めます。 異常検出と、どのユーザーがアカウントを侵害したかなどの脅威インテリジェンス ソースを使用します。 次に、静的および動的なマルウェア対策検出に加えて、ランサムウェアを検出するための機械学習を重ねます。 最後に、すぐに使用できる統合とワークフローを通じて、残りのセキュリティインフラストラクチャを調査結果で武装させます。 脅威はアプローチを革新し続けるため、CASBベンダーもそうする必要があります。

 

CASB製品機能に関する10の質問

組織は、許可された、あるいは許可されていないクラウドサービスを安全に利用するために、Cloud Access Security Brokerを評価しています。この質問リストは、評価している可能性のあるCASBベンダー間の機能を区別するのに役立つ具体的なユースケースベースの例を示しています。

1. サービスを完全にブロックするのではなく、マネージドクラウドアプリケーションとアンマネージドクラウドアプリケーションのアクティビティを制御できますか?

A: あるクラウドサービスの使用を丸ごとブロックするのではなく、「共有」などのアクティビティごとにブロックや警告をします。それをたとえば、クラウドストレージサービス全体で、カテゴリレベルで行うこともできます。これにより、リスクを軽減しながら、サービス利用をブロックせずに許可することができます。

2. クラウドサービスまたはその経路に機密データポリシーを適用することはできますか?重要なクラウドトランザクションだけを確認して、フォールスポジティブを削減できますか?

A: 認可されたクラウドサービスの中だけでファイルやコンテンツを検索して保護するのではなく、認可されたサービスと未認可サービスの両方、そしてクラウドに保存済みおよび移動途中のコンテンツに対して行います。また、文脈を確認することにより誤検出を最小限に抑え、精度を高めます。検査対象からユーザー、サービス、カテゴリ、場所、アクティビティを除外して、重要なクラウドトランザクションを除外し、ポリシーを適用します。

3. Microsoft Active Directoryグループまたは組織単位に基づいてポリシーを適用できますか?

A: ユーザーデータを手動でアップロードまたは入力するのではなく、Microsoft Active Directoryなどの企業ディレクトリからグループを組み込んでポリシーを適用します。

4. 過度な量のダウンロードやクラウドサービスをまたがるデータ移動などのクラウド利用において異常な行動を検出することはできますか?

A: 認可されたサービスでのみ、またはアクセスしたかどうかなどの粗いレベルで異常を検出するのではなく、認可または非認可を含めたサービス全体のアクティビティに基づいて異常を検出します。

5. 法令遵守のために、財務や経理などの規制されたサービスの活動を監視し報告することはできますか?

A: 規制されたサービスをオンプレミスで維持するのではなく、Sarbanes-Oxleyなどの規制にも準拠しながら、クラウドに移行します。クラウドベースの記録システム内のアクセスとデータ変更に関するレポート

6. モバイルクライアントやシンクライアントに対しても、リモートでポリシーを適用することはできますか?

A: クラウドセキュリティモデルからオンプレミス監視および制御を除外するのではなく、ユーザーの場所やデバイスの種類に関わらずポリシーを適用します。

7. 侵害されたアカウントを持つユーザーに対するリスクを軽減できますか?

A: アカウントの資格情報が侵害された状態でサービスにアクセスしているユーザーを特定し、保護します。

8. クラウドサービスの脅威やマルウェアを見つけて修復できますか?

A: 任意のクラウドサービスの中に保管されている、またはクラウドに移動しようとしている脅威やマルウェアを特定し対処します。

9. DLP、SIEM、マルウェアサンドボックス、EDRなどのオンプレミスソリューションとの統合を可能にすることで、既存の投資価値を高めますか?

A: サイロにクラウドセキュリティを導入するのではなく、CASBを追加することで既存の投資をより価値のあるものにできます。

10. すべてのデータをオンプレミスに保持するなど、私の要件を満たす展開オプションを容易に利用できますか?それは将来性のある投資ですか?

A: CASBベンダーの導入モデルに強制されるのではなく、現在および将来のお客様の要件に最適なものを選択してください。

 

SASEが主流となる未来でのCASBの役割

近年、クラウドへの移行が進み、CASBテクノロジーはより大きな存在へと変貌を遂げつつあります。CASBは、データ損失防止 (DLP) やNext Generation Secure Web Gatewayなど他の技術と組み合わせることで、Secure Access Service Edge (SASE) アーキテクチャと呼ばれるものの一角を形成しつつあります。

SASEは、複数のセキュリティ技術とネットワーク技術を組み合わせることで、遅延やデータ利用状況の把握といった従来の境界セキュリティの欠点を解消し、包括的なウェブおよびクラウドセキュリティを提供します。

つまり、CASBだけに焦点を当てることは、もはや企業にとって選択肢の一つではないのです。そのためには、複数のツールを組み合わせたアプローチが必要であり、CASBはこのセキュリティ戦略のほんの一部に過ぎません。


白紙: SASEとセキュリティ変革を形作る7つの力
ブログ: CASBとSWGが進む道


 

セキュリティ・サービス・エッジ(SSE)とは?

Security Service Edge (SSE) は、複数のクラウドベースのセキュリティサービスをSecure Access Service Edge (SASE) アーキテクチャの一部として統合したものです。このアーキテクチャのコンポーネントとして、CASBはウェブやアプリケーションのトラフィック、データやデバイスをリアルタイムで詳細に制御することができます。この制御は、Secure Web Gateway (SWG) やユーザー/エンティティの行動分析 (UEBA) など、他のSSE機能およびコンポーネントが提供する可視性と洞察力によって促進されます。

プラス記号の画像
リソース
ライトブループラス

Netskope Cloud Access Security Broker (CASB)

Netskope Intelligent Security Service (SSE) のコアコンポーネントであるNetskope CASBを使用すると、セキュリティを犠牲にすることなく、クラウドアプリケーションとサービスを自信を持って採用できます。

Netskope Cloud Access Security Broker (CASB) データシート

最新のクラウドセキュリティインサイトを購読する

このフォームを送信することにより、あなたは私たちの 利用規約 に同意し、私たちの プライバシーに関する声明に同意したことになります。