専門知識 / ネット
ネットワークセキュリティ
通信を必要なものに限定し、ネットワーク制御を可視化、テスト可能、かつ操作可能にすること。.

対処すべき事項
適切なエンゲージメントを選択してください。.
変更により、不可欠なサービスとリカバリパスが維持されます。サイジング、ライセンス、および受入テストは、実際に有効化される機能を反映した内容となります。.
7 結果
NET-01 / ネットワークセキュリティ
次世代ファイアウォールの導入と移行 — Palo Alto Networks
ネットワークトラフィックを制御し、アプリケーションやユーザーに適したセキュリティポリシーを適用するファイアウォールの導入または置き換えを行う。本プロジェクトは、アーキテクチャ、ルール移行、および運用準備を対象とする。.
NET-02 / ネットワークセキュリティ
ネットワークセグメンテーションとマイクロセグメンテーション
侵害されたデバイスやサービスの情報システムへの広範なアクセスを防ぐため、環境を分離し、通信を必要な範囲に制限すること。分離は図面上だけでなく、テストによって検証されなければならない。.
NET-03 / ネットワークセキュリティ
ネットワーク侵入検知・防御システム — IDS/IPS
IDSは不審なアクティビティを監視して警告を発し、IPSは強制配置された場合にトラフィックを遮断することもできます。このサービスは、これらの制御を導入、調整し、対応プロセスに接続します。.
NET-04 / ネットワークセキュリティ
セキュアなリモートアクセスとゼロトラストネットワークアクセス
各ユーザーやサプライヤーに対し、身元とアクセス条件の検証を行った上で、必要なリソースへのアクセスのみを許可します。このプロジェクトは、「ゼロトラスト」を魔法のような製品として提示することなく、広範なネットワークアクセスを削減します。.
NET-05 / ネットワークセキュリティ
セキュアなインターネットアクセスとSASE/SWGアーキテクチャ
オフィス内およびリモートにおけるユーザーのウェブおよびクラウドへのアクセスを、一貫したポリシーによって制御します。SASEはネットワークとセキュリティの機能を統合したものであり、実際に購入する範囲は定義される必要があります。.
NET-06 / ネットワークセキュリティ
公開アプリケーション保護 — WAF および API ゲートウェイ
公開されたアプリケーションやAPIの手前に、リクエストのフィルタリング、アクセス制限、利用制限などのコントロールを追加します。これは、ビジネスロジックの欠陥を自動的に修正するものではありませんが、セキュアなコードを補完するものです。.
NET-07 / ネットワークセキュリティ
DNSセキュリティとプロテクティブDNSフィルタリング
ドメイン名を解決するサービスを保護し、デバイスによって解決される宛先を制御します。このサービスは、内部DNSの可用性、および危険とみなされるドメインの検出やブロックに対処します。.
一致する結果がありません。検索条件を広げるか、別のファミリーをお試しください。.
境界線を設定する
合意事項
始める前に。.
- 顧客:ネットワーク、アプリケーション、キャリア、変更ウィンドウ、およびビジネス受入。プロバイダー:設計、移行、テスト。サードパーティのアクセスとTLSインスペクションには適切な承認が必要です。.
- サイト、実際の検証済みスループット、トラフィック、ルール、リモートユーザー、可用性、および統合機能。ハードウェア、セキュリティサブスクリプション、および定期的な運用は別個のものです。.
サービス説明文中のテクノロジー名は実装例であり、パートナーシップやライセンスの権利を主張するものではありません。.
会話を始めましょう。
次のステップに焦点を当てましょう。.
保護し、変更し、または理解する必要があるものを教えてください。製品リストではなく、スコープから始めます。.
