メインコンテンツに移動

ForcepointのData-first SASE

業界をリードするデータセキュリティ、最も安全なネットワーク、あらゆるアプリケーション、ユーザー、デバイスに対応したクラウド保護。ForcepointのData-first SASEでセキュリティを簡素化しましょう。

A lady works on a laptop, surrounded by screenshots of data produced by the tools she is using.

 

「どこからでも働ける」という新しいモデルにより、組織は、生産性の最大化とコストの最適化を実現しながら、ユーザーとデータを保護する方法を見直す必要に迫られています。

Secure Access Service Edge(SASE)による簡素化

Data-first SASEは、 SASEアーキテクチャに対するForcepointのアプローチです。SASEは、
単にアクセスを提供するだけでなく、ビジネスデータの利用を継続的に保護します。

icon-data-security-everywhere.svg

あらゆる場所でデータを保護

数回のクリックで
あらゆる場所でデータを保護

icon-distributed-enforcement.svg

さまざまな場所に適用

クラウド、エッジ、エンドポイントにわたり、より高いパフォーマンスでポリシーを適用

icon-scalability.svg

信頼性の高いスケーラビリティ

AWSハイパースケーラーベースのプラットフォームの弾力性で成長

fp_one_data-first_sase.png

単一ベンダーですべてのポリシーとデータをコントロール

Gartner®: 2024 Strategic Roadmap for SASE Convergence

sase-case_studies-01.png

Data-first SASEにより一元化、保護、拡張を実現

  • データファーストなアプローチ:あらゆる場所で、より簡単、迅速、確実にデータを扱うことが可能。

  • さまざまな場所で適用:一度セキュリティポリシーを作成すれば、データが移動するあらゆる場所でそれを適用することが可能。

  • クラウドネイティブなハイパースケーラー:AWS上に構築された300を超えるポイントオブプレゼンス(PoP)が弾力的なスケーラビリティを実現。

sase-case_studies-02.png

Forcepointによる自動化、簡素化、統合

  • リスク適応型保護:ユーザーの行動に基づいて異なるポリシーを動的に適用し、あらゆる場所で一貫した可視性とコントロールを実現。 

  • 簡素化されたアーキテクチャ:断片化されたレガシー・テクノロジーを、統一されたセキュリティ・アプローチに置き換え。

  • 単一ベンダー:世界中の14,000社以上のお客様にパートナーとして信頼されているForcepointから、セキュリティサービスエッジ、SD-WAN、データセキュリティを入手。

よくある質問

SASEとは 

Secure Access Service Edge(SASE)は、アプリケーションセキュリティとネットワーク接続を統合し、単一のベンダーが提供するセキュリティアーキテクチャです。Gartnerの造語であるこのフレームワークは、CASB、SWG、ZTNAなどのSecurity Service Edge(SSE)ツールと、Software-defined Wide Area Networking(SD-WAN)を1つのクラウドベースのプラットフォームに統合したものです。SASE は、エージェントベースとエージェントレス(BYOD)の両方を通じて、Web、クラウド、ネットワーク、エンドポイントにわたって均一な保護を提供します。

組織はどのようにSASEを利用できますか? 

Data-first Secure Access Service Edge (SASE)は、生産性の向上、コスト削減、リスクの軽減、コンプライアンスの合理化を実現します。 

Data-first SASEは、あらゆる場所で安全にデータを扱うことができるため、ユーザーにとって大きなメリットがあります。また、プライベートアプリケーションにアクセスするためにVPNを使用する必要がなく、世界中にある300以上のポイントオブプレゼンス(PoP)でアクセスすることができます。 

組織は、管理デバイスと非管理デバイス(BYOD)の両方に提供できるセキュリティの向上により、リスクを軽減します。また、Data-first SASEは、VPNをZTNAに置き換えるなど、レガシーツールから最新のツールへの置き換えを可能にする一方、ユーザーのアプリケーションアクセスをよりきめ細かく制御できるようにします。 

一元化された可視性と制御により、コンプライアンスは合理化され、ITチームは監査役に対して環境で何が起きているかの理解と迅速な調整を行う方法を示すことができます。Data-first SASEには、業界をリードするForcepointのDLPが組み込まれており、1,600を超えるデータ分類機能がすぐに利用できます。これにより、チームはHIPAA、GDPR、その他の規制に対応する事前に構築されたポリシーによって、迅速にコンプライアンスを満たすことができます。 

SASEは、サイロ化した製品選定の手頃な代替策であることを多くの組織が知ることとなりました。Secure SD-WANは、従来のネットワーキングプラットフォームに比べ、大幅なコスト削減とパフォーマンスの向上を実現します。

SASEのユーザーにはどのようなメリットがありますか? 

Data-first SASEのメリットには、一元化されたポリシー管理、あらゆる場所でのデータセキュリティ、分散型ポリシー適用、信頼性の高いスケーラビリティなどがあります。組織はまた、請負業者、ゲスト、非管理デバイスのユーザー(BYOD)にVPNなしでプライベートアプリケーションにアクセスを提供できるなど、セキュリティツール自体にもメリットを見出しています。

SASEとゼロトラストの関係は? 

Secure Access Service Edge(SASE)によって、組織はゼロトラストを採用しやすくなります。Zero Trust Network AccessなどのSASEの一部であるセキュリティ製品は、ユーザーがアクセスすべきでないアプリケーションへのアクセスを制限することができます。これにより、フィッシング攻撃が成功した場合の組織の攻撃対象が減少します。Cloud Access Security Brokerのような他のツールは、ユーザーのデータとの関わり方を制限し、漏えいや流出がないようにすることができます。

SASEには、どのようなセキュリティ機能がありますか? 

Secure Access Service Edge(SASE)は、Security Service Edge(SSE)とネットワークセキュリティを網羅しています。SSEのテクノロジーは、Cloud Access Security Broker(CASB)、Secure Web Gateway(SWG)、Zero Trust Network Access(ZTNA)を通じて、クラウド、Web、プライベートアプリケーションへのアクセスとセキュアなデータを管理します。このようなSSEツールに強力なデータセキュリティ管理機能を持たせることは極めて重要です。Software-defined Wide Area Networking(SD-WAN)は、組織のネットワークにレジリエンスとセキュリティの両方を提供します。 

SASEへの移行はどのようなものすか? 

Secure Access Service Edge(SASE)は、1製品ずつ採用することも、すべてを一度に採用することも可能です。Data-first SASEは、SASEにモジュール式のアプローチを提供し、将来シームレスに統合されることを想定しながら、組織が独自のペースでCASB、SWG、ZTNA、DLPまたはSD-WANを導入できるようにします。Forcepoint ONEを提供する Data-first SASEは、事業規模や移行するポリシーの数にもよりますが、通常45日から90日で導入できます。

Data-first SASEがどのように貴社のビジネスを変革できるかをご覧ください。