コンテンツへスキップ

ホーム 専門知識 / ネットワークセキュリティ

NET / NET-05

セキュアなインターネットアクセスとSASE/SWGアーキテクチャ

オフィス内およびリモートにおけるユーザーのウェブおよびクラウドへのアクセスを、一貫したポリシーによって制御します。SASEはネットワークとセキュリティの機能を統合したものであり、実際に購入する範囲は定義される必要があります。.

役立つとき

的確な回答
定義されたニーズに対して.

ユーザーが本部からの保護を回避し、成長している支店ネットワーク、またウェブフィルタリングやクラウドサービス利用状況の可視化のニーズに対応する分散型ビジネスです。.

一目でわかる

家族
ネットワークセキュリティ

エンゲージメント
実装

参考
NET-05

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • ユーザー、サイト、およびアプリケーション
  • セキュアなウェブゲートウェイ
  • カテゴリーおよびリスク規則
  • アイデンティティの統合
  • リモートトラフィック
  • 例外
  • 承認された場合、TLS インスペクション
  • ログ記録

成果物

  • ターゲットアーキテクチャ
  • 閲覧ポリシー
  • マルチサイト・パイロット
  • プライバシー評価
  • 性能テスト
  • 例外ガイド
  • 監視および退出の手順

検収証拠

ユーザープロファイルには想定されたポリシーが適用され、重要なワークフローが実行され、例外処理が機能し、可用性と遅延が顧客のコンテキストで測定されます。.

配達

仕事の進め方.

アプローチ

トラフィックのマップ化、設計とサイジング、パイロット運用、ロールバックを考慮した段階的な移行、運用テストとドキュメント化。.

前提条件と責任

顧客:ネットワーク、アプリケーション、キャリア、変更ウィンドウ、およびビジネス受入。プロバイダー:設計、移行、テスト。サードパーティのアクセスとTLSインスペクションには適切な承認が必要です。.

スコープ要因

サイト、実際の検証済みスループット、トラフィック、ルール、リモートユーザー、可用性、および統合機能。ハードウェア、セキュリティサブスクリプション、および定期的な運用は別個のものです。.

確認のための質問

どのウェブアクティビティは保護または許可が必要ですか?ユーザーはどこで作業していますか?どのアプリケーションはプロキシや監視に敏感ですか?

重要な境界線

SWG、ZTNA、CASB、DLPの機能はすべて自動的に含まれているわけではありません。復号化にはプライバシーの制約や必要な除外事項を尊重する必要があります。.

変更により、不可欠なサービスとリカバリパスが維持されます。サイジング、ライセンス、および受入テストは、実際に有効化される機能を反映した内容となります。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

ある企業には、セキュリティが不統一な複数の支店があります。 プロジェクト:共有セキュアなウェブゲートウェイの導入フェーズ。 ターゲットアウトカム:リモート勤務およびオンサイト勤務の従業員に一貫したルールを導入し、サポート部門が正当な例外を承認できるようになる。.

シナリオ 02

エンジニアリング会社は、承認されていないクラウドサービスに対する制御を望んでいます。 プロジェクト:利用状況を監視し、許可されたサービスと違法なサービスを区別します。 ターゲットの成果:無差別なコラボレーションツールをブロックすることなく、制御されていないアクセス件数を減らす。.

技術と参照コンテキスト

例:顧客のIDとエンドポイントに対応したSASE/SWGプラットフォーム;モジュール、処理国、ライセンスの認証。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.