アプリケーション、データ、およびユーザーが企業ネットワーク上にある場合、安全なアクセスを提供する最善の方法は、ネットワークを保護することでした。しかし、多くのことが変わりました。
デジタルトランスフォーメーション、ブラウザベースのアプリケーション、ハイブリッドワークフォースの台頭により、安全なアプリケーションアクセスの状況は劇的に変化しました。
SaaS and internal apps have moved off the network, and, since 2020, users have too. At the same time, the access needs of contractors and partners has grown. Legacy methods like VPNs, which provided access to your network, have become unnecessary at best and a liability at worst. Serious vulnerabilities in even market-leading VPNs have exploded, and hackers are increasingly savvy about how to exploit them.
VDI deployments, on the other hand, are cumbersome and expensive to maintain even as they provide a suboptimal user experience.
Browser-based access provides a clear way forward but can pose its own questions. You may be able to impose a special browser onto employees, but that falls apart with BYOD. And, there’s no way to demand that contractors or partners use a particular browser.
Instead, you need a way to ensure that any user with any browser can access the applications and data they need—and you need to control how users interact with these resources.
サイバーセキュリティ専門家の62%が、BYOD関連の最大の懸念事項としてデータ損失と漏洩を挙げています。
72% のアプリケーションが不正な機能へのアクセスを提供しています。
アプリケーションの 66% は、HTTP ヘッダーまたはペイロードにコードを挿入することで危険にさらされる可能性があります。
Menlo Secure Application Accessを使用すると、ユーザーが使用しているどのブラウザを使用しても、セキュリティを損なうことなく、ユーザーが必要とするアクセスを提供できます。数回クリックするだけで、ユーザー、グループ、地域、またはソースIPごとにアクセスを区別でき、エンドポイントに触れる必要はまったくありません。ポリシーの変更やアクセスのプロビジョニング解除も同様に簡単です。
Secure Application Accessは、セキュリティスタンスをゼロトラストネットワークアクセスからゼロトラストアクセスへと進化させるのに役立ちます。ポータルまたはブラウザ拡張機能を介して、ユーザーはネットワークのセグメント全体ではなく、必要なアプリケーションのみにアクセスできます。DNS レコードを変更したり、証明書を操作したりする必要はありません。RDP や SSH 接続が必要なアプリケーションなど、ブラウザからアプリケーションにアクセスできない場合は、Menlo Security Client がそれらのアプリケーションにも対応します。
ネットワークアクセスが問題を引き起こす。アプリケーション・アクセスは解決策の一部です。関連するデータも保護する必要があります。MenloSecureアプリケーションアクセスは、ラストワンマイルまでデータを保護します。MenloのラストマイルDLPは、セッション中にユーザがアプリケーションやデータとどのようにやり取りするかを管理します。
ユーザー、グループ、場所、セキュリティ・スタンスごとにコントロールを素早く設定し、同じコンソールから同じように簡単に変更することができます。
ブラウザの機能と汎用性により、Webサイト、アプリ、データ、サービスなどへの理想的なゲートウェイとなっています。残念なことに、このような至る所にあるブラウザは、攻撃対象として人気が高まっています。ブラウザベースのマルウェアは、驚くほど簡単にユーザーのデバイスやサーバーに侵入します。
エンドポイントセキュリティクライアントでブラウザの問題を解決しようとしても、ユーザーは個人用 (BYOD) デバイスへのインストールに頭を悩ませています。ビジネスパートナーや請負業者についても同じことが言えます。機密性の高い社内アプリやデータへのアクセスに使用されている未知のブラウザのセキュリティ状態を確認する方法がない中で、そのブラウザが直接アクセスできるようにするにはどうすればよいでしょうか。 Menloの答えは簡単です。直接アクセス、しないでください。
Menlo Secure Cloud Browserを使用すると、ユーザー、エンドポイント、およびアプリケーションをインターネットの脅威から、また相互から保護できます。
Secure Cloud Browser は、すべてのMenlo製品の基盤です。これにより、クラウド上にあるユーザーのローカルブラウザーの強固なデジタルツインが作成され、各セッションで独自に起動されます。アプリケーションへのアクセスリクエストが届く前に、ユーザーのトラフィックは Secure Cloud Browser を経由します。リクエストは検査されて保護され、「クリーンな」トラフィックのみがアプリに送信されます。そのため、ユーザーのエンドポイントが侵害されたとしても、マルウェアやその他のエクスプロイトがアプリに侵入することはありません。
アプリケーションサーバーからエンドポイントに向かうトラフィックについても同じことが言えます。トラフィックはSecure Cloud Browserによって完全に検査されるため、サーバーに侵入した可能性のあるマルウェアはすべて取り除かれ、クリーンなコンテンツのみが配信されます。また、導入したアクセス制御もここで実施されます。
従来のセキュリティツールでは、ブラウザトラフィックの可視化は常に困難でした。ブラウザトラフィックは通常暗号化されるため、検査の対象となるのは、送信元と宛先の IP アドレス、使用中のポート番号など、通信のメタデータに限定されます。実際のペイロードは隠されたままで、セキュリティチームはブラウジングセッション中に実際に何が起こったかの証拠ではなく、イベントに関するほんの一握りの手がかりしか得られません。
推測ゲームはMenlo Browsing Forensicsで終わります。トラフィックがセキュアクラウドブラウザを通過すると、Browsing Forensics によってほぼリアルタイムで記録できます。
従来のネットワーク・アクセス・ソリューション(VPNやVDIなど)は、コストが高く、複雑で、ユーザー・エクスペリエンスが低く、セキュリティや可視性が十分でないことが多いという課題を抱えています。
Menlo Secure Cloud Browser上に構築されており、ユーザーのエンドポイントからアプリケーションを分離します。 これにより、感染したデバイス、脆弱なブラウザ、インターネットトラフィックからアプリケーションを保護します。 ポリシーベースのデータ制御がクラウド・ブラウザに適用されるため、機密データがエンドポイントに到達することはありません。
Menlo SAAは、クロスサイト・スクリプティング、クッキーの窃取、セッション・ハイジャック、感染ファイルのアップロード、LURE攻撃やHTMLの密輸といったWebを介した脅威からアプリケーションとユーザーを保護します。
ファイアウォールの状態、OSのバージョン、ディスクの暗号化などの重要なデバイスの基準を検証する、アクセス前およびアクセス中の姿勢チェックを提供することで、セキュリティを強化します。 また、CrowdStrikeと統合することで、より詳細なエンドポイントポスチャ評価を行うことができます。
すべてのMenlo製品はSecure Enterprise Browserソリューションの一部です。Secure Enterprise Browserは、一部のベンダーがセキュリティサービスに最近追加しているリモートブラウザ分離技術から進化したもので、ユーザーのローカルブラウザをその場で強化したデジタルツインを構築します。
ブラウザはMenlo Securityの唯一の焦点であったため、ユーザーが必要とするパフォーマンスと親しみやすさを備えた、必要なすべてのセキュリティを提供するソリューションを提供できます。