
2025年Menlo Browser Security Reportでは、グローバルなMenlo Cloudで確認された攻撃の20%は、ファイアウォール、セキュアWebゲートウェイ(SWG)、Cloud Access Security Broker(CASB)などのネットワークセキュリティデバイスによる検出を回避するように特別に設計されていて、企業がフィッシングやマルウェアにさらされていることが明らかになっています。一方、ほとんどの組織は今でもリモートアクセスにVPNとVDIに依存していて、数十年前からの独自のセキュリティ問題に悩まされています。あらゆる規模の組織が、マネージドデバイスとアンマネージドデバイス(請負業者やBYODユーザーを含む)をサポートし、アプリケーションや企業データにアクセスすることを余儀なくされています。これにより、さまざまなツールやインフラストラクチャが存在し、管理したり、セキュアにしたりすることが複雑になり、ユーザーにとってのエクスペリエンスも悪くなることは言うまでもありません。一方、何十年もの間、VPN設定の複雑さのため、ほとんどのユーザーがアクセスする必要のない内部アプリケーションへのショートカットが横行する結果になっています。
明らかに、Webトラフィックを介して組織に侵入したり、社内のWebアプリデータを侵害したりする攻撃者を全社を挙げて防御する必要があります。しかし、どのような方法で行えばいいのでしょうか?
平均的な企業の従業員は、勤務時間の90%をブラウザ内で過ごしています。そこが仕事をする場所になっています。Menloは完全なブラウザセキュリティソリューションを提供します。Menloの脅威防御は、脅威がネットワークやエンドポイントに到達する前に、クラウド内のフィッシングやマルウェアを阻止します。
Menlo Secure Application Accessは、マネージド、アンマネージド、BYODのユーザーを含め、すべてのユーザーのブラウザを通じてクライアントレスのZTNAを提供します。ユーザーは、使用するデバイスやアクセスするアプリケーションに関係なく、高速で一貫したエクスペリエンスを得られます。セキュリティチームとITチームには、展開、パッチ適用、更新を行うクライアントが存在せず、ポリシーと管理に一つだけのインターフェースが提供されます。
Menlo File Securityは、ファイルのアップロードとダウンロード、メールの添付ファイル(暗号化されたファイルとパスワード保護されたファイルを含む)をサニタイズし、セキュアにします。Menlo Browser DLPと連携して、ブラウザやコラボレーションアプリを介して送受信される企業データやファイルを、不注意や過失によるデータ流出から保護します。これには生成AIアプリケーションの制御と管理が含まれます。

Menloは単なるブラウザではありません。Menloを使えば、最新の複雑なWebアプリケーションを壊してしまうような設計の代替ブラウザを導入する必要はありません。Menloのアーキテクチャは、クラウドベースのセキュアなデジタルツインブラウザを使用してユーザーのブラウザを保護します。このデジタルツインブラウザは、事実上あらゆるデスクトップまたはモバイルブラウザをサポートし、Web経由の脅威から組織を保護し、社内のWebベースのアプリケーションを保護します。

Menlo Cloudは、URL、ユーザー名、パスワードだけで、第三者やBYODユーザーに、重要な内部のアプリやSaaSアプリへのクライアントレスのゼロトラストアクセスを提供します。アンマネージドデバイスでは組織的なセキュリティ管理が不足しているため、データ流出のリスクが高くなります。Menlo Browser DLPは、内部のWebアプリケーションからのデータ流出を阻止し、アンマネージドデバイスからの漏洩リスクを軽減します。

クラウドベースのソリューションであるため、集中型ネットワークセキュリティへのバックホールや、他のサードパーティクラウドソリューションによる経路上の障害が発生しません。あらゆる場所から、あらゆるブラウザを使用するすべてのユーザーがMenlo Cloudにより保護されます。すべてのユーザーに対し、VPNを使用せずに内部アプリケーションへの高度にセキュアなアクセスを提供することも可能です。

高速で、使いやすく、正しく動作します。
デプロイするクライアントもいません。
パッチ適用やアップグレードが必要なエージェントなし
展開すべき代替ブラウザなし
アプリケーションの互換性に関する煩雑さなし
Menlo Secure Enterprise Browserソリューションは、回避性の高い脅威から保護し、ユーザーの生産性を守ります。これは、どのブラウザとも互換性があり、どこでも利用可能なセキュアなクラウドベースのソリューションです。この技術は、堅牢なブラウザセキュリティとシームレスなユーザーエクスペリエンスを求める組織に最適です。

ユーザーのワークスペースの中核にあるブラウザを保護することで、組織のセキュリティポスチャを変えます。クラウドベースの先制的なセキュリティが、ほとんどのフィッシング攻撃とランサムウェア攻撃を阻止し、ユーザーの効率性も向上させます。それにより次のようなエクスペリエンスを得られます。

「ユーザーにとっては完全に透過的です。最低限必要なものが、エンドポイント上のローカルブラウザのブラウザ活動からアイソレーションされました。Menlo Securityはブラウザレベルで動作するため、実際にすべてのトラフィックを確認できます。」
ジャック・サターフィールド ピマ・コミュニティ・カレッジの
米国アリゾナ州ツーソンのピマ・コミュニティ・カレッジは、9か所のキャンパスとセンターで2,500人を超えるスタッフと、30,000人を超える学生にサービスを提供しています。
67,000人以上のユーザーを保護するために、シンガポールのヘルステック機関Synapxeは、問題のあるピクセルストリーミングRBIソリューションを置き換えました。同機関は、Adaptive Clientless Rendering™(ACR)とDOMミラーリングを使用する、Menlo Securityのエンタープライズブラウザを導入し、軽量で安全なWebサイトを表示できるようになりました。これにより、以前のソリューションのような動作の低下がなく、シームレスなセキュリティを実現しました。

レガシなセキュリティツールでは阻止できない攻撃を防ぎ、企業を保護し、アプリケーションへのセキュアアクセスを可能にするMenlo Securityが、世界中の組織から信頼されている理由をご覧ください。

ブラウザ内で行われる生成AIへのアクセス
生成AIとブラウザセキュリティは密接に関連しています。生成AIの使用を許可し、同時にセキュアにすることは可能ですか?Menlo Securityなら、可能です。MenloのSecure Enterprise Browserソリューションは、Webブラウザ内でのコピーとペーストの両方の操作を管理できます。このソリューションは、ブラウザトラフィック内で直接運用される辞書ベースのデータ漏洩防止(DLP)を提供し、2つの方向で防止します。まず、生成AIのフォームフィールドを含むテキスト入力(フォームフィールド)に対して、そしてもう一つは、生成AI(およびWebベースのメールを含む他の場所)にアップロードされたファイルやアーカイブに対してです。さらに、ブロックしたり、リードオンリーに設定したり、未承認の生成AIプロバイダーなどの特定のWebプロパティに電子透かしを付けたりすることができます。最終的に、このソリューションは、20年前のシャドーITの使用よりもはるかに高いリスクをもたら懸念のあるシャドーAIを排除するのに役立ちます。
長く信頼して使い続けた古いセキュアWebゲートウェイ(SWG)。元の販売者が買収され、その後の買い手も買収されてしまいました。その過程で、サポート費用は膨れ上がってきています。更新のたびに、購入者が繰り返し尋ねるのは、「まだサポートを購入する必要がありますか?」という質問です。
一方で、SWGはWeb上の脅威を実際には防げないことをご存知ですか?つまり、HTMLスマグリングのような検知回避型脅威攻撃を阻止できないということです。
2025年State of Browser Security Reportによると、フィッシング攻撃やファイル由来のマルウェアの大部分は、カテゴリー分けされたサイトから発生しています。カテゴリーベースのセキュリティの時代は終わりました。Menlo Secure Enterprise Browserソリューションでは、既知のカテゴリーが含まれていますが、SWGとは異なり、パスワードで保護されているものを含む、ファイルやアーカイブ全体を表示します。さらに、ゼロデイフィッシングやソーシャルエンジニアリング攻撃も阻止します。お使いのSWGではそれができません。


仮想デスクトップインフラストラクチャ(VDI)とデスクトップ・アズ・ア・サービス(DaaS)のコストを削減
デスクトップチームとネットワークチームは、VDIとDaaSのサポートにおいて2つの問題に直面しています。1つは、総所有コストが非常に高いこと、もう一つは、ログインの遅さと慢性的な遅延によるユーザー満足度の低さです。Menlo Secure Application Accessは、Menlo Secure Enterprise Browserソリューションのコンポーネントで、デスクトップ仮想化をクラウドで提供されるエージェントレスソリューションに置き換えることで、これらの問題を解決します。この置き換えにより、優れたユーザー側の動作が実現され、ITアーキテクチャが簡素化されるため、次の3つの重要な成果を得られます。1つ目は、インフラストラクチャが不要になるため、VDIのTCOを最大80%削減できる可能性があります。また、Webベースアプリケーションでネイティブ並みの動作性が得られるためユーザーエクスペリエンスが向上し、専門のITリソースをメンテナンスのオーバーヘッドから解放できます。
Menlo Secure Enterprise Browserソリューションは、Web由来の脅威を遮断し、Webブラウザを介したデータ流出を防御します。詐欺サイトを検出して、フィッシングやPIIの流出を防ぎます。File Securityは、ファイルに埋め込まれた新種のランサムウェアを含むマルウェアを阻止します。データ漏洩防止(DLP)は、ブラウザを介したIPや機密データの流出、特にWebベースの生成AIポータルへのデータ流出を防ぎます。このDLPソリューションは、請負業者やBYODユーザーが所有するような管理されていなく、安全でないデバイスに対して、許可された内部アプリケーションやSaaSアプリケーションへのセキュアなゼロトラストアクセスのみを提供し、安全でないデバイスからのマルウェアのアップロードや、許可された内部アプリケーションやSaaSアプリケーションからのデータハーベスティングを防御します。
そして、組織の問題を解決するということでは、エンドポイントについて簡単に注意点をお伝えします。エンドポイントはおそらく、そして今後も最大の組織でのセキュリティ課題であり続けるでしょう。これは、ユーザーは誤りを犯すのが常である人間であるということに加え、おそらくそれよりも重要なのは、デバイスの拡散やBYOD、可視性の欠如、ユーザーを標的にする絶え間なく進化する脅威、そして最後にアラートとパッチによる疲弊などが原因で、エンドポイントが争点になるためです。このような課題を考慮すると、Menlo Securityは、代替ブラウザやブラウザ拡張機能では、争点となっている領域でWeb由来の脅威を阻止することはできないと考えています。
Menloはクラウドベースです。たとえば、代替ブラウザとは異なり、Menloでは、ユーザーのデバイスにエージェントやその他のソフトウェアをインストールしたり、延々とメンテナンスをし続けたりする必要がありません。Menlo Cloudでは、お客様のデバイスからテナントへの幅広いトラフィック操作設定オプションを備えた専用テナントを作成します。テナント管理は迅速かつ簡単で、Webベースの視覚的なユーザーインターフェースを使用できます。さらに先進的な組織の場合には、MenloのAPIを使用して組織の自動化からポリシーを更新できます。
多くのユーザーが一日の大半を過ごすブラウザを使い慣れないブラウザに強制することになる代替ブラウザとは異なり、Menloは、あらゆるユーザーに、あらゆる場所で、あらゆるブラウザをサポートします。さらに、Menlo Cloudのアーキテクチャは、Web由来の脅威から組織を保護し、管理されていないエンドポイントに潜む危険から機密性の高い内部アプリケーションとデータの両方を保護する、先制的な脅威防御を可能にします。これに対し、代替ブラウザでは、エンドポイントに到達して感染させる特定の種類の脅威を阻止することはできません。
特定の脅威を見逃す可能性があるのと同じくらい悪いことに、主要な代替ブラウザはJavascript実行時(JIT)コンパイラとWebAssembly(Wasm)を無効にします。この設計決定で高性能なブラウザを必要とする大規模で複雑なWebアプリが壊れてしまいます。確かに、JITとWasmは攻撃の対象となっています。したがって、これらのパフォーマンス指向のChromium機能はMenlo Cloudで引き続き有効で、安全なHTMLのみがエンドポイントに送られてレンダリングされるため、Menloアーキテクチャは他のブラウザよりも優れています。
ブラウザ拡張機能は、代替ブラウザの主な欠点であった、ユーザーが好みのブラウザを使い続けることを可能にし(一般的であり、完全ではない)ます。しかし、拡張機能も代替ブラウザと同じ厳しい課題に直面しています。それは、上記の3つの質問で議論されているエンドポイント上で動作することです。あらゆるブラウザの脆弱性はエンドポイントを侵害し、目の前の作業をダメにする可能性があります。対照的に、クラウドに先制的なセキュリティを提供することで、Menloアーキテクチャは議論されているエンドポイントリスクを克服できます。
Take a self-guided tour to observe some of the ways that Menlo products enable secure app access, block sophisticated attacks, and provide critical insight into browsing sessions.
See exactly how Menlo can be tailored to solve your unique security challenges. We offer a live demo customized to your teamʼs goals, showing you how to secure your stack and protect your users. A truly secure browsing experience is one click away.
