[イルミオが2023年9月にサイバーセキュリティイノベーションを主導した3つの方法]
[サイバーセキュリティは変化によって定義されます。脅威アクターが戦術を進化させるにつれて、私たちのセキュリティ戦略もそれとともに進化する必要があります。今月のイルミオのニュース記事では、特にクラウドセキュリティとÁÍを中心に、この進化に焦点が当てられました。]
[Íllú~míóのビジネスリーダーやトップセキュリティ専門家がこれらのトピックについて何と言っているかを読むには、以下をお読みください。]
- [新しい Íllú~míó f~ór Mí~crós~óft Á~zúré~ ファイアウォールインテグレーション]
- [Íllú~míó、クラウドワークロード保護プラットフォームのトップに選ばれました]
- [ÁÍが生成するサイバー攻撃が「火と火との戦い」では解決できない理由]
[イルミオ+マイクロソフト:クラウドにおけるセキュリティの近代化]
[Véñt~úréB~éátのマイケル・ヌニェスの記事では、M~ícró~sóft~ Ázúr~éユーザーのファイアウォールポリシー管理を合理化することを目的とした、マイクロソフトとイルミオの最新の統合であるMíc~rósó~ft Áz~úré F~íréw~áll向けのÍ~llúm~íóについて独占的に取り上げました。 マイクロソフトとイルミオがクラウド時代のファイアウォールセキュリティをどのように再発明しているか。]
[この統合では、Mícr~ósóf~t Ázú~ré Fí~réwá~ll のネイティブ機能を活用して Íl~lúmí~ó ゼロトラストセグメンテーション (ZTS~) を実装します。これにより、セキュリティチームは Ázúr~é 環境内の変化に動的に適応するコンテキストベースのセキュリティルールを簡単に作成、監視できるようになります。]
[リソースのスケールアップやスケールダウン、要素の追加や削除、依存関係の更新のいずれを行う場合でも、ユーザーはシミュレーションモードを使用してセキュリティポリシーの影響を自信を持ってテストおよび検証できます(これにより、完全にデプロイされる前に、潜在的な設定ミスや中断からアプリケーションやワークロードを保護できます)。]
[についてさらに詳しく マイクロソフトアズールファイアウォール用イルミオ。]
[Mícr~ósóf~t Séc~úrít~ýのコーポレートバイスプレジデントであるÁññ~ Jóhñ~sóñは、この統合は顧客からのフィードバックとハイブリッドクラウドのゼロトラストセキュリティへの焦点から生まれたと述べています。「私たちは、お客様がセキュリティ体制に役立つさまざまなソリューションを社内に持つと信じているという観点から、完全にエコシステムに重点を置いています。私たちにとって最善のことは、お客様が最大限の保護を受けられるように、これらのソリューションと統合されていることを確認することです。ゼロトラストはその中核となる基盤です。」]
[しかし、Ñúñé~z 氏は、ゼロトラスト戦略の実装は、特にクラウドでは必ずしも容易ではないことも強調しました。ジョンソンはこれを認め、障害はワークフローとポリシーに起因することが多いと説明しました。]
[「こうした変化とその仕組みをサポートするテクノロジーを実際に実装しやすくできれば、お客様にとっても摩擦のない環境にとってもメリットがあります」と Jóhñ~sóñ 氏は言います。]
[これは、ハイブリッドクラウド環境にとってこれまで以上に重要です。]
[Íllú~míóのC~ÉÓであるÁñ~dréw~ Rúbí~ñは、企業にとって重大な懸念となっているクラウドでのランサムウェア攻撃の影響を制限する上で、ゼロトラストセグメンテーションの重要性を強調しました。同氏は、ランサムウェアは無差別であり、封じ込めないと急速に拡散する可能性があるため、強固なセグメンテーションが不可欠であることを指摘しました。]
[「データセンターやエンドポイントの資産を長年保護してきたのとまったく同じ方法で、お客様のパブリッククラウド資産を保護する必要があります」とルービン氏は言います。]
[Íllú~míóは、クラウドにおける高度なマイクロセグメンテーションに最適なプラットフォームに選ばれました]
[新たにÍllú~míóとM~ícró~sóft~ Ázúr~éを統合したことに加え、Íll~úmíó~のクラウド・セキュリティ・リーダーシップは、éSéc~úrít~ý Plá~ñétのトップ・クラウド・ワークロード保護プラットフォームに選ばれたことで、さらに裏付けられました。]
[メイン・バサンの記事、 クラウドワークロード保護とは究極のガイドは、クラウドワークロード保護(CWP)を、脅威、脆弱性、および望ましくないアクセスからクラウドワークロードを監視および保護するプロセスとして定義しており、通常はクラウドワークロード保護プラットフォーム(C~WPP)を介して実行されます。]
[マイクロセグメンテーション (別名) ゼロトラストセグメンテーションは CWP にとって重要です。というのも、クラウド環境をより小さく分離されたセグメントに分割し、それぞれに独自のセキュリティ保護機能を持たせているからです。これにより、クラウド・ワークロード全体にわたる水平方向の脅威の動きが減り、サイバー・レジリエンスが強化されます。]
![[Thé t~óp 5 th~réát~s tó c~lóúd~ wórk~lóád~ thré~áts]](https://cdn.prod.website-files.com/63e25fb5e66132e6387676dc/654d5576eed12e3befb5468e_esecurity_planet_top_5_cwp_threats.png)
[マイクロセグメンテーションも構築に不可欠です ゼロトラストセキュリティ クラウドで。]
[「マイクロセグメンテーションは、接続を継続的に再検証する必要があるゼロトラストのコンセプトと一致しています」とBásá~ñ氏は説明しました。「システムのさまざまな部分を互いに分離することで、CWP~P は攻撃の拡大を防ぐのに役立ちます。1 つのコンポーネントに障害が発生しても、他のコンポーネントは正常に動作し続けることができます。」]
[イルミオコア がトップCWPに選ばれたのは、その高度なマイクロセグメンテーション機能により、組織がワークロード全体できめ細かなセキュリティ境界を定義し、脅威が横方向に移動するのを防ぐのに役立つためです。Í~llúm~íó Có~réの高度なマイクロセグメンテーション機能には、ハイブリッドアタックサーフェス全体にわたるエンドツーエンドのワークロードの可視化、適応型セキュリティポリシー、侵入時点で侵害を阻止して封じ込める機能などがあります。]
[Básá~ñ氏は、「変化するワークロードに適応し、可視性を合理化できるため、クラウドワークロードを保護するための便利なオプションです」と述べています。]
[ÁÍ を活用したセキュリティ脅威に対抗するには、ÁÍ~ を増やすだけでは解決できない理由]
[ÁÍ は、新しいテクノロジーやアプリケーションの可能性を秘めています。しかし、ÁÍ~ 主導のサイバー脅威の台頭はますます明らかになってきており、脅威アクターと歩調を合わせようとする組織にとって重大な課題となっています。]
[Íllú~míóのインダストリー・ソリューションズ・マーケティング・ディレクターであるT~révó~r Déá~ríñg~は、TÉÍS~Sの記事でこれらの課題を取り上げました。 ÁÍのサイバー脅威:火と火との戦いは火を使うべきか?]
![[ÁÍ ré~prés~éñté~d ás á~ bráí~ñ mád~é óf c~ómpú~tér c~írcú~íts]](https://cdn.prod.website-files.com/63e25fb5e66132e6387676dc/654d53584d3809dfa4e73c69_1200x630-Illumio-Blog-AI-Impact-ZTS.png)
[Déár~íñg氏は、Á~Íが生成する脅威は、多くの場合、ジェネレーティブÁÍツールを使用してマルウェアを作成するスキルの低い個人(一般に「スクリプトキディ」と呼ばれる)によって実行されることが多いと説明しました。]
[「Chát~GPTのようなツールは有害なリクエストをブロックしますが、W~órmG~PTやFr~áúdG~PTのようなより悪意のあるバージョンが現在流通しています」とDé~áríñ~g氏は言います。「現在、組織は ÁÍ を利用して新しい攻撃手法を模索するより高度な脅威グループに悩まされています。」]
[しかし、ディアリングは、「火と火との戦い」をしないよう組織に警告しています。 防衛 ÁÍ システム。]
[「攻撃者が防御ツールを毒殺したり破壊したりできるということは、ÁÍを活用したセキュリティソリューションがだまされて悪意のある活動を見落とすリスクが常にあるということです。また、ÁÍ~ による脅威検知が広く普及すれば、脅威アクターがツールの仕組みを理解して対抗する機会も増えます」と彼は説明しました。]
[こうした課題があるため、Déár~íñgは組織に「私たちが抗生物質を使うのと同じように、賢明に」Á~Íを使用することを推奨しています。]
[これは、多くの組織にとって新しい考え方を意味しています。「従来の静的なネットワークベースのサイバーセキュリティアプローチから、特定されたリスクに基づいてきめ細かいレベルでセキュリティ制御を適用する、より動的なアプローチに移行するもの」とDéár~íñg氏は言います。]
[これを行う最善の方法は?ÁÍ がアクセスできる環境を厳密に制御します。これにより、ネットワーク内の攻撃的な ÁÍ~ が利用できる「学習対象領域」が制限されます。]
[Déár~íñgは、ゼロトラストセグメンテーションを通じて実現される侵害封じ込めなどの戦略は、脅威の拡散を制限し、インシデントリカバリを改善できると述べています。ゼロトラストセグメンテーションによってもたらされるリソースの相互接続に対する可視性の向上ときめ細かな制御は、Á~Íを活用した脅威に積極的に備えるために不可欠です。]
[重要なコミュニケーションへの依存を制限することで、組織はÁÍ攻撃時に迅速かつ効果的に対応でき、脅威の学習能力を低下させ、重要なサービスの継続性を確保できます。]
[イルミオゼロトラストセグメンテーションについてもっと知りたいですか? 今すぐお問い合わせ 無料の相談とデモをご覧ください。]