コンテンツへスキップ

ホーム 専門知識 / ネットワークセキュリティ

NET / NET-04

セキュアなリモートアクセスとゼロトラストネットワークアクセス

各ユーザーやサプライヤーに対し、身元とアクセス条件の検証を行った上で、必要なリソースへのアクセスのみを許可します。このプロジェクトは、「ゼロトラスト」を魔法のような製品として提示することなく、広範なネットワークアクセスを削減します。.

役立つとき

的確な回答
定義されたニーズに対して.

リモートワーク、サプライヤーのメンテナンス、過度に許容性の高い VPN を利用した内部アプリケーションの公開、または管理対象デバイスと管理対象でないデバイスの区別が必要な場合。.

一目でわかる

家族
ネットワークセキュリティ

エンゲージメント
実装

参考
NET-04

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • ユーザーおよびアプリケーションのインベントリ
  • SSO/MFA
  • 役割ベースのポリシー
  • 利用可能な場合、デバイスの姿勢
  • 一時的なアクセス
  • ログ
  • 取り消し
  • 緊急アクセス

成果物

  • アクセスアーキテクチャ
  • リソースカタログ
  • 人口特有の規則
  • ジョイナーおよびリーバーの手順
  • ユーザーパイロット
  • 否定テスト
  • サポート資料

検収証拠

承認されたアクセスが機能し、ログに記録されています。ユーザーの削除が有効になります。役割外のリソースはアクセスできなくなります。失われた要因と停止シナリオに対処します。.

配達

仕事の進め方.

アプローチ

トラフィックのマップ化、設計とサイジング、パイロット運用、ロールバックを考慮した段階的な移行、運用テストとドキュメント化。.

前提条件と責任

顧客:ネットワーク、アプリケーション、キャリア、変更ウィンドウ、およびビジネス受入。プロバイダー:設計、移行、テスト。サードパーティのアクセスとTLSインスペクションには適切な承認が必要です。.

スコープ要因

サイト、実際の検証済みスループット、トラフィック、ルール、リモートユーザー、可用性、および統合機能。ハードウェア、セキュリティサブスクリプション、および定期的な運用は別個のものです。.

確認のための質問

誰がリモートで何にアクセスしますか? デバイスは管理されていますか? 提案されたアクセスメカニズムをどのアプリケーションがサポートできないでしょうか?

重要な境界線

保護は、ID、デバイス、およびアプリケーションに依存します。ZTNAサービス単独では、ネットワーク全体またはあらゆるユースケースを保護することはできません。.

変更により、不可欠なサービスとリカバリパスが維持されます。サイジング、ライセンス、および受入テストは、実際に有効化される機能を反映した内容となります。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

コンサルティング会社はすべてのコンサルタントに完全なVPNアクセスを提供します。 プロジェクト:割り当てられたアプリケーションへのアクセスを制限し、強力な認証を要求します。 ターゲット成果:エンゲージメント間の分離を検証可能にし、レガシーツールに対する例外を文書化します。.

シナリオ 02

製造業者は外部のメンテナンスプロバイダーを雇用しています。 プロジェクト:承認されたリソースへのログ付きアクセスが限られた期間で提供されます。 ターゲットの成果:より広範な環境への永続的なアクセスなしでのメンテナンスが可能であり、承認後にアクセスは解除されます。.

技術と参照コンテキスト

例:ZTNA ソリューション、セグメンテーションされた VPN、および互換性のある ID サービス:プロトコル、エンドポイント、および運用上の制約に応じて選択してください。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.