ビュー:

詳細なルールベースのセキュリティポリシーに基づいて、認証されたユーザとデバイスのみが企業のアプリケーションやインターネットサイトにアクセスできるようにします。

Zero Trust Secure Accessは、内部および外部アプリケーションへの不正アクセスから組織を保護し、潜在的なアクセス違反や危険なユーザの行動に対して、即時または自動化された処理を実行できるようにします。Zero Trust Secure Accessは、複数のアクセス制御サービスを提供して、望ましくないアクセスに対する最適な保護を提供します。
サービス
説明
エンドユーザコンポーネント
リスク制御
危険な動作または不正な動作を示すユーザアカウントまたはデバイスに対して処理を実行します。
お使いのIAMとの統合 で、リスク制御 は、組織の整合性を脅かす可能性のあるユーザやデバイスを特定し、手動または自動で軽減処理を実行できるようにします(たとえば、ダークウェブに漏えいしたユーザアカウントを無効にする、または既知の脆弱性を検出したデバイスをネットワークから隔離する、など)。
不要
ヒント
ヒント
ユーザとデバイスのリスク特定をさらに強化するには、追加のソリューションを展開し、データソース [Operations Dashboard]を使用します。
プライベートアクセス
内部アプリケーション、データセンター、およびIaaS環境へのアクセスを制御するゼロトラストネットワークアクセス (ZTNA) ソリューション
プライベートアクセスコネクタを使用して組織の内部アプリケーションとリソースを特定した後では、デバイスの使用状況、時刻、または場所に基づいてユーザアクセスを管理するための特定のルールを作成できます。
  • Secure Access Module: エンドユーザデバイスにインストールされ、IAMソリューションと統合されたモジュールは、プライベートアクセス制御ルールを適用する設定済みのプライベートアクセスコネクタに接続試行を転送します。
  • ユーザポータル: 内部リソースへのアクセスを必要とする外部ユーザの場合、ユーザポータルでは、エンドユーザが統合IAMにサインインして、プライベートアクセス制御ルールで許可されているすべての内部リソースのリストを表示できます。
インターネットアクセス
外部Webサイトへのアクセスを保護するセキュアWebゲートウェイ (SWG) ソリューション
インターネットアクセスルールを使用すると、インターネットアクセスゲートウェイを介して外部のウェブサイトやアプリケーションへのアクセスを制限できます。エンドユーザのトラフィックは、アクセスルールに基づいて評価され、ユーザアカウント、デバイス、セキュリティ違反、または場所に基づいてブロックされます。
  • Secure Access Module: エンドユーザデバイスにインストールされ、IAMソリューションと統合されたモジュールは、インターネットアクセス制御ルールを適用するインターネットアクセスゲートウェイに接続試行を転送します。
  • トラフィック転送: プロキシベースのソリューション (PACファイル、プロキシチェーン、ポートフォワーディング) は、エンドユーザのトラフィックをインターネットアクセスゲートウェイに転送し、インターネットアクセス制御ルールを適用します。
AIサービスアクセス
高度なAIコンテンツ検査およびアクセス制御機能により、公共およびプライベートな生成AIサービスとリソースの安全な使用を確保します
AIサービスアクセスルールにより、プロンプトインジェクション、悪意のある大規模言語モデル攻撃、および高度なコンテンツ検査とコンテンツフィルタリングを通じたデータ漏洩を防ぐことができます。エンドユーザのプロンプトとAIの応答は、データフィルタリングルール、コンテンツ違反、または潜在的な悪意のあるコンテンツに基づいて評価および監視またはブロックされます。
重要
重要
現在サポートされているパブリック生成AIサービスには以下が含まれます:
  • ChatGPT
  • ジェミニ
  • Microsoft Copilot
  • Microsoft 365用Microsoft Copilot
  • Amazon Bedrock
  • Secure Access Module: エンドユーザデバイスにインストールされ、IAMソリューションと統合されたこのモジュールは、接続試行をインターネットアクセスゲートウェイに転送し、生成AIサービスのコンテンツを検査および評価します。
  • トラフィック転送: プロキシベースのソリューション (PACファイル、プロキシチェーン、ポート転送) は、AIサービスアクセスルールを適用するインターネットアクセスゲートウェイにエンドユーザートラフィックを転送します。
.