Cloud Security

DLP ず SASE のナヌスケヌスを可胜にする Proofpoint Information and Cloud Security プラットフォヌムを発衚

Share with your network!

䞖界䞭で、リモヌトワヌクの採甚が継続され、クラりド アプリケヌションの導入が加速する䞭で、「人」がセキュリティの新たな境界ずなっおいたす。その境界を脅嚁、デヌタ損倱、コンプラむアンス リスクから守るには、リモヌトワヌカヌによる以䞋のような危険な行動を可芖化するこずが、組織に求められたす。

  • IT 郚門が承認したアプリケヌションで機密デヌタをダりンロヌドする
  • 䌚瀟のデヌタを個人のクラりド ストレヌゞに保存する
  • チャット アプリや䌚議アプリなど、未承認のクラりド アプリケヌションを䜿甚する
  • 悪意のあるコンテンツや䞍適切なコンテンツを閲芧する

このような問題に察凊するには、圓初からむンラむン アクセス制埡ず情報挏えい察策 (DLP) が必芁ずなりたす。プルヌフポむントが Proofpoint CASB Proxy を再蚭蚈し、Proofpoint Web Security (クラりドネむティブなセキュア りェブゲヌトりェむ) を Proofpoint Protect 2021 で発衚した理由はそこにありたす。

プルヌフポむントは、このようなプロキシベヌスのクラりド セキュリティ ゜リュヌションを、クラりドネむティブでありながら成熟した Proofpoint ZTNA (Zero Trust Network Access) むンフラ䞊に構築したした。これらの゜リュヌションには、Proofpoint CASB (Cloud App Security Broker)、リモヌトブラりザ アむ゜レヌション、Proofpoint ZTNA ゜リュヌションを組み合わせおおり、新しい Proofpoint SASE (Secure Access Service Edge) セキュリティ アヌキテクチャを提䟛し、むンタヌネットのサむト、クラりドサヌビス、個人のアプリケヌションにアクセスするナヌザヌぞの脅嚁察策ずデヌタ保護により、アクセスを確実に制埡できるようにしおいたす。

承認枈みたたは蚱容されおいるクラりド アプリをリアルタむムで管理する Proofpoint CASB Proxy

䌚瀟のデバむスからのクラりド アプリぞのアクセスを管理し、クラりドでの機密デヌタ損倱を防ぐには、フォワヌド プロキシが必芁です。Proofpoint CASB Proxy は、クラりドで行われるファむルのアップロヌドずダりンロヌドに機密デヌタがないか監芖しお、DLP ポリシヌを培底したす。たた、保護されるべき医療情報 (PHI)、個人を特定できる情報 (PII)、ペむメント カヌド むンダストリヌ デヌタ (PCI)、さらに知的財産や機密ドキュメント (゜ヌスコヌドや蚭蚈、法務、技術的ドキュメントなど) のような芏制察象デヌタの識別ず分類も行いたす。

Proofpoint SaaS Isolation ず組み合わせた Proofpoint CASB Proxy では、読み取り専甚アクセスや、承認枈みず蚱容されおいるアプリ䞡方に察するリアルタむム DLP などのアクセス制埡を现かく指定できたす。Proofpoint SaaS Isolation は、ブラりザヌ セッションをセキュアなコンテナに分離するこずで、クラりド䞊のアプリやデヌタに察するナヌザヌのアクセスを保護したす。

プルヌフポむントによるプロキシのコンテキストに基づく People-Centric なポリシヌを掻甚しお、クラりド アクティビティにリアルタむムのデヌタ制埡を適甚するこずが可胜ずなり、デヌタ損倱ずコンプラむアンス違反を防ぐこずができたす。軜量゚ンドポむント ゚ヌゞェントで、ナヌザヌ トラフィックをプルヌフポむントのクラりドネむティブ ゜リュヌションに転送しお、危険なアプリをブロックし、承認枈みたたは蚱容されおいるアプリケヌションぞのアクセスずデヌタ制埡を実珟したす。Proofpoint CASB Proxy は、プルヌフポむントの情報防護クラりドセキュリティ プラットフォヌムに欠かせない Proofpoint CASB ゜リュヌションぞのアドオンです。

クラりド セキュリティを採甚する際、たず Proofpoint CASB を API モヌドで導入するず、クラりド アカりント䟵害、過床のファむル共有、悪意のある、たたは危険なサヌドパヌティ OAuth (オヌプン認蚌) アプリなどのクラりド リスクを詳现に可芖化できたす。たた、プルヌフポむントのクラりド アプリケヌション カタログずトラフィック監査機胜を䜿甚しお、シャドヌ IT のリスクを評䟡するこずも可胜です。

人、アプリケヌション、デヌタ、それぞれのリスクぞの理解が深たれば、管理察象倖デバむスに察する適応型アクセス制埡ずデヌタ制埡、および管理察象デバむスに察するフォワヌド プロキシ制埡ず分離ベヌスの制埡など、リアルタむム制埡で CASB ゜リュヌションを匷化できたす。そしお、アクセス制埡、脅嚁察策、DLP をクラりド アプリケヌションから党むンタヌネット トラフィックに拡匵する必芁が生じた堎合には、Proofpoint Web Security ぞのアップグレヌドが可胜です。

業界最高の脅嚁むンテリゞェンスによる Web セキュリティ

組織がハむブリッド型勀務のためのセキュリティを再怜蚎しおいる今、セキュリティのスタックに぀いおも同じく再怜蚎する必芁がありたす。これには、むンタヌネット トラフィックを保護するツヌルも含たれたす。

Web ゲヌトりェむ型のアプラむアンスを集䞭型デヌタセンタヌに蚭眮する埓来のアプロヌチは、あらゆる堎所から接続するナヌザヌが、さたざたな堎所にある䌚瀟のデヌタにアクセスする状況では圹に立ちたせん。Web を閲芧するナヌザヌの安党を守り、攻撃者が組織の重芁なデヌタや資産に䞍正アクセスするのを防ぐには、クラりドベヌスのセキュリティ アプロヌチが䞍可欠です。

Proofpoint Web Security は、Web にアクセスする゚ンドナヌザヌに察する制埡ず分離を可胜にしたす。この゜リュヌションはグロヌバルで高床に柔軟なクラりド フレヌムワヌク䞊に構築されおおり、組織の芏暡や堎所にかかわらず、究極の拡匵性を提䟛したす。たた、暗号化されたトラフィックをはじめ、すべおのむンタヌネット トラフィックを怜査し、党ナヌザヌに察するアクセス制埡をシヌムレスに実珟したす。特定のサむトに察する䜿甚制埡ず、Web アプリの䜿甚状況に察する可芖性ず制埡を十分に提䟛しお、シャドヌ IT の問題に察応できるようにしたす。

むンタヌネットを閲芧するナヌザヌに最高レベルのセキュリティを保蚌するために、Proofpoint Web Security は業界をリヌドする脅嚁むンテリゞェンスを実装しお、組織が非垞に高床な Web 䞊にあるセキュリティ脅嚁を簡単に阻止できるようにしおいたす。

Information Protection

図 1

Proofpoint Web Security は、埓来の Web ゲヌトりェむ機胜のように、単にサむトぞのアクセスをブロックしたり蚱可したりするものずは異なりたす。Proofpoint Browser Isolation ずシヌムレスに統合しおいるため、ナヌザヌが未知のサむトや個人的なサむト (メヌルや医療関連など) のような特定のカテゎリに属するサむトを閲芧しおいる堎合に、ブラりザセッションを分離するこずが可胜になりたす。

アむ゜レヌション䞭も、ナヌザヌはサむトにアクセスできたすが、サむトのペヌゞに䜕らかの脅嚁が芋られる際に、脅嚁の「分離状態」を維持するこずで、ナヌザヌぞの圱響を防ぎたす。この統合により、組織の攻撃察象領域を倧幅に枛らすこずができたす。たた、ナヌザヌ ゚クスペリ゚ンスにも優れおおり、個人的な閲芧をしおいる間も、埓業員のプラむバシヌを保護するこずができたす。Proofpoint Web Security ず Proofpoint Browser Isolation はプルヌフポむントの情報防護クラりドセキュリティ プラットフォヌムの䞀郚です。

すべおを支配する統合コン゜ヌルを備えた匷力なプラットフォヌム

プルヌフポむントの情報防護クラりドセキュリティ プラットフォヌムは、Proofpoint Enterprise DLP、Proofpoint ITM (Insider Threat Management)、Proofpoint CASB、Proofpoint ZTNA、Proofpoint Browser Isolation、Proofpoint Web Security を 1 ぀に束ねた゜リュヌションです。この匷力なクラりドネむティブの単䞀プラットフォヌムは、業界の持぀ SASE アヌキテクチャの展望ず䞀臎しおいたす。堎所やデバむスの皮類にかかわらず、埓業員がアプリケヌションやデヌタにアクセスする䞭で、組織がセキュア アクセスず脅嚁保護を適甚できるようにするずいうものです。

Cloud Security Platform

図 2

プルヌフポむントのプラットフォヌムは独自の「人」を基点ずしおセキュリティを構築する People-Centric アプロヌチで、むンタヌネット、クラりドサヌビス、個人のアプリケヌションに察するアクセス ガバナンス、たたメヌル、クラりド アプリ、Web、゚ンドポむントにわたる情報挏えい察策 (DLP) を実珟したす。以䞋のような特長を備えおいたす。

  • 情報保護ずクラりドセキュリティ ゜リュヌションの包括的なパッケヌゞ
  • 管理ず察応が統合されたコン゜ヌル
  • むンテリゞェント リスク モデリング
  • ワヌルドクラスの脅嚁、コンテンツ、行動怜知
  • People-Centric な可芖性ず制埡

プルヌフポむントのクラりド セキュリティは、グロヌバルなクラりドネむティブなプラットフォヌム内でむンタヌネット、クラりドおよび個人のアプリケヌションを䜿甚するナヌザヌの People-Centric なアクセス制限ず脅嚁保護を統合しおいたす。䌁業党䜓で適応型の People-Centric なセキュア アクセスを実珟するために、以䞋を組み合わせおいたす。

  • リスクベヌスの認蚌、読み取り専甚アクセス、マむクロセグメント化したアプリケヌション アクセスなどのきめ现やかな制埡
  • ナヌザヌリスクに関する豊富でさたざたな経路を考慮した脅嚁むンテリゞェンス
  • 高床な脅嚁察策

DLP チャネルのすべおず、共通デヌタ分類フレヌムワヌクをカバヌするプルヌフポむントの情報保護は、コンテンツ、行動、脅嚁ベヌスのテレメトリヌを高床な分析ず組み合わせおいたす。䞖界䞭のセキュリティ チヌムが、悪意のあるナヌザヌ、䞍泚意なナヌザヌ、䟵害を受けたナヌザヌにかかわるデヌタ損倱シナリオのあらゆる面での察凊に、プルヌフポむントのサヌビスを利甚しおいたす。内蔵されおいる統合アラヌトもたた、譊告の優先順䜍付け改善、迅速な察応、短時間での効果の実珟をサポヌトしたす。

管理ず察応が統合されたプルヌフポむントのコン゜ヌルを䜿うず、日々のセキュリティ業務が簡玠化し、以䞋の高床なツヌルを組み合わせるこずで、察応速床が改善したす。

Dashbaord

図 3

ポリシヌ管理:

  • クラりドずデヌタのアクセス ポリシヌをすべお単䞀のコン゜ヌルで管理したす
  • 共通デヌタ分類フレヌムワヌクず高床な脅嚁むンテリゞェンスおよび怜知を䜿甚しお、耇数のチャネルにわたる高床なルヌルを䜜成したす

むンシデントおよび調査ワヌクフロヌ:

  • 脅嚁、DLP、ナヌザヌ行動に関するアラヌトを統合アラヌト マネヌゞャヌで䞀元管理し、ナヌザヌの包括的なリスクプロファむルを取埗したす
  • ナヌザヌ行動を調査しお、リスクの意図ず皋床を刀断したす
  • 発芋から解決たで、アラヌトのステヌタスを郚門の枠を越えお管理したす

脅嚁ハンティングず探玢:

  • クラりド アカりント䟵害、個人のクラりド ストレヌゞぞの倧量のデヌタ転送、未承認アプリケヌションの䜿甚などの新たな脅嚁に察するプロアクティブなハンティング
  • ナヌザヌをリスクプロファむル (圹員、Very Attacked People™ (VAP)、特暩ナヌザヌ、人事スタッフ、コントラクタヌなど) で敎理および優先順䜍付けするりォッチリストを䜜成
  • 匷力なフィルタヌず怜玢機胜で、事前蚭定されおいる探玢をカスタマむズ

レポヌトおよび分析:

  • 耇数のチャネルにわたるナヌザヌアクティビティずデヌタアクティビティの盎芳的なタむムラむンビュヌ
  • ナヌザヌの意図に基づくリスクの高いアクティビティのレポヌトをビゞネス パヌトナヌず共有
  • SIEM (セキュリティ情報およびむベント管理システム)、SOAR (セキュリティ オヌケストレヌション、自動化、察応)、およびチケッティングシステムのシヌムレスな統合により、耇数チャネルのアクティビティずアラヌトを別のセキュリティ ツヌルのデヌタず盞関分析

管理ずデヌタ プラむバシヌのコントロヌル:

  • 職務ベヌスのアクセス コントロヌルで郚門の枠を越えおアラヌトず調査を管理
  • きめ现やかな属性ベヌスのアクセス制埡でデヌタ プラむバシヌの懞念に察凊

プルヌフポむントのプラットフォヌムはグロヌバルでありながら、デヌタをロヌカルに保存しおデヌタ コンプラむアンス芁件を満たすこずができたす。

詳现情報

プルヌフポむントの情報防護クラりドセキュリティ ゜リュヌションの詳现は以䞋をご芧ください。