メインコンテンツにスキップ
政府機関やその他の分野でゼロトラストの成功を推進する
パートナースポットライト

政府機関やその他の分野でゼロトラストの成功を推進する

TaniumとMicrosoftは、大規模な組織に対する付加価値についてさらにReveal

米国の防衛産業は、世界中で最も注目され、頻繁に攻撃を受けているセクターの1つです。 国家主体、テロリスト、あるいは金銭目的のサイバー犯罪者のせいであれ、国家セキュリティと戦場の成功のために、リスクは高まることはありませんでした。 ウクライナでの戦争は、攻撃的な運用において、キネティック機能とデジタル機能がますます結びついていることを明らかにしました。 しかし、これはペンタゴンだけの問題ではありません。 高度な攻撃は、ヘルスケアや金融サービスなどのセクターの重要なインフラストラクチャプロバイダもますますターゲットにしています。

だからこそ、 ゼロトラスト はホワイトハウスが推進する政府の優先事項であるだけでなく、CISOが計画ボードしているものです。 新しいウェビナーでは、TaniumがMicrosoftと提携してお客様のジャーニーを加速する方法を紹介します。

以下のウェビナーから、ファイヤーサイドチャットの部分をご覧ください。

https://youtu.be/vMqkh_13-qw

ゼロトラストは時代遅れ

ゼロトラストは、10年以上もの間、コンセプトとして存在してきました。 では、連邦政府のサイバーベストプラクティスに浸透するのになぜそれほど時間がかかったのでしょうか? 今日、当社は従来の境界アプローチではセキュリティを保証するのにもはや十分ではないクラウドとモバイル中心の世界に住んでいます。 実際、古い「城と堀」パラダイムは広範な攻撃対象領域を作り出します。 また、脅威が境界を超えていたとしても、最大の損害をもたらすために攻撃者が横方向に移動することを妨げるものはありません。

一方、ゼロトラストは、ネットワーク内のデバイスやペルソナを信頼すべきではないと推測します。 その代わりに、すべてのデバイスと法人は、初期アクセスだけでなく、リアルタイムで継続的に検証および認証される必要があります。 また、ゼロトラストはベストプラクティスの最小権限アプローチに従います。このアプローチでは、ユーザとエンドポイントのセグメント化と、その時点で必要なアプリケーションとデータのみへのアクセスの制限が必要です。 このため、侵害を想定し、多要素認証によるIDの検証だけでなく、脆弱性と設定コンプライアンスチェックによるデバイスの健全性も常に検証してください。

もちろん、これ以外にも多くのことがあり、組織は成熟レベル既存のテクノロジーやプロセスに応じてゼロトラストジャーニーにアプローチします。 米国国防総省のゼロトラストのフレームワークは、7つの柱の上に構築されています。

  1. ユーザ: ユーザアクティビティパターンを認証、評価、監視して、すべてのインタラクションを保護しながらアクセスと特権を管理します。
  2. デバイス:デバイスの健全性とステータスを把握し、リスクに基づく意思決定に役立てます。 すべてのアクセス要求において、リアルタイムの検査、アセスメント、パッチ適用がロールます。
  3. アプリケーションとワークロード:安全なアプリケーション、ハイパーバイザ、コンテナ、仮想マシン、およびその間のすべて。
  4. データ:企業のインフラストラクチャ、アプリケーション、標準、暗号化、データタグ付けによって実現される透明性と可視化。
  5. 可視化と分析:イベント、動作、アクティビティの分析からコンテキストを導き出し、AI/MLを適用して脅威検知とリアルタイムのアクセス決定を改善します。
  6. 自動化とオーケストレーション:定義されたプロセスとポリシーに基づいて セキュリティ応答を自動化 し、AIによって有効にします。
  7. ネットワークと環境:きめの細かいポリシーとアクセス制御でネットワークをセグメント化、分離、制御します。

課題の管理

ゼロトラストは、特に大規模で複雑なIT環境では、間違いなく重要な取り組みです。 しかし、エンドユーザとデバイスの認証を正しく行うことは、最も重要なアプリケーションとデータを保護することで、組織が正しい方向に重要な一歩を踏み出すのに役立ちます。

Azure ADの条件付きアクセスポリシーは、プロセスの合理化に役立ちます。 ただし、組織が使用するデータの質は、プログラムの有効性にとって非常に重要です。 例、古いデータから作業している場合、組織はユーザマシンにパッチが最新ではなく、誤ってアクセスを許可していることに気付かないことがあります。 または、実際にコンプライアンス要件に合格したデバイスを誤ってブロックする可能性があります。

正しいアクセス決定が下されたとしても、複数のユーザがデバイスの問題修正するすることなくネットワークからロックアウトされた場合、セキュリティは生産性を大幅に低下させます。

TaniumとMicrosoftの違い

そこで、TaniumとMicrosoftのパートナーシップが誕生しました。 TaniumとMicrosoft Sentinel統合により、お客様はSentinel製品を使用しながらリアルタイムのTaniumエンドポイントデータメリットすることで、アラートのトリアージ、優先順位付け、調査を強化し、脅威ハンティングをサポートできます。 ユーザは、Microsoft Sentinelプレイブックを使用してスケールに修正するすることもできます。 すべては、お客様のゼロトラストジャーニーを一度に一歩ずつ支援することです。