クラウド サービスの多層防御と SASE、SSE、クラウド サービスの相互関係

クラウド サービスの多層防御と SASE、SSE、クラウド サービスの相互関係

セキュリティにおける最大の課題の 1 つは、多層防御を適切に構築することです。クラウドを組み合わせる場合、適切なツールを使用しないと失敗することになります。

ここでフレームワークが役立ちます。クラウド セキュリティ戦略の改善に役立つあらゆる議論とリソースが重要です。

これこそが、SASE (および SSE) が実現するものです。

1. 課題

ここでの課題はクラウドへのアクセスを保護することですが、クラウドとは何でしょうか?クラウド コンピューティングには多くのモデルがありますが、この記事では企業が制御できないモデル、つまり SaaS に焦点を当てます。

ユーザーとこれらのサービスの間に配置できるテクノロジーは数多くあります。

2. 定義

まず SASE と SSE を定義し、次にこれらが絡み合う部分について詳しく見ていきましょう。

(1)サービスエッジへの安全なアクセス

これは、ガートナーが定義したフレームワークと用語であり、データセンターではなくクラウド内のあらゆる場所のユーザー、システム、エンドポイントを保護するためのテクノロジを表します。

2019 年にベンダーが SD-WAN ソリューションの使用方法を理解し始めたとき、SASE は業界で評判を博し、ベンダー全員がこれが SASE への道であると主張しました。

SASE ベンダーによると:

セキュア アクセス サービス エッジ (SASE) は、ユーザー、システム、エンドポイント デバイスなどのエンティティを、どこにでも存在するアプリケーションやサービスに安全に接続する、ガートナーが定義したフレームワークです。重要なのは、SASE はテクノロジーではないということです。

ガートナーは、2019 年のレポート「クラウドにおけるサイバーセキュリティの将来」で、SASE フレームワークを「包括的なサイバーセキュリティ機能 (SWG、CASB、FWaaS、ZTNA など) を備えた包括的な WAN 機能を提供し、デジタル企業の動的な安全なアクセスのニーズをサポートする」クラウドベースのサイバーセキュリティ ソリューションと定義しています。

SaaS の図を振り返ると、SASE は次のようになります。このアクセスを保護するために、さらに多くのレイヤーとサービスが存在する可能性があります。

(2)セキュリティサービスエッジ

これは Gartner によって造られた別の用語です。これは、SASE のロードマップを示した Gartner のドキュメントで初めて言及されたため、SSE が SASE フレームワークの副産物であるか、何らかの形で関連していると考えるのが妥当です。

彼ら自身の言葉で言うと:

セキュア サービス エッジ (SSE) は、Web、クラウド サービス、プライベート アプリケーションへのアクセスを保護します。機能には、Web ベースおよび API ベースの統合によるアクセス制御、脅威保護、データ セキュリティ、セキュリティ監視、許容使用制御が含まれます。 SSE は主にクラウドベースのサービスとして提供され、オンプレミスまたはエージェントベースのコンポーネントが含まれる場合があります。

Palo Alto 社も、これについて少し異なる方法で説明しています。

セキュア サービス エッジ (SSE) は、Web、クラウド サービス、プライベート アプリケーションへのアクセスを保護します。機能には、Web ベースおよび API ベースの統合によるアクセス制御、脅威保護、データ セキュリティ、セキュリティ監視、許容使用制御が含まれます。 SSE は主にクラウドベースのサービスとして提供され、オンプレミスまたはエージェントベースのコンポーネントが含まれる場合があります。

SSE は、Access コンポーネントのない SASE のサブセットであり、図では次のようになります。

(3)SASEとSSE

これらにはいくつかの違いがあり、基本的に SSE はクラウド セキュリティのサービス部分に重点を置いています。ベンダーは独自の定義に偏りがあるかもしれませんが、Zscaler の SSE の定義は次のとおりです。

SSE は、セキュリティ サービスに完全に焦点を当てたアーキテクチャを備えた、Secure Access Service Edge (SASE) フレームワークのサブセットと考えることができます。

Secure Service Edge には、次の 3 つのコア サービスが含まれます。

  • セキュア Web ゲートウェイ (SWG) によるインターネットと Web への安全なアクセス
  • クラウド アクセス セキュリティ ブローカー (CASB) による SaaS およびクラウド アプリケーションへの安全なアクセス
  • ゼロトラストネットワークアクセス(ZTNA)でプライベートアプリケーションへのリモートアクセスを保護する

(4)クラウドサービス

これらのフレームワークはどのクラウド サービスを保護できますか?実際、これらは、IaaS、PaaS、SaaS サービスなど、あらゆるクラウド モデルに適用されます。

一方、CASB や SWG などの制御は、SaaS またはインターネット トラフィックの検査に特に重点を置いています。これは、クラウドへのユーザー アクセスに非常に関連しています。

SD-WAN サービスは、インフラストラクチャ自体ではなく、クラウド サービスのユーザー エクスペリエンスにもメリットをもたらします。ただし、インフラストラクチャは WAN 最適化や SaaS アクセラレーション コンテンツからメリットを得ることができます。

ZTNA など、SASE について言及されている制御の一部は、もちろん、IaaS や PaaS を含む SaaS 上のあらゆるクラウド モデルに非常に関連していることに注意してください。ただし、SASE ではいくつかの重要な IaaS と PaaS が除外されます。この記事の前半で説明したように、これらのプラットフォームでは追加の制御セットが必要になります。 IaaS および PaaS の追加制御には、CSPM、情報管理、アーカイブ、CWPP などがあります。

たとえば、Microsoft は SaaS の情報セキュリティ、コンプライアンス、データ分類、ラベル付けなどに対して複数の制御を提供しています。さらに、IaaS および PaaS セキュリティについては、ワークロード保護と CSPM (Cloud Defender) によって、これらの課題に対して幅広く詳細な制御を提供しています。

3. 結論

SASE は、アクセス層から始まるクラウド サービスへのアクセスを保護するための包括的なフレームワークです。 SSE は、このセキュリティ メカニズムのサービス コンポーネントに重点を置いています。

どちらも、企業が効果的な多層防御戦略とクラウド コンピューティング、特に SaaS アプリケーションを遵守できるようにガイドするフレームワークです。

ただし、これらはエンタープライズ クラウド ワークロードを保護するために必要なすべてではありませんが、エンタープライズ環境を保護するための全体的なアプローチの一部です。

<<:  Veritas: 新しいデータ自律技術がクラウド最適化戦略を強化

>>:  エッジでの DNS キャッシュを使用してホーム ネットワークを高速化する方法

推薦する

VPS トライアル、VPS トライアルに関連するトピックについて話し合った後、トライアル用の VPS を一括で推奨します。

今日は、VPS トライアル (VPS を試す) についてお話します。多くの初心者は、VPS やクラウ...

Tencent Weibo + ホリデーグリーティングを使用してウェブサイトのトラフィックを迅速に増やす方法

正月が過ぎ、春節が近づいています。お祭り気分と平和な雰囲気の中で、私たちはすべての友人に心からの祝福...

スターバックスはクレジットカードの販売で12億ドルを稼いだ。本当に銀行なのか?

スターバックスはコーヒーを売っているだけだと思っていたら、実は金融業界にすでに参入しており、第3のス...

SEO 初心者は、膨大な SEO 記事から有益なコンテンツをどのように抽出できるでしょうか?

ウェブマスターポータルを頻繁に訪れる友人は、最近 SEO に関する記事が多すぎるとすでに感じているは...

企業サイト内で3つのキーワードを連携させ、コンバージョン率を向上

キーワードを選択した後、それに応じてキーワードを整理し始めることがよくあります。キーワードのレイアウ...

AI+フォーカス:インフォアが自動車業界のデジタル変革を支援

[51CTO.comより引用] 自動車業界の競争が激化する中、コスト管理と効率改善が最優先課題となっ...

友情のリンクを交換しましょう。リンクがあれば、友情は遠く離れていても構いません。

SEOが普及しているインターネット時代では、ウェブサイトのSEOはすべてのウェブサイトにとって必須の...

tmhhost: 元旦割引、全 VPS 20% オフ、日本ソフトバンク 200M、米国 3 ネットワーク cn2 gia、米国 3 ネットワーク cn2 gia 高防御 200G

tmhhost は Yungu システムから新しいプラットフォームに移行しましたが、ちょうど元旦と重...

Vue の仮想 Dom 技術を学習しましたか?

Vue では、仮想 DOM が重要なテクノロジーであり、JavaScript オブジェクトを使用して...

専門家がクラウドコンピューティングのアーキテクチャとインフラストラクチャの最新トレンドを予測

業界をリードする CTO やアナリストの中には、ハイパースケール アーキテクチャ、ハイブリッド クラ...

ランサムウェア攻撃に対応する企業にとっての5つのゲームチェンジャー

[[431995]]クラウド サービスの継続的な革新と高度化により、企業はランサムウェア攻撃に対応す...

Ericsson がクラウド コンピューティングに移行したきっかけは何ですか?

4年前、マッツ・ハルティン氏がエリクソン・グループのCIOに就任したとき、同社は大規模なアウトソーシ...

CCTVがDangdang.comが偽のカシオ腕時計を販売していることを暴露:小さな文字盤は24時間動きません

「オリジナル本物カウンター検査」 24時間サブダイヤルは動かない偽造時計鑑定レポート「消費者クレーム...

医療・健康サイト向け Baidu 最適化の将来はどうなるのでしょうか?

かつては、「難病や複雑な病気の治療を専門とする」医療ウェブサイトが多数、百度の関連検索ページの最初の...

外国貿易サイトのコンバージョン率を向上させるための見落とされがちな2、3の提案

経済危機により、海外の人々は安いものを買いたいという需要が高まっており、これは外国貿易を行っている私...