ユニバーサルZTNAが重要な理由
現代の企業は、かつてない複雑さに直面しています。デバイスはあらゆる場所に存在し、ノートPC、サーバー、医療機器、産業用コントローラーがオフィス、自宅、クラウド環境から接続しています。従来のゼロトラストアプローチは、ITエンドポイントの管理までが多く、攻撃者が悪用する盲点が残ったままです。断片化された可視性と一貫性のないポリシーは、セキュリティギャップ、複雑なコンプライアンス、対応の遅れの原因となります。
その結果、リスクの増大や運用の非効率化、内部脅威の露呈を招きます。
Forescout Vistaro™プラットフォーム
包括的な可視化
管理対象・非管理対象を問わず、すべてのデバイスをリアルタイムで検出・分類
動的なポリシー適用
IPアドレスだけでなく、デバイスID、リスク属性、継続的な東西トラフィックの可視性に基づいて、最小権限アクセスとセグメンテーションポリシーを適用
継続的なコンプライアンス
CISやNISTなどのフレームワークに対する、エビデンス収集とポリシー検証を自動化
適応型脅威防御
内部リスクとデータ損失を防ぐための行動分析と異常検知
ビジネス上の成果
あらゆるデバイス・場所で一貫したゼロトラスト適用によりリスクを低減
継続的な検証によりコンプライアンスと監査対応を簡素化
インシデント対応を加速し、運用を効率化
ビジネスのスピードを損なうことなく安全にイノベーションを推進
ユニバーサルZTNA:セキュアネットワークアクセスの次なる進化
現代の企業は、IoT、IoMT、OT、CPSなど多様な環境で運営されており、従来のゼロトラストを拡張したすべてが統一されたセキュリティモデルが必要です。ユニバーサルZTNAは、アクセス制御、ID検証、継続的な東西トラフィックモニタリングを単一の適応型フレームワークに統合することでこれを実現します。ネットワークセグメンテーションはこのフレームワークの中核的な柱であり、ポリシーはIPアドレスだけでなく、デバイスの識別情報やリスク状況によって策定されます。すべてのセッションは動的に検証され、盲目的な信頼決して想定されません。
40%
UZTNAは2027年に成長予測1
96%
ゼロトラストが組織の成功に不可欠だとするセキュリティ意思決定者の割合1
70%
2025年までにVPNではなくZTNAを使用する新規リモートアクセス導入の割合3
Forescoutがユニバーサルなアーキテクチャを実現する方法
UZTNAモデルでは、セキュリティの決定は孤立したネットワークセグメントに限定されず、ハイブリッド環境全体のユーザー、デバイス、アプリケーションにまたがります。センタ集中型のポリシー決定ポイント(PDP)は、ID、デバイスポスチャー、コンテキストリスクシグナルを継続的に評価し、適切なアクセスレベルを決定します。これらの決定は、複数のポリシー適用ポイント(PEP)で動的に適用され、あらゆる場所で一貫した最小権限アクセスを保証します。フォアスカウトは、多様なベンダーとテクノロジーにわたって可視性、リスクベースのアクセス制御、オーケストレーションを統合し、この統一的なアプローチを可能にし、シームレスで適応型のUZTNA体験を提供します。
ユニバーサル・ゼロトラスト・ネットワークアクセスへの道のりは、フォアスカウト Vistaro™プラットフォームから始まります:エージェント型AIを搭載した唯一のUZTNAプラットフォームです。
デバイスの可視化と分類
ネットワークベースの検出はIPアドレスのリストを生成します。多くのベンダーはここまでです。フォアスカウト Vistaro™プラットフォームは、インテリジェンスソースを組み合わせて、単なるIPアドレスにコンテキストを付加し、分類・グループ化します。
トラフィック分析と可視化
接続されたすべての資産間のトラフィックを、直感的で属性ベースのマトリックスとして可視化します。これにより、デバイスの識別情報、リスクのコンテキスト、観察された通信パターンに基づいたセグメンテーションコンプライアンスとポリシー設計が可能になります。
ポリシーの影響シミュレーション
実際のトラフィックフローとリスクを重ねあわせてセグメンテーション設計をシミュレーションし、ビジネスへの影響を抑え、制御方式の有効性を検証、ポリシーを微調整し、施行前にポリシー違反を特定します。
集中型ポリシー決定ポイント
フォアスカウト Vistaro™プラットフォームは、アクティビティログ、脅威インテリジェンス、コンプライアンス、ID管理、SIEMなどから800以上のデータポイントを分析し、PEP間でポリシー適用をオーケストレーションします。
