2023ๅนด02ๆœˆ02ๆ—ฅ 2m read

่ฆšใˆใฆใŠใใŸใ„ใ‚ตใ‚คใƒใƒผใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃ้–ข้€ฃ็•ฅ็งฐใƒป็•ฅ่ชž26้ธ

Eyal Webber Zvik
Eyal Webber Zvik

ใ‚ตใ‚คใƒใƒผใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃ้–ข้€ฃใฎ็•ฅ่ชžใ‚„็•ฅ็งฐใฏใ€AVใ‚„VPNใจใ„ใฃใŸ้ฆดๆŸ“ใฟใฎๆทฑใ„ๅ˜่ชžไปฅๅค–ใซใ‚‚ๅคšใๅญ˜ๅœจใ—ใพใ™ใ€‚ใ“ใ“ใงใฏใ€ๅธธใซ้€ฒๅŒ–ใ—็ถšใ‘ใ‚‹ใ‚ตใ‚คใƒใƒผใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใซใพใคใ‚ใ‚‹็Šถๆณใธใฎๅฏพๅฟœใซๅฝน็ซ‹ใคใ€ไธป่ฆใช็•ฅ่ชžใ‚’ใ”็ดนไป‹ใ—ใพใ™ใ€‚

SASE

SASE๏ผˆใ‚ปใ‚ญใƒฅใ‚ขใ‚ขใ‚ฏใ‚ปใ‚นใ‚ตใƒผใƒ“ใ‚นใ‚จใƒƒใ‚ธ๏ผ‰ใฏใ€ใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใจใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใฎๆฉŸ่ƒฝใ‚’็ตฑๅˆใ—ใŸใ‚ฏใƒฉใ‚ฆใƒ‰ใƒ™ใƒผใ‚นใฎใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใงใ™ใ€‚SASEใซๅฎŸ่ฃ…ใ•ใ‚ŒใŸSD-WANๆฉŸ่ƒฝใŒใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใ‚’ๆœ€้ฉๅŒ–ใ—ใ€ๆฌกไธ–ไปฃใƒ•ใ‚กใ‚คใ‚ขใ‚ฆใ‚ฉใƒผใƒซ๏ผˆNGFW๏ผ‰ใ€ใ‚ปใ‚ญใƒฅใ‚ขWebใ‚ฒใƒผใƒˆใ‚ฆใ‚งใ‚ค๏ผˆSWG๏ผ‰ใ€ใ‚ผใƒญใƒˆใƒฉใ‚นใƒˆใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใ‚ขใ‚ฏใ‚ปใ‚น๏ผˆZTNA๏ผ‰ใชใฉใ‚’ๅซใ‚€็ตฑๅˆใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใ‚นใ‚ฟใƒƒใ‚ฏใŒไผๆฅญWANไธŠใฎใƒˆใƒฉใƒ•ใ‚ฃใƒƒใ‚ฏใ‚’ๅฎ‰ๅ…จใซไฟ่ญทใ—ใพใ™ใ€‚ใ“ใฎ็”จ่ชžใ‚’็”Ÿใฟๅ‡บใ—ใŸใ‚ฌใƒผใƒˆใƒŠใƒผใฏใ€SASEใ‚’ใ€Œใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใƒปใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใฎๆœชๆฅใ€ใงใ‚ใ‚‹ใจไฝ็ฝฎใฅใ‘ใฆใ„ใพใ™ใ€‚

CASB

ใ‚ฏใƒฉใ‚ฆใƒ‰ใƒปใ‚ขใƒ—ใƒชใ‚ฑใƒผใ‚ทใƒงใƒณใจใƒฆใƒผใ‚ถใƒผใฎ้–“ใซไฝ็ฝฎใ™ใ‚‹ใฎใŒใ‚ฏใƒฉใ‚ฆใƒ‰ใƒปใ‚ขใ‚ฏใ‚ปใ‚นใƒปใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใƒปใƒ–ใƒญใƒผใ‚ซใƒผ๏ผˆCASB๏ผ‰ใงใ™ใ€‚ใ‚ฏใƒฉใ‚ฆใƒ‰ใƒ™ใƒผใ‚นใฎใ‚ขใƒ—ใƒชใ‚ฑใƒผใ‚ทใƒงใƒณใจใฎใ™ในใฆใฎใ‚„ใ‚Šใจใ‚Šใ‚’็›ฃ่ฆ–ใ—ใ€ไผๆฅญใฎใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใƒปใƒใƒชใ‚ทใƒผใ‚’้ฉ็”จใ—ใพใ™ใ€‚ใ‚ฏใƒฉใ‚ฆใƒ‰ใฎๅฐŽๅ…ฅใŒ้€ฒใ‚€ใซใคใ‚Œใ€CASB๏ผˆSASEใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใซใƒใ‚คใƒ†ใ‚ฃใƒ–ใซ็ตฑๅˆใ•ใ‚Œใฆใ„ใ‚‹๏ผ‰ใฏใ€ไผๆฅญใฎใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใƒปใƒใƒชใ‚ทใƒผใซไธๅฏๆฌ ใช่ฆ็ด ใจใชใฃใฆใ„ใพใ™ใ€‚

ZTNA

Software-Defined Perimeter๏ผˆSDP๏ผšใ‚ฝใƒ•ใƒˆใ‚ฆใ‚งใ‚ขๅฎš็พฉใฎๅขƒ็•Œ๏ผ‰ใจใ‚‚ๅ‘ผใฐใ‚Œใ‚‹Zero Trust Network Access๏ผˆZTNA๏ผ‰ใฏใ€VPNใซไปฃใ‚ใ‚‹ๅฎ‰ๅ…จใชใƒชใƒขใƒผใƒˆใ‚ขใ‚ฏใ‚ปใ‚นใฎใŸใ‚ใฎใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใงใ™ใ€‚VPNใจ้•ใฃใฆใ€ZTNAใฏใ‚ผใƒญใƒปใƒˆใƒฉใ‚นใƒˆใƒปใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใƒปใƒใƒชใ‚ทใƒผใซๆบ–ๆ‹ ใ—ใ€่‡จๆฉŸๅฟœๅค‰ใซไผๆฅญใƒชใ‚ฝใƒผใ‚นใธใฎใ‚ขใ‚ฏใ‚ปใ‚นใ‚’ๆไพ›ใ—ใพใ™ใ€‚ZTNAใ‚’ใ€SASEใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใฎไธ€้ƒจใจใ—ใฆๅฐŽๅ…ฅใ™ใ‚‹ใ“ใจใงใ€ๅˆ†ๆ•ฃๅŒ–ใ—ใŸไปŠๆ—ฅใฎใƒชใƒขใƒผใƒˆใƒฏใƒผใ‚ซใƒผใ‚’ใ‚ตใƒใƒผใƒˆใ™ใ‚‹ใ“ใจใŒๅฏ่ƒฝใงใ™ใ€‚

SDP

Software-Defined Perimeter ๏ผˆSDP๏ผšใ‚ฝใƒ•ใƒˆใ‚ฆใ‚งใ‚ขๅฎš็พฉใฎๅขƒ็•Œ๏ผ‰ใฏใ€ZTNAใฎๅˆฅๅใงใ™ใ€‚ๅพ“ๆฅๅž‹ใฎใƒชใƒขใƒผใƒˆใ‚ขใ‚ฏใ‚ปใ‚นใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใจใฏ็•ฐใชใ‚Šใ€ใ‚ผใƒญใƒˆใƒฉใ‚นใƒˆใฎๅŽŸๅ‰‡ใ‚’้ฉ็”จใ—ใŸใ‚ปใ‚ญใƒฅใ‚ขใชใƒชใƒขใƒผใƒˆใ‚ขใ‚ฏใ‚ปใ‚นใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใงใ™ใ€‚

ZTE

Zero Trust Edge๏ผˆZTE๏ผ‰ใฏใ€Forrester็‰ˆใฎSASEใจใ„ใˆใ‚‹ใงใ—ใ‚‡ใ†ใ€‚็‰ฉ็†็š„ใซ้›ขใ‚Œใฆใ„ใ‚‹ๆ‹ ็‚นใŠใ‚ˆใณใƒฏใƒผใ‚ซใƒผใซใ€ZTNAใ‚’ไฝฟ็”จใ™ใ‚‹ใ“ใจใงใ‚ˆใ‚Šๅฎ‰ๅ…จใชใ‚คใƒณใ‚ฟใƒผใƒใƒƒใƒˆๆŽฅ็ถšใƒใ‚คใƒณใƒˆใ‚’ๆไพ›ใ—ใพใ™ใ€‚ZTEใƒขใƒ‡ใƒซใฏใ€ใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใ‚จใƒƒใ‚ธใซใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃๆฉŸ่ƒฝใ‚’ๅˆ†ๆ•ฃใ•ใ›ใ€ไผๆฅญWANๅ…จไฝ“ใซใ‚ผใƒญใƒˆใƒฉใ‚นใƒˆๅŽŸๅ‰‡ใ‚’้ฉ็”จใ™ใ‚‹SASEใจใจใ‚‚ใซๅฐŽๅ…ฅใ™ใ‚‹ใฎใŒๅŠนๆžœ็š„ใงใ™ใ€‚

DPI

ใƒ‡ใ‚ฃใƒผใƒ—ใƒ‘ใ‚ฑใƒƒใƒˆใ‚คใƒณใ‚นใƒšใ‚ฏใ‚ทใƒงใƒณ๏ผˆDPI๏ผ‰ใฏใ€ใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใƒ‘ใ‚ฑใƒƒใƒˆใฎใƒ˜ใƒƒใƒ€ใ ใ‘ใงใชใๅ†…ๅฎนใ‚‚ๆคœๆŸปใ™ใ‚‹ๆฉŸ่ƒฝใงใ€ใ‚ขใƒ—ใƒชใ‚ฑใƒผใ‚ทใƒงใƒณๅฑคใง็™บ็”Ÿใ™ใ‚‹ใ‚ตใ‚คใƒใƒผๆ”ปๆ’ƒๆคœ็ŸฅใฎใŸใ‚ใซไธๅฏๆฌ ใงใ™ใ€‚SASEใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใงใฏใ€DPIใ‚’ๅˆฉ็”จใ™ใ‚‹ใ“ใจใง็ตฑๅˆๅž‹ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃๆฉŸ่ƒฝใ‚’ใ‚ตใƒใƒผใƒˆใ—ใฆใ„ใพใ™ใ€‚

NGFW

ใƒ‡ใ‚ฃใƒผใƒ—ใƒ‘ใ‚ฑใƒƒใƒˆใ‚คใƒณใ‚นใƒšใ‚ฏใ‚ทใƒงใƒณ๏ผˆDPI๏ผ‰ใ‚’ไฝฟ็”จใ—ใฆใ€ใƒฌใ‚คใƒคใƒผ7ใฎใ‚ขใƒ—ใƒชใ‚ฑใƒผใ‚ทใƒงใƒณใƒปใƒˆใƒฉใƒ•ใ‚ฃใƒƒใ‚ฏ่งฃๆžใจไพตๅ…ฅๆคœ็Ÿฅใ‚’ๅฎŸ่กŒใ™ใ‚‹ใฎใŒๆฌกไธ–ไปฃใƒ•ใ‚กใ‚คใ‚ขใ‚ฆใ‚ฉใƒผใƒซ๏ผˆNGFW๏ผ‰ใงใ™ใ€‚ใพใŸใ€ๆƒ…ๅ ฑใซๅŸบใฅใ„ใŸ่„…ๅจใฎๅˆคๆ–ญใ‚’่กŒใ†ใŸใ‚ใซ่„…ๅจใ‚คใƒณใƒ†ใƒชใ‚ธใ‚งใƒณใ‚นใ‚’ไฝฟ็”จใ™ใ‚‹ๆฉŸ่ƒฝใ‚’ๅ‚™ใˆใ€ๅพ“ๆฅใฎใƒ•ใ‚กใ‚คใ‚ขใ‚ฆใ‚ฉใƒผใƒซใฎใƒใƒผใƒˆ/ ใƒ—ใƒญใƒˆใ‚ณใƒซใ‚คใƒณใ‚นใƒšใ‚ฏใ‚ทใƒงใƒณใ‚’่ถ…ใˆใ‚‹ใใ‚ŒไปฅไธŠใฎ้ซ˜ๅบฆใชๆฉŸ่ƒฝใ‚’ๆญ่ผ‰ใ—ใฆใ„ใ‚‹ใ“ใจใ‚‚ใ‚ใ‚Šใพใ™ใ€‚

FWaaS

Firewall as a Service๏ผˆFWaaS๏ผ‰ใฏใ€NGFWใฎๆฉŸ่ƒฝใ‚’ใ‚ฏใƒฉใ‚ฆใƒ‰ใƒ™ใƒผใ‚นใฎใ‚ตใƒผใƒ“ใ‚นใจใ—ใฆๆไพ›ใ™ใ‚‹ใ€SASEใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใฎๅŸบ็›คใจใชใ‚‹ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃๆฉŸ่ƒฝใฎ1ใคใงใ™ใ€‚

IPS

Intrusion Prevention System๏ผˆIPS๏ผ‰ใฏใ€ใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใ‚„ใ‚ทใ‚นใƒ†ใƒ ใซๅฏพใ™ใ‚‹ๆ”ปๆ’ƒใฎ่ฉฆใฟใ‚’ๆคœ็Ÿฅใ—ใ€ใƒ–ใƒญใƒƒใ‚ฏใ™ใ‚‹ใŸใ‚ใซ่จญ่จˆใ•ใ‚Œใพใ—ใŸใ€‚ไพตๅ…ฅๆคœ็Ÿฅใ‚ทใ‚นใƒ†ใƒ ๏ผˆIDS๏ผ‰ใฎใ‚ˆใ†ใซ่ญฆๅ‘Šใ‚’็™บใ™ใ‚‹ใ ใ‘ใงใชใใ€ๅฟ…่ฆใซๅฟœใ˜ใฆใƒ•ใ‚กใ‚คใ‚ขใ‚ฆใ‚ฉใƒผใƒซใฎใƒซใƒผใƒซใ‚’ๆ›ดๆ–ฐใ™ใ‚‹ใชใฉใ—ใฆใ€ๆ‚ชๆ„ใฎใ‚ใ‚‹ใƒˆใƒฉใƒ•ใ‚ฃใƒƒใ‚ฏใ‚’ใƒ–ใƒญใƒƒใ‚ฏใ™ใ‚‹ใ“ใจใŒใงใใพใ™ใ€‚

SWG

Secure Web Gateway๏ผˆSWG๏ผ‰ใฏใ€ใƒ•ใ‚ฃใƒƒใ‚ทใƒณใ‚ฐใ‚„ใƒžใƒซใ‚ฆใ‚งใ‚ขใชใฉใฎใ‚คใƒณใ‚ฟใƒผใƒใƒƒใƒˆไธŠใฎ่„…ๅจใ‹ใ‚‰ไฟ่ญทใจใ€ใ‚คใƒณใ‚ฟใƒผใƒใƒƒใƒˆ้–ฒ่ฆงใซ้–ขใ™ใ‚‹ไผๆฅญใƒใƒชใ‚ทใƒผใฎๅฎŸๆ–ฝใฎใŸใ‚ใซ่จญ่จˆใ•ใ‚Œใฆใ„ใพใ™ใ€‚SWGใฏSASEใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใฎ็ต„ใฟ่พผใฟๆฉŸ่ƒฝใงใ‚ใ‚Šใ€ไผๆฅญใฎๅ…จๅพ“ๆฅญๅ“กใซๅฎ‰ๅ…จใชใƒ–ใƒฉใ‚ฆใ‚ธใƒณใ‚ฐใ‚’ๆไพ›ใ—ใพใ™ใ€‚

NG-AM

ๆฌกไธ–ไปฃใƒžใƒซใ‚ฆใ‚งใ‚ขๅฏพ็ญ–๏ผˆNG-AM๏ผ‰ใฏใ€ๆฉŸๆขฐๅญฆ็ฟ’ใ‚„็•ฐๅธธๆคœ็Ÿฅใจใ„ใฃใŸ้ซ˜ๅบฆใชๆŠ€่ก“ใ‚’ไฝฟใฃใฆๆฝœๅœจ็š„ใชใƒžใƒซใ‚ฆใ‚งใ‚ขใ‚’็‰นๅฎšใ—ใพใ™ใ€‚ใ“ใ‚Œใซใ‚ˆใฃใฆใ€ๅพ“ๆฅใฎใ‚ทใ‚ฐใƒใƒใƒฃใƒ™ใƒผใ‚นใฎๆคœ็Ÿฅใ‚นใ‚ญใƒผใƒ ใ‚’ๅ›ž้ฟใ™ใ‚‹ใ‚ˆใ†ใซ่จญ่จˆใ•ใ‚ŒใŸใ€ๆœ€ๆ–ฐใฎใƒžใƒซใ‚ฆใ‚งใ‚ขใ‚’ๆคœ็Ÿฅใ™ใ‚‹ใ“ใจใŒใงใใพใ™ใ€‚

UTM

็ตฑๅˆ่„…ๅจ็ฎก็†๏ผˆUTM๏ผšUnified Threat Management๏ผ‰ใฏใ€่ค‡ๆ•ฐใฎ็•ฐใชใ‚‹ใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃๆฉŸ่ƒฝใ‚’ๆไพ›ใ™ใ‚‹ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใ‚’่กจใ™็”จ่ชžใงใ™ใ€‚SASEใฏใ€ใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใซๅฟ…่ฆใชใ™ในใฆใฎๆฉŸ่ƒฝใ‚’ใ‚ฏใƒฉใ‚ฆใƒ‰ใ‚ตใƒผใƒ“ใ‚นใงๆไพ›ใ™ใ‚‹ใŸใ‚ใ€UTMใ‚ขใƒ—ใƒฉใ‚คใ‚ขใƒณใ‚นใฎใƒฉใ‚คใƒ•ใ‚ตใ‚คใ‚ฏใƒซ็ฎก็†ใ‚’ใ‚ทใƒณใƒ—ใƒซใซใ—ใพใ™ใ€‚

DLP

ๆƒ…ๅ ฑๆผๆดฉ้˜ฒๆญข๏ผˆDLP๏ผšData Loss Prevention๏ผ‰ใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใฏใ€ๆ•…ๆ„ใพใŸใฏๅถ็™บ็š„ใชใƒ‡ใƒผใ‚ฟๆผๆดฉ่ฉฆ่กŒใฎ็‰นๅฎšใจๅฏพๅ‡ฆใ‚’ใ—ใพใ™ใ€‚SASEใฎใ‚‚ใค่ฉณ็ดฐใชใƒใƒƒใƒˆใƒฏใƒผใ‚ฏๅฏ่ฆ–ๆ€งใฏใ€ไผๆฅญWANๅ…จไฝ“ใซใ‚ใŸใ‚‹DLPๆฉŸ่ƒฝใฎๆไพ›ใ‚’ๅฏ่ƒฝใจใ—ใพใ™ใ€‚

WAF

Webใ‚ขใƒ—ใƒชใ‚ฑใƒผใ‚ทใƒงใƒณใƒ•ใ‚กใ‚คใ‚ขใ‚ฆใ‚ฉใƒผใƒซ๏ผˆWAF๏ผ‰ใฏใ€Webใ‚ขใƒ—ใƒชใ‚ฑใƒผใ‚ทใƒงใƒณใธใฎใƒˆใƒฉใƒ•ใ‚ฃใƒƒใ‚ฏใ‚’็›ฃ่ฆ–ใƒปใƒ•ใ‚ฃใƒซใ‚ฟใƒชใƒณใ‚ฐใ—ใ€Webใ‚ขใƒ—ใƒชใ‚ฑใƒผใ‚ทใƒงใƒณใฎๆ‚ช็”จใ‚„ใƒ‡ใƒผใ‚ฟ็ชƒ็›—่ฉฆ่กŒใ‚’ใƒ–ใƒญใƒƒใ‚ฏใ—ใพใ™ใ€‚SASEใฏใ€ใ‚ชใƒณใƒ—ใƒฌใƒŸใ‚นใฎใƒ‡ใƒผใ‚ฟใ‚ปใƒณใ‚ฟใƒผใŠใ‚ˆใณใ‚ฏใƒฉใ‚ฆใƒ‰ใฎไธกๆ–นใงใ€Webใ‚ขใƒ—ใƒชใ‚ฑใƒผใ‚ทใƒงใƒณใ‚’ไฟ่ญทใ™ใ‚‹ใŸใ‚ใฎWAFๆฉŸ่ƒฝใ‚’ๅฎŸ่ฃ…ใ—ใฆใ„ใพใ™ใ€‚

SIEM

Security Information and Event Management๏ผˆSIEM๏ผšใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃๆƒ…ๅ ฑใ‚คใƒ™ใƒณใƒˆ็ฎก็†๏ผ‰ใฏใ€ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใ‚ขใƒ—ใƒฉใ‚คใ‚ขใƒณใ‚นใ‹ใ‚‰ใƒ‡ใƒผใ‚ฟใ‚’ๅŽ้›†ใ€้›†็ด„ใ€ๅˆ†ๆžใ—ใ€ใ‚ณใƒณใƒ†ใ‚ญใ‚นใƒˆใซๆฒฟใฃใŸใƒ‡ใƒผใ‚ฟใจใ‚ขใƒฉใƒผใƒˆใ‚’ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใƒใƒผใƒ ใซๆไพ›ใ—ใพใ™ใ€‚ใ“ใฎๆฉŸ่ƒฝใฏใ€SASEใชใฉใฎ็ตฑๅˆใ•ใ‚ŒใŸใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใƒปใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใƒปใ‚คใƒณใƒ•ใƒฉใ‚นใƒˆใƒฉใ‚ฏใƒใƒฃใงใฏใชใใ€ๅคšใใฎใ‚นใ‚ฟใƒณใƒ‰ใ‚ขใƒญใƒณใƒปใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใซไพๅญ˜ใ™ใ‚‹ใƒฌใ‚ฌใ‚ทใƒผใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใฎ้…็ฝฎใซๅฟ…่ฆใจใ•ใ‚Œใ‚‹ใ‚‚ใฎใงใ™ใ€‚

SOC

ใ‚ตใ‚คใƒใƒผๆ”ปๆ’ƒใ‹ใ‚‰ไผๆฅญใ‚’ไฟ่ญทใ™ใ‚‹ๅฝนๅ‰ฒใ‚’ๆ‹…ใ†ใฎใŒใ€ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใ‚ชใƒšใƒฌใƒผใ‚ทใƒงใƒณใ‚ปใƒณใ‚ฟใƒผ๏ผˆSOC๏ผ‰ใงใ™ใ€‚ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใ‚ขใƒŠใƒชใ‚นใƒˆใŒใ‚ขใƒฉใƒผใƒˆใ‚’่ชฟๆŸปใ—ใ€ใใ‚ŒใŒๅฎŸ้š›ใฎใ‚คใƒณใ‚ทใƒ‡ใƒณใƒˆใงใ‚ใ‚‹ใ‹ใฉใ†ใ‹ใ‚’ๅˆคๆ–ญใ—ใ€ใ‚คใƒณใ‚ทใƒ‡ใƒณใƒˆใƒฌใ‚นใƒใƒณใ‚นใจไฟฎๅพฉใ‚’่กŒใ„ใพใ™ใ€‚

MDR

Managed Detection and Response๏ผˆMDR๏ผšๆคœ็Ÿฅใจๅฏพๅฟœใฎใƒžใƒใƒผใ‚ธใƒ‰ใ‚ตใƒผใƒ“ใ‚น๏ผ‰ใฏใ€AIใ‚„ๆฉŸๆขฐๅญฆ็ฟ’ใ‚’ๅˆฉ็”จใ—ใฆ่„…ๅจใฎ่ชฟๆŸปใ€่ญฆๅ‘Šใ€ๅฐใ˜่พผใ‚ใ‚’่กŒใ„ใ€็ถ™็ถš็š„ใซ่„…ๅจใฎๆคœ็Ÿฅใจๅฏพๅฟœใ‚’่กŒใ†ใƒžใƒใƒผใ‚ธใƒ‰ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใ‚ตใƒผใƒ“ใ‚นใƒขใƒ‡ใƒซใงใ™ใ€‚SASEใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใซMDRใ‚’็ต„ใฟ่พผใ‚€ใ“ใจใงใ€SOCใƒใƒผใƒ ใฏใ‚ใ‚‰ใ‚†ใ‚‹ใƒˆใƒฉใƒ•ใ‚ฃใƒƒใ‚ฏใ‚’็žฌๆ™‚ใซๅฎŒๅ…จใซๅฏ่ฆ–ๅŒ–ใงใใ‚‹ใŸใ‚ใ€ใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใƒ—ใƒญใƒผใƒ–ใ‚„ใ‚ฝใƒ•ใƒˆใ‚ฆใ‚งใ‚ขใ‚จใƒผใ‚ธใ‚งใƒณใƒˆใฎ่ฟฝๅŠ ใฎๅฟ…่ฆใŒใ‚ใ‚Šใพใ›ใ‚“ใ€‚

TLS

ใƒˆใƒฉใƒณใ‚นใƒใƒผใƒˆใƒปใƒฌใ‚คใƒคใƒผใƒปใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃ๏ผˆTLS๏ผ‰ใฏใ€ใƒˆใƒฉใƒ•ใ‚ฃใƒƒใ‚ฏใ‚’ใƒฌใ‚คใƒคใƒผใง่ฆ†ใ†ใ“ใจใงๆš—ๅทๅŒ–ใ—ใ€ใ‚ตใƒผใƒใƒผใจใ‚ฏใƒฉใ‚คใ‚ขใƒณใƒˆใฎ่ช่จผใ‚’่กŒใ†ใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใƒ—ใƒญใƒˆใ‚ณใƒซใงใ™ใ€‚Webใƒ–ใƒฉใ‚ฆใ‚ธใƒณใ‚ฐใซใŠใ‘ใ‚‹HTTPใจHTTPSใฎ้•ใ„ใŒใ€TLSใจใชใ‚Šใพใ™ใ€‚

SSL

TLSใฎๅ‰่บซใซใ‚ใŸใ‚‹ใฎใŒSecure Sockets Layer (SSL)ใƒ—ใƒญใƒˆใ‚ณใƒซใงใ€ใ—ใฐใ—ใฐSSLใพใŸใฏTLSใจใ‚‚ๅ‘ผใฐใ‚Œใพใ™ใ€‚

TI

ใ‚ตใ‚คใƒใƒผๆ”ปๆ’ƒใฎๆคœ็Ÿฅใจ้˜ฒๆญขใซๅฝน็ซ‹ใคใ‚ˆใ†ใซ่จญ่จˆใ•ใ‚ŒใŸๆƒ…ๅ ฑใฎใ“ใจใ‚’ใ€่„…ๅจใ‚คใƒณใƒ†ใƒชใ‚ธใ‚งใƒณใ‚น๏ผˆTI: Threat Intelligence๏ผ‰ใจใ„ใ„ใพใ™ใ€‚TIใซใฏใ€ใƒžใƒซใ‚ฆใ‚งใ‚ขใฎใ‚ทใ‚ฐใƒใƒใƒฃใ€ๆ—ข็Ÿฅใฎๆ‚ช่ณชใชIPใ‚ขใƒ‰ใƒฌใ‚นใ‚„ใƒ‰ใƒกใ‚คใƒณๅใ€็พๅœจใฎใ‚ตใ‚คใƒใƒผๆ”ปๆ’ƒใ‚ญใƒฃใƒณใƒšใƒผใƒณใซ้–ขใ™ใ‚‹ๆƒ…ๅ ฑใชใฉใŒๅซใพใ‚Œใ‚‹ใ“ใจใŒใ‚ใ‚Šใพใ™ใ€‚

CVE

Common Vulnerabilities and Exposure๏ผˆCVE๏ผšๅ…ฑ้€š่„†ๅผฑๆ€ง่ญ˜ๅˆฅๅญ๏ผ‰ใฏใ€ไธ€่ˆฌๅ…ฌ้–‹ใ•ใ‚Œใฆใ„ใ‚‹ใ‚ณใƒณใƒ”ใƒฅใƒผใ‚ฟใƒผใฎใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃไธŠใฎๆฌ ้™ฅใฎใƒชใ‚นใƒˆใงใ™ใ€‚ๆ–ฐใŸใซ็™บ่ฆ‹ใ•ใ‚ŒใŸ่„†ๅผฑๆ€งใซใฏใ€MITRE็คพใชใฉใฎๆฉŸ้–ขใซใ‚ˆใ‚ŠCVEใŒไป˜ไธŽใ•ใ‚Œใ€่„†ๅผฑๆ€งใฎๅ็งฐใ‚„่ชฌๆ˜ŽใŒ็•ฐใชใ‚‹่ค‡ๆ•ฐใฎใ‚ฝใƒผใ‚น้–“ใงใฎๆƒ…ๅ ฑใฎ่ฟฝ่ทกใจ็…งๅˆใ‚’ๅฎนๆ˜“ใซใ—ใพใ™ใ€‚

APT

Advanced Persistent Threat๏ผˆAPT๏ผšๆจ™็š„ๅž‹ๆ”ปๆ’ƒ๏ผ‰ใฏใ€ๅ›ฝๅฎถใ‚„็ต„็น”็Šฏ็ฝชใ‹ใ‚‰่ณ‡้‡‘ๆไพ›ใ‚’ๅ—ใ‘ใ‚‹ใ€้ซ˜ๅบฆใชใ‚ตใ‚คใƒใƒผ่„…ๅจใฎๅฎŸ่กŒ่€…ใ‚’้€šๅธธๆŒ‡ใ—ใพใ™ใ€‚ไผๆฅญใฎใ‚ตใ‚คใƒใƒผใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใซๆŒ็ถš็š„ใช่„…ๅจใ‚’ไธŽใˆใ‚‹ใŸใ‚ใซๅฟ…่ฆใชใƒชใ‚ฝใƒผใ‚นใจ่ƒฝๅŠ›ใ‚’ๆŒใคใจใ„ใ†ไบ‹ๅฎŸใ‹ใ‚‰ๅไป˜ใ‘ใ‚‰ใ‚Œใพใ—ใŸใ€‚

DDoS

ๅˆ†ๆ•ฃๅž‹ใ‚ตใƒผใƒ“ใ‚นๅฆจๅฎณ๏ผˆDDoS: Distributed Denial of Service๏ผ‰ๆ”ปๆ’ƒใจใฏใ€่ค‡ๆ•ฐใฎไพตๅฎณใ•ใ‚ŒใŸใ‚ทใ‚นใƒ†ใƒ ใŒๆจ™็š„ใจใชใ‚‹ใ‚ตใƒผใƒ“ใ‚นใซๅฏพใ—ใฆใ‚นใƒ‘ใƒ ใƒชใ‚ฏใ‚จใ‚นใƒˆใ‚’้€ไฟกใ™ใ‚‹ใ‚‚ใฎใงใ™ใ€‚ใ“ใฎๆ”ปๆ’ƒใฎ็›ฎ็š„ใฏใ€ใ‚ฟใƒผใ‚ฒใƒƒใƒˆใจใชใ‚‹ใ‚ทใ‚นใƒ†ใƒ ใซๆฅต็ซฏใช้‡ใฎใƒชใ‚ฏใ‚จใ‚นใƒˆใ‚’้€ไฟกใ—ใ€ๆœฌๆฅใฎใƒฆใƒผใ‚ถใƒผใซใ‚ˆใ‚‹ใƒชใ‚ฏใ‚จใ‚นใƒˆใซๅฟœ็ญ”ใงใใชใ„ใ‚ˆใ†ใซใ™ใ‚‹ใ“ใจใงใ™ใ€‚

XDR

Extended Detection and Response๏ผˆXDR๏ผ‰ใฏใ€่ค‡ๆ•ฐใฎ็•ฐใชใ‚‹ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃๆฉŸ่ƒฝใ‚’็ตฑๅˆใ—ใ€ใ‚ตใ‚คใƒใƒผ่„…ๅจใซๅฏพใ—ใฆใ‚ˆใ‚ŠๅŒ…ๆ‹ฌ็š„ใงใพใจใพใ‚Šใฎใ‚ใ‚‹ไฟ่ญทใ‚’ๆไพ›ใ™ใ‚‹ใ‚ฏใƒฉใ‚ฆใƒ‰ใƒ™ใƒผใ‚นใฎใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใงใ™ใ€‚้ซ˜ๅบฆใงใ‚นใƒ†ใƒซใ‚นๆ€งใฎ้ซ˜ใ„ใ‚ตใ‚คใƒใƒผๆ”ปๆ’ƒใ‚’็‰นๅฎšใ—ใ€ใƒ–ใƒญใƒƒใ‚ฏใ™ใ‚‹ใ“ใจใงใ€ๆ”ปๆ’ƒใซๅฏพใ™ใ‚‹ไธปไฝ“็š„้˜ฒๅพกใ‚’ๅฎŸ็พใ—ใพใ™ใ€‚

SSE

ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใ‚ตใƒผใƒ“ใ‚นใ‚จใƒƒใ‚ธ๏ผˆSSE๏ผ‰ใฏใ€ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃๆฉŸ่ƒฝใ‚’ใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใฎๅขƒ็•Œใ‹ใ‚‰ใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใฎใ‚จใƒƒใ‚ธใซ็งปๅ‹•ใ•ใ›ใ‚‹ใ‚‚ใฎใงใ‚ใ‚Šใ€ใ“ใ‚ŒใฏSASEใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใฎๅŸบๆœฌๅŽŸ็†ใงใ‚‚ใ‚ใ‚Šใพใ™ใ€‚

IoC

Indicators of Compromise (IoC) ใฏใ€ใƒžใƒซใ‚ฆใ‚งใ‚ขใฎใ‚ทใ‚ฐใƒใƒใƒฃใ€ๆ—ข็ŸฅใฎIPใ‚ขใƒ‰ใƒฌใ‚นใ‚„ใƒ‰ใƒกใ‚คใƒณใชใฉใ€ใ‚ทใ‚นใƒ†ใƒ ใŒใ‚ตใ‚คใƒใƒผๆ”ปๆ’ƒใซใ‚ˆใฃใฆไพตๅฎณใ•ใ‚Œใฆใ„ใ‚‹ใ‹ใฉใ†ใ‹ใ‚’ๅˆคๆ–ญใ™ใ‚‹ใŸใ‚ใซไฝฟ็”จใงใใ‚‹ใƒ‡ใƒผใ‚ฟใงใ™ใ€‚IOCใฏใ€ไธ€่ˆฌ็š„ใซ่„…ๅจใ‚คใƒณใƒ†ใƒชใ‚ธใ‚งใƒณใ‚นใƒ•ใ‚ฃใƒผใƒ‰ใฎไธ€้ƒจใจใ—ใฆ้…ๅธƒใ•ใ‚Œใพใ™ใ€‚

Related Topics

Eyal Webber Zvik

Eyal Webber Zvik

Chief Strategy Officer

Catoใฎใƒ—ใƒญใƒ€ใ‚ฏใƒˆใƒžใƒผใ‚ฑใƒ†ใ‚ฃใƒณใ‚ฐใƒใ‚คใ‚นใƒ—ใƒฌใ‚ธใƒ‡ใƒณใƒˆใ€‚ใƒ—ใƒญใƒ€ใ‚ฏใƒˆใƒžใƒผใ‚ฑใƒ†ใ‚ฃใƒณใ‚ฐใƒ‡ใ‚ฃใƒฌใ‚ฏใ‚ฟใƒผใงๆง‹ๆˆใ•ใ‚Œใ‚‹ใ‚ฐใƒญใƒผใƒใƒซใƒใƒผใƒ ใ‚’็ฎก็†ใ—ใ€ไผš็คพใฎใƒกใƒƒใ‚ปใƒผใ‚ธใƒณใ‚ฐใ€ใƒใ‚ธใ‚ทใƒงใƒณใ€ใƒ—ใƒฌใ‚นใ‚„ใƒกใƒ‡ใ‚ฃใ‚ขๅฏพๅฟœใชใฉใ‚’ๆ‹…ๅฝ“ใ—ใฆใ„ใพใ™ใ€‚Catoใฎใƒ—ใƒญใƒ€ใ‚ฏใƒˆใƒžใƒใ‚ธใƒกใƒณใƒˆ็ต„็น”ใ‚’็ตฑๆ‹ฌใ—ใ€SASEใƒ“ใ‚ธใƒงใƒณใ‚’ใ‚ฐใƒญใƒผใƒใƒซใชใ‚ฏใƒฉใ‚ฆใƒ‰ใ‚ตใƒผใƒ“ใ‚นใจใ—ใฆๆˆๅŠŸใ•ใ›ใŸๅฎŸ็ธพใŒใ‚ใ‚Šใพใ™ใ€‚Cato Networksใงใฎๆ•ฐๅนด้–“ใฎ็ตŒ้จ“ใ‚’้€šใ—ใ€ๆง˜ใ€…ใชไผๆฅญใ‚„ๅธ‚ๅ ดใซใŠใ„ใฆๆ•ฐๅใ‚‚ใฎSASEใƒ—ใƒญใ‚ธใ‚งใ‚ฏใƒˆใซๆบใ‚ใฃใฆใใพใ—ใŸใ€‚ใ‚จใƒณใ‚ธใƒ‹ใ‚ขใƒชใƒณใ‚ฐใ€่ฃฝๅ“็ฎก็†ใ€่ฃฝๅ“ใƒžใƒผใ‚ฑใƒ†ใ‚ฃใƒณใ‚ฐใฎๅˆ†้‡ŽใซใŠใ„ใฆ20ๅนดไปฅไธŠใฎICT็ตŒ้จ“ใ‚’่ช‡ใ‚Šใพใ™ใ€‚

Read More