Menlo Securityは、GigaOm RadarのZTNA部門でリーダーおよびアウトパフォーマーに選定されました
Icon Rounded Closed - BRIX Templates

Secure Application Access:アンマネージドデバイスとBYODデバイス向けクライアントレス保護

セキュアな最小権限のアクセスをあらゆるアンマネージドデバイスに拡張し、コストのかかるエージェントを使用せずにBYODリスクを排除し、ブラウザ、VDI、またはVPNを置き換え

Close up of multiple BYOD devices

アンマネージドデバイスのリモートアクセスはコストがかかり使いにくい

増え続けるBYODと社外関係者にアプリケーションへのアクセスを許可するには、高いセキュリティリスクと運用上の問題という二重のセキュリティ侵害のリスクを強いられます。管理されていないエンドポイントは、ユーザー活動の可視性がないまま、マルウェア、データ流出、ラテラルムーブメントを引き起こします。IT部門にとっては、バラバラになっているセキュリティツールをさまざまな管理インターフェースで管理することになり、運用上の負担になり、その上、劣悪なユーザーエクスペリエンスにつながります。

アンマネージドデバイスやBYODデバイスへのアプリケーションアクセスを許可するリスクは、ITとセキュリティの観点からは明らかです。それは、マルウェアのリスクをもたらし、セキュリティの盲点を生み出し、機密データを監視されていないアクセスに対して脆弱なままにします。IT管理の負担を増やしたり、コンプライアンスを危険にさらしたりすることなく、全従業員が安全に利用できるようにするには、組織はユーザーのデバイスをアプリケーションやデータから完全に分離する最新のエージェントレスなアクセスソリューションが必要です。

BYODとアンマネージドデバイスのアプリケーションアクセスに向けたゼロトラストアプローチ

このソリューション概要では、アンマネージドデバイスから企業アプリケーションへのセキュアでシームレスなアクセスを確保する方法を説明しています。従業員のBYODや社外関係者が使用するデバイスを含め、アンマネージドデバイスは、これらのエンドポイントが内部のセキュリティ管理対象ではないため、企業をリスクにさらす可能性があります。不正アクセス、データ流出、マルウェアなどがこれらのリスクに該当します。

ソリューション概要を読む
Cover of the Menlo Security white paper titled 'A Zero Trust Approach to Application Access for BYOD and Unmanaged Devices' used as a call-to-action.

アンマネージドデバイス、BYODユーザー、請負業者向けクライアントレスのセキュアアクセス

Menlo Secure Application Access(SAA)は、ブラウザをZTNAクライアントに変換することで、追加でエージェントやクライアントをインストールすることなく、SaaSとプライベートWebアプリケーションへのゼロトラストアクセスを提供します。このクラウドサービスプラットフォームは、アンマネージドデバイス上のリスクから内部アプリケーションを物理的に分離し、強力なセキュリティ管理機能を一体化してシームレスなアクセスを提供します。このソリューションは、不正なデータ流出を防御するためのBrowser DLP、アップロードとダウンロードを検査し管理するファイルセキュリティ、そしてすべてのユーザー操作を記録する完全なフォレンジック可視性で補完され、アクセスデバイスに関係なくアプリケーションデータを確実に保護します。

SAAプラットフォームはクラウド内に保護バリアを築き、ユーザーのアンマネージドデバイス上でアプリケーションコードや機密セッションデータが実行されないことを保証します。これにより、マルウェアのリスクが即座に排除され、クッキーの窃取やヘッダー操作などの攻撃を防御します。

A team works securely on laptops, representing how Menlo Cloud's Network Separation provides a protective barrier for enterprise applications.

正確なデータ中心の管理

ゼロトラストポリシーはネットワークレイヤーではなくアプリケーションレイヤーで強制されます。Menlo Secure Storageを利用して、クラウド内でファイルに安全にアクセスできるようにし、電子透かしやコピー&ペーストの禁止など、詳細管理を活用して、すべてのデバイスでの不正なデータ流出(DLP)を防御します。

A man with glasses wearing a blue sweater sits at a desk, looking at a tablet he is holding. In front of him are a laptop and two large computer monitors displaying code.

ユーザー操作をフォレンジックレベルで可視化

アプリケーションレベルですべてのユーザー操作を完全に可視化できるため、詳細なフォレンジック調査とコンプライアンス監査を短時間で実施できます。これにより、暗号化されたトラフィックの盲点が解消され、セキュリティチームはユーザーがアクセスした内容と、それに機密データが関与していたかどうかを正確に確認できます。

eam members collaborating effectively, representing a simplified and agentless Zero Trust deployment through a standard browser.

あらゆるデバイスでリスクと複雑さを排除するセキュアアクセス

Menlo SAAは、アンマネージドデバイスをセキュリティ上の負債からシンプルで柔軟な現実へと変換します。アプリケーションレイヤーでゼロトラストを実装することで、組織はエンドポイントの脅威を排除しながらビジネスを加速させるために必要な管理を、エージェントを必要とせずに得ることができます。

マルウェアやデータ漏洩の不安からの解放

Menlo SAAが管理されていないエンドポイントとBYODのエンドポイントのリスクからアプリケーションとデータを安全に保護します。アプリケーションとデバイスを分離するセキュアなバリアが確立されることで、セキュリティチームとITチームは、企業ネットワークと機密性の高いアプリケーションがアンマネージドデバイスに存在する可能性のあるゼロデイ脅威、回避型ランサムウェア、マルウェアから保護されているという安心感を得ることができます。さらに、Browser DLP管理により、機密データがローカルに届かないことが保証され、管理されていないエンドポイントからのデータ流出や侵害のリスクが事実上排除されます。

Young smiling businesswoman drinking coffee / tea and using tablet computer in a coffee shop

運用とサポートの負担の軽減

クライアントレスでクラウドネイティブな導入展開モデルにより、ITチームはゼロトラストアクセスをあらゆるアンマネージドデバイス(BYOD、請負業者のノートパソコンなど)に拡張でき、VPNクライアントやVDIソフトウェアのインストール、管理、トラブルシューティング、新しいブラウザのインストール、個人デバイスへの証明書のインストールなど、複雑で人手のかかる作業が不要になります。これにより、受け入れや終了の手続きプロセスが大幅に簡素化され、リモートアクセスやクライアント構成に関連するヘルプデスクのチケット数が削減されます。

Young professionals. Group of multiracial business people working together in the creative co-working space

クライアントレスでシームレスなエンドユーザーの生産性

エンドユーザーの場合、Menlo SAAは個人のデバイスにあらゆる企業ソフトウェアやクライアントをインストールする必要なく、ユーザーが使い慣れたネイティブブラウザを通じて必要なアプリケーションへのセキュアアクセスを提供します。これにより、ネイティブで優れた処理スピードのエクスペリエンスが提供され、ユーザーはVPNやVDIのようなレガシなリモートアクセスツールに通常伴うストレス、遅延、またはプライバシーの心配なく、どこからでも、どのデバイスでも生産性を維持できます。

Successful male colleagues web-developers giving high five

BYODと第三者のアクセスにセキュアなパス

エージェントやネットワークのトンネリングに依存するソリューションとは異なり、以下で詳しく説明する機能は、アンマネージドデバイスからのゼロトラストアクセスの基盤を提供します。これにより、脅威ベクトルのエンドポイントが排除され、妥協のないデータ管理と可視性を実現できます。

Panoramic image close up view of multiple devices representing bring your own device

よくあるご質問

気になる疑問への答えがここにあります。

別の質問がありますか?
お問い合わせはこちら
White rounded Arrow pointing Up to the right diagonaly
なぜアンマネージドデバイスや請負業者は、企業アプリケーションにとってセキュリティリスクとなるのですか?
Violet Plus Mark

アンマネージドデバイス(BYODまたは請負業者のノートパソコン)は、マネージドデバイスと同じようなセキュリティ管理がされていないことが多く、個人のブラウジングからマルウェアに感染している可能性があります。VPNなどのレガシなアクセス手法では、完全なネットワークアクセスが許可され、アンマネージドデバイス上のあらゆる脅威がネットワークやアプリケーションに水平方向に拡散する可能性があります。

Menlo SAAは、アンマネージドデバイスに対して本当にエージェントレスですか?
Violet Plus Mark

ブラウザベースのアプリケーションについては、そうです。アクセス方法は以下のとおりです。

ブラウザポータル:ユーザーは、セキュアなURLに移動し、IDプロバイダー(IdP)経由で認証するだけで、使用を許可されたアプリケーションのみがダッシュボードに表示されます。

ブラウザ拡張機能:既存のブラウザ(Chrome、Edge)の軽量拡張機能から、セキュアに接続できます。

管理されていないエンドポイントに重いクライアントソフトウェアのインストール、管理、トラブルシューティングが不要なので、請負業者やBYODユーザーをストレスなく導入展開できます。

SAAはウェブベース以外のアプリケーションをサポートしていますか?
Violet Plus Mark

はい。Webアプリ向けの主要ソリューションはエージェントレスですが、オプションのMenlo Security Clientを使用して、非ブラウザベースのアプリケーションにも同じアクセスとポリシー管理を拡張できます。これにより、すべてのアクセス手法でポリシーの強制を統一できます。

アンマネージドデバイスで請負業者が何をしているか確認できますか?
Violet Plus Mark

Menlo Browsing Forensicsを使用するとできます。この機能では、すべてのセキュアなアプリケーションセッションに対して、きめ細かく、中断することのない可視性を得られます。リスクの高いのユーザーに対しては、監査、コンプライアンス、インシデント対応のためにセッションの録画、スクリーンショットやユーザー入力(キーストロークなど)を取り込むよう設定できます。これにより、セキュリティチームとコンプライアンスチームが高いリスクがあると判断されるアクセスの場合に必要なコンテキストを把握できます。

請負業者に対するアクセスのプロビジョニングや取り消しにはどのくらいの時間がかかりますか?
Violet Plus Mark

Menlo SAAはIDプロバイダー(IdP)と直接統合され、クラウド管理のため、アクセスのプロビジョニング、調整、取り消しは、一元管理コンソールで数回クリックするだけで行えます。インフラストラクチャを変更する必要がなく、社外関係者の受け入れや終了の処理は即座に行え、とても効率的です。

Menlo Securityは従来のWebセキュリティソリューションとどのように異なるのですか?
Violet Plus Mark

Menloは、既知の脅威のシグネチャに依存するオンプレミスやクラウドベースのネットワークセキュリティツール、未知のフィッシングを検知するテクニック、その他の回避手法を検知できないネットワークベースのテレメトリのみを採用するシステムとは異なります。Menlo Securityは、世界中のどこでも、あらゆるブラウザをサポートする、導入が簡単なクラウドベースのブラウザセキュリティサービスを提供しています。

Menlo Securityは、アンマネージドデバイスにDLPをどのように実装していますか?
Violet Plus Mark

Menlo Securityは、すべてのアンマネージドデバイスに対してエージェントレスのDLP強制ポイントを提供しています。個人デバイスにソフトウェアをインストールする代わりに(リスクが高く複雑です)、Menlo Cloudがコピー&ペーストの禁止やファイルのアップロードとダウンロードの制限など、きめ細かなブラウザ中心の管理を通じて、機密データの流れに直接Browser DLPを強制します。Menloは、管理されていないローカルエンドポイントを信頼したり関与させたりせずにこれを適用することで、データ漏洩の防御を即座に行います。

BYODセキュリティは管理されたデバイスとどのように異なるのでしょうか?
Violet Plus Mark

BYOD(Bring Your Own Device)セキュリティについては、アンマネージドデバイスに対して通常、組織的なデータ保護管理や義務付けられたマルウェア防御がないため、より難しい問題があります。Menloは、アンマネージドデバイス上にクライアントや設定の変更を必要とせずに、ゼロトラストアクセスを迅速かつ容易に拡張することでこの問題に対処しています。Menlo Cloudがミッションクリティカルなアプリケーションをアンマネージドデバイスのリスクから保護し、Browser DLPはデータ流出を防御し、エンドポイント自体を管理することなくセキュリティを確保します。

Menlo Securityによる防御方法をご覧ください。

Self-Guided Tour

セルフガイドツアーで、Menlo製品がセキュアなアプリアクセスを可能にし、巧妙な攻撃をブロックし、ブラウジングセッションに関する重要な洞察を提供する仕組みをご確認ください。

ガイドツアー、その他のご案内をご覧ください。

Menlo Securityによる防御方法をご覧ください。

Menloが組織それぞれ独自のセキュリティ課題を解決するためにどのようにカスタマイズできるかをご覧ください。それぞれの担当チームの目標に合わせてカスタマイズされたデモをご用意し、現在のスタックをセキュアにし、ユーザーを保護する方法をご案内いたします。真にセキュアなブラウジングエクスペリエンスをワンクリックするだけで実現できます。

カスタムデモのご予約
Mac laptop with Menlo Secure Application Access UI on screen

お客様がMenlo Securityを活用して生産性を保護している方法

レガシなセキュリティツールでは阻止できない攻撃を防ぎ、企業を保護し、アプリケーションへのセキュアなアクセスを可能にするMenlo Securityが世界中の組織から信頼されている理由をご覧ください。

リーダーのやり方を見る 企業の安全を確保

フォーチュン100の金融会社からグローバル企業まで、組織がMenlo Securityを使用してチームとデータを保護する方法の実例をご覧ください。企業の課題、当社のソリューション、そしてその結果をご覧ください。

「Menloは簡単に展開でき、クラウド内のセキュリティおよびテクノロジースタックとうまく統合できました。」

アレックス・オーイ

デジタル・ナショナル・バーハッド(DNB)最高情報セキュリティ責任者

「従業員にとって、Menloは完全に透明性が高く、ユーザーは完全に機能するWebリソースをナビゲートできます。」

プレミアミトン

英国を拠点とする投資管理会社

「... Synapxeは、ネイティブユーザーエクスペリエンスに影響を与えることなく、悪意のある脅威から資産を保護できます。」

シナプス

シンガポールヘルステックエージェンシー

「作業速度を落とすことなく、Web ベースの脅威からユーザーを保護できる、階層化されたアプローチが必要でした。」

デイン・ジーリンスキー

ジェイコブソン・ホールディングス情報セキュリティ・マネージャー

「このプラットフォームのおかげで、修正の必要性が減り、パッチの負荷も軽減されました。」

アラン・ゴー

M1コミュニケーションズ最高情報責任者

「Menlo Securityは、感染を検出して駆除するだけでなく、マルウェア感染の可能性を排除するのに役立ちました。」

関口耕一

東京海上ディーアール株式会 ICT企画ユニットリーダー

「以前は、潜在的なマルウェアの問題をすべて手作業で調べなければなりませんでした。今では、Menlo セキュアクラウドブラウザのおかげで、私の仕事はずっと簡単になりました。」

フランソワ・ガッサー

ゲスゲン原子力発電所 IT セキュリティ責任者

「Menloは、インターネット上で蔓延している未知のリスクをすべて処理します。」

トップクレジットカード発行会社

シニアサイバーセキュリティアーキテクト

「ゼロクライアント、簡単なスケーリング、クラウドプロビジョニングとアプライアンスの比較。」

カール・ケンプ

情報セキュリティ責任者

「Menlo Secure Cloud Browserは、世界中のユーザーが同じように透過的なエクスペリエンスと揺るぎない保護を実現するためのスケーラビリティを提供しました。」

MTRコーポレーション

「[Menloは] ますます分散するITインフラストラクチャ全体にポリシーを手動で適用および更新する必要をなくしました。」

フォーチュン100の金融サービス会社

「Menloは、ユーザーのネイティブメールエクスペリエンスに影響を与えることなく、リンクや添付ファイルに埋め込まれたメールベースのマルウェアから保護します。」

フォーチュン50グローバル投資会社