ハイブリッド メッシュ ファイアウォールによるお客様の課題の解決
問題:管理の複雑さによって一貫性のないセキュリティが生み出される
組織は従来、ネットワーク境界、クラウド、ブランチ、コンテナで異なるファイアウォールを使用しており、それが断片化した可視性と一貫性のないポリシーの原因となっています。
ソリューション:統合管理
ハイブリッド メッシュ ファイアウォールは単一の管理コンソールを提供し、管理者が一度意図を示すと、ポリシーが場所を問わず一貫して自動的に更新されるようにします。これにより、スケーラブルで一貫した保護を実現して運用を簡素化し、設定不備を減らすことができます。
問題:不正なラテラルムーブメントが検出されない
フラットな内部ネットワークでは、攻撃者は 1 つのノードを侵害するとネットワーク内を自由に移動できるようになります。
ソリューション:ネットワーク セグメンテーション
ハイブリッド メッシュ ファイアウォール ソリューションにより、組織はマクロセグメンテーションとマイクロセグメンテーションのアプローチをより効果的に連携させ、ネットワーク内での不正な移動を防ぐことができます。このソリューションは、垂直方向と水平方向のトラフィックを制限し、ワークロードに対してゼロトラストポリシーを組み込むことで重要なアプリケーションを保護して侵害を封じ込めます。このようなアプローチにより、攻撃のラテラルムーブメントに依存するランサムウェア戦術や Advanced Persistent Threat(APT)戦術に対抗します。
問題:AI によって新たな脅威ベクトルがもたらされる
AI モデルと AI アプリケーションの開発と展開は、組織に対するサイバー攻撃やデータプライバシー侵害の新たな手段をもたらします。こうした攻撃には、プロンプトインジェクション、AI モデルポイズニング、データ漏洩などが含まれます。
ソリューション:AI アプリケーションの保護
ハイブリッド メッシュ ファイアウォール ソリューションは、AI モデルと AI アプリケーションを絶えず検証して脆弱性を検出し、リスクを軽減します。またそれと同時に、適用ポイントに直接ネイティブのガードレールを適用して AI モデルと AI アプリケーションを脅威から保護します。
問題:増加する脆弱性の状況に対応する
重大な脆弱性とエクスポージャー(CVE)が増加し続けており、CVE を優先順位付けしてパッチの開発中にエクスプロイトを制限するのが困難になっています。
ソリューション:エクスプロイトからの保護
ハイブリッド メッシュ ファイアウォール ソリューションは、組織が CVE を優先順位付けして脆弱性のエクスプロイトを防ぎ、パッチ開発の時間を稼ぐのに役立ちます。
問題:パフォーマンスにボトルネックと遅延がある
中央のファイアウォールのチェックポイントでは、今日の(特に AI/ML または IoT データの)トラフィックボリュームに対応できません。
ソリューション:分散型セキュリティ適用
分散型適用とは、セキュリティをラインレートでローカルに適用し、バックホール遅延を防いでネットワークパケット処理から分離することを意味します。これは、クラウドのラウンドトリップに時間がかかりすぎるエッジコンピューティングおよびリアルタイム アプリケーションできわめて重要です。
問題:セキュリティテレメトリの欠如に起因するブラインドスポットがある
高精度アラートと脅威ハンティングに関するすべてのログをキャプチャして SIEM に集約するのは、非効率的でコストがかかります。
ソリューション:分散型のフェデレーテッド アーキテクチャ
ハイブリッド メッシュ ファイアウォールは、セキュリティ監視に分散インテリジェンスを活用するため、各適用ポイントでデータを前処理し、関連のあるアラートのみを転送できます。これにより、脅威検出が迅速化され、中央の SIEM への取り込みで生じるコストが低く抑えられます。