Menlo+Votiro_Logo Lockup
Menlo Security Acquires Votiro to Deliver Easy, AI-driven Data Security to Enterprises
Icon Rounded Closed - BRIX Templates

ブラウザのおかげで、どこからでも簡単にアクセスできるようになりました。
今こそ、セキュリティを確保しましょう。

アプリケーション、データ、およびユーザーが企業ネットワーク上にある場合、安全なアクセスを提供する最善の方法は、ネットワークを保護することでした。しかし、多くのことが変わりました。

Key frame poster image for video for Zero Trust and Secure Application Access

最新のアプリを制限しないでください 従来のアクセス方法を使用するために

デジタルトランスフォーメーション、ブラウザベースのアプリケーション、ハイブリッドワークフォースの台頭により、安全なアプリケーションアクセスの状況は劇的に変化しました。

SaaS and internal apps have moved off the network, and, since 2020, users have too. At the same time, the access needs of contractors and partners has grown. Legacy methods like VPNs, which provided access to your network, have become unnecessary at best and a liability at worst. Serious vulnerabilities in even market-leading VPNs have exploded, and hackers are increasingly savvy about how to exploit them.

VDI deployments, on the other hand, are cumbersome and expensive to maintain even as they provide a suboptimal user experience.

Browser-based access provides a clear way forward but can pose its own questions. You may be able to impose a special browser onto employees, but that falls apart with BYOD. And, there’s no way to demand that contractors or partners use a particular browser.

Instead, you need a way to ensure that any user with any browser can access the applications and data they need—and you need to control how users interact with these resources.

数字で見る

62%

サイバーセキュリティ専門家の62%が、BYOD関連の最大の懸念事項としてデータ損失と漏洩を挙げています。

72%

72% のアプリケーションが不正な機能へのアクセスを提供しています。

66%

アプリケーションの 66% は、HTTP ヘッダーまたはペイロードにコードを挿入することで危険にさらされる可能性があります。

製品概要

Menlo Securityからの安全なアプリケーションアクセス

どのブラウザでも、どこでも... 妥協なし

Menlo Secure Application Accessを使用すると、ユーザーが使用しているどのブラウザを使用しても、セキュリティを損なうことなく、ユーザーが必要とするアクセスを提供できます。数回クリックするだけで、ユーザー、グループ、地域、またはソースIPごとにアクセスを区別でき、エンドポイントに触れる必要はまったくありません。ポリシーの変更やアクセスのプロビジョニング解除も同様に簡単です。

ゼロタッチ そして ゼロトラスト

Secure Application Accessは、セキュリティスタンスをゼロトラストネットワークアクセスからゼロトラストアクセスへと進化させるのに役立ちます。ポータルまたはブラウザ拡張機能を介して、ユーザーはネットワークのセグメント全体ではなく、必要なアプリケーションのみにアクセスできます。DNS レコードを変更したり、証明書を操作したりする必要はありません。RDP や SSH 接続が必要なアプリケーションなど、ブラウザからアプリケーションにアクセスできない場合は、Menlo Security Client がそれらのアプリケーションにも対応します。

シンプルなアクセスを超えるセキュリティ

ネットワークアクセスが問題を引き起こす。アプリケーション・アクセスは解決策の一部です。関連するデータも保護する必要があります。MenloSecureアプリケーションアクセスは、ラストワンマイルまでデータを保護します。MenloのラストマイルDLPは、セッション中にユーザがアプリケーションやデータとどのようにやり取りするかを管理します。

  • コピー/ペースト
  • アップロード/ダウンロード
  • 読み取り専用/読み取り/書き込み
  • ウォーターマーキング
  • データ編集

ユーザー、グループ、場所、セキュリティ・スタンスごとにコントロールを素早く設定し、同じコンソールから同じように簡単に変更することができます。

Product screenshot of Secure Application Access controls

お客様が Menlo の Secure Application Access をどのように使用しているか

Menloが今日の課題の解決にどのように役立つかを学びましょう

ブラウザを最新化
Menlo Secure Cloud Browser

ブラウザの機能と汎用性により、Webサイト、アプリ、データ、サービスなどへの理想的なゲートウェイとなっています。残念なことに、このような至る所にあるブラウザは、攻撃対象として人気が高まっています。ブラウザベースのマルウェアは、驚くほど簡単にユーザーのデバイスやサーバーに侵入します。

エンドポイントセキュリティクライアントでブラウザの問題を解決しようとしても、ユーザーは個人用 (BYOD) デバイスへのインストールに頭を悩ませています。ビジネスパートナーや請負業者についても同じことが言えます。機密性の高い社内アプリやデータへのアクセスに使用されている未知のブラウザのセキュリティ状態を確認する方法がない中で、そのブラウザが直接アクセスできるようにするにはどうすればよいでしょうか。 Menloの答えは簡単です。直接アクセス、しないでください。

Product Illustration of Secure Cloud Browser

安全なブラウザを手に入れるのに新しいブラウザは必要ありません

Menlo Secure Cloud Browserを使用すると、ユーザー、エンドポイント、およびアプリケーションをインターネットの脅威から、また相互から保護できます。

Secure Cloud Browser は、すべてのMenlo製品の基盤です。これにより、クラウド上にあるユーザーのローカルブラウザーの強固なデジタルツインが作成され、各セッションで独自に起動されます。アプリケーションへのアクセスリクエストが届く前に、ユーザーのトラフィックは Secure Cloud Browser を経由します。リクエストは検査されて保護され、「クリーンな」トラフィックのみがアプリに送信されます。そのため、ユーザーのエンドポイントが侵害されたとしても、マルウェアやその他のエクスプロイトがアプリに侵入することはありません。

アプリケーションサーバーからエンドポイントに向かうトラフィックについても同じことが言えます。トラフィックはSecure Cloud Browserによって完全に検査されるため、サーバーに侵入した可能性のあるマルウェアはすべて取り除かれ、クリーンなコンテンツのみが配信されます。また、導入したアクセス制御もここで実施されます。

Menlo Browsing Forensicsで確認できる安全なアクセス

従来のセキュリティツールでは、ブラウザトラフィックの可視化は常に困難でした。ブラウザトラフィックは通常暗号化されるため、検査の対象となるのは、送信元と宛先の IP アドレス、使用中のポート番号など、通信のメタデータに限定されます。実際のペイロードは隠されたままで、セキュリティチームはブラウジングセッション中に実際に何が起こったかの証拠ではなく、イベントに関するほんの一握りの手がかりしか得られません。

推測ゲームはMenlo Browsing Forensicsで終わります。トラフィックがセキュアクラウドブラウザを通過すると、Browsing Forensics によってほぼリアルタイムで記録できます。

Product Illustration for Browsing Forensics

よくある質問

あなたの心の中にある燃えるような疑問にお答えします。

別のご質問ですか?
お問い合わせ
Menlo Secure Application Accessはどのような問題を解決しますか?
Violet Plus Mark

従来のネットワーク・アクセス・ソリューション(VPNやVDIなど)は、コストが高く、複雑で、ユーザー・エクスペリエンスが低く、セキュリティや可視性が十分でないことが多いという課題を抱えています。

How does Menlo provide secure access?
Violet Plus Mark

Menlo Secure Cloud Browser上に構築されており、ユーザーのエンドポイントからアプリケーションを分離します。 これにより、感染したデバイス、脆弱なブラウザ、インターネットトラフィックからアプリケーションを保護します。 ポリシーベースのデータ制御がクラウド・ブラウザに適用されるため、機密データがエンドポイントに到達することはありません。

Menlo SAAはどのような脅威から保護されますか?
Violet Plus Mark

Menlo SAAは、クロスサイト・スクリプティング、クッキーの窃取、セッション・ハイジャック、感染ファイルのアップロード、LURE攻撃やHTMLの密輸といったWebを介した脅威からアプリケーションとユーザーを保護します。

Menlo SAAは、クロスサイト・スクリプティング、クッキーの窃取、セッション・ハイジャック、感染ファイルのアップロード、LURE攻撃やHTMLの密輸といったWebを介した脅威からアプリケーションとユーザーを保護します。
Violet Plus Mark
はい、Menlo Secure Application Accessはゼロトラストアーキテクチャと説明されています。 すべてのユーザーとデバイスを検証し、妥当性を確認し、アプリケーションとデータへの最小権限アクセスを許可することで、ゼロトラストアクセスを提供します。
Menlo SAAはデバイスのポスチャーチェックを実行できますか?
Violet Plus Mark

ファイアウォールの状態、OSのバージョン、ディスクの暗号化などの重要なデバイスの基準を検証する、アクセス前およびアクセス中の姿勢チェックを提供することで、セキュリティを強化します。 また、CrowdStrikeと統合することで、より詳細なエンドポイントポスチャ評価を行うことができます。

White Quote Mark

Menlo製品は、展開が簡単で、クラウド上の技術スタックとも統合できます。

Alex Ooi氏(DNB、最高情報セキュリティ責任者)

導入事例を読む

ブラウザセキュリティのパイオニア

すべてのMenlo製品はSecure Enterprise Browserソリューションの一部です。Secure Enterprise Browserは、一部のベンダーがセキュリティサービスに最近追加しているリモートブラウザ分離技術から進化したもので、ユーザーのローカルブラウザをその場で強化したデジタルツインを構築します。

ブラウザはMenlo Securityの唯一の焦点であったため、ユーザーが必要とするパフォーマンスと親しみやすさを備えた、必要なすべてのセキュリティを提供するソリューションを提供できます。


5 hexagons with key industries Menlo protects
「攻撃者がフィッシング攻撃やマルウェア攻撃を仕掛ける手口が進化するにつれ、高度に回避的な脅威が増えています。HEAT Shieldなど、Menlo Securityのブラウザセキュリティソリューションのようなツールは、世界有数の金融機関、政府、大手企業がサイバー脅威ベクトルに対抗できるよう支えています。」

Michael Urciuoli氏

Chief Information Officer

"Menlo Security is the easiest way for us to analyze malicious URLs and combat HEAT (Highly Evasive Adaptive Threats) as we conduct our investigations and research. It has been a good solution for us when it comes to our incident response especially as we investigate hundreds of threats every day. With Menlo, we can easily detect malicious URLs leading to faster threat detection response. Menlo allows us to provide our analysts with a risk-free internet experience without impacting user performance."

Joy Luville Mahinay

Security Operations Manager

"Menlo gives us full visibility inside the browser allowing me to detect and block highly evasive threats targeting my users. Before Menlo Security we didn’t know our users were being targeted with evasive web threats until it was too late. Menlo Security now provides us with visibility into the browser allowing us to completely remove the malware problem from web and email links. Menlo allows us to provide users with a risk-free internet experience without impacting user performance."

Christopher Fong

VP, Cybersecurity & Compliance

"Menlo gives us full visibility inside the browser, allowing me to detect and block highly evasive threats targeting my users."

Ang Shun Lie Terence

Service Delivery Manager

"We know we need to protect our network from emerging attacks and threats targeting the web browser. We are seeing highly evasive threats as a concerning and growing tactic amongst threat actors, and solutions like HEAT Shield can dynamically block these attacks, even if they are zero hour, keeping our endpoints safe."

Greg Pastor

Director of Information Security

"The solution prevents all web and email security threats before they enter our network. The main difference with the on-premise proxy was that we were heavily dependent on signatures, web categorization, and filtering. We have seen a decrease in the number of security alerts that our security ops team has to follow up on. Menlo provides a periodic report, which we can check on a regular basis. The report gives me confidence that the websites that are supposed to be blocked are always blocked. It lessens the tasks of the personnel who are doing web monitoring, so they're able to do other things."

Sir Jonathan Pineda

Chief Information Security Officer

"Menlo provides my users a risk-free internet experience with no noticeable difference to their browsing speed."

Jeremy Ong

Chief Information Officer