Menlo Security、ZTNA向けGigaOm Radarにて「Leader」および「Outperformer」に選出
Icon Rounded Closed - BRIX Templates

Secure Application Access:アンマネージドデバイスとBYODデバイス向けクライアントレス保護

あらゆるアンマネージドまたはBYODデバイス向けに、Web、SaaS、レガシアプリへのセキュアなブラウザベースのアクセスを提供する唯一のクライアントレスソリューション。

Close up of multiple BYOD devices

アンマネージドデバイスのリモートアクセスはコストがかかり使いにくい

増え続けるBYODと社外関係者にアプリケーションへのアクセスを許可するには、高いセキュリティリスクと運用上の問題という二重のセキュリティ侵害のリスクを強いられます。管理されていないエンドポイントは、ユーザー活動の可視性がないまま、マルウェア、データ流出、ラテラルムーブメントを引き起こします。IT部門にとっては、バラバラになっているセキュリティツールをさまざまな管理インターフェースで管理することになり、運用上の負担になり、その上、劣悪なユーザーエクスペリエンスにつながります。

  • 管理されていないマルウェアとエンドポイントのリスク:アンマネージドデバイスにはセキュリティソフトウェアが入っていないことが多く、必要な更新やパッチ適用が遅れてしまいます。その結果、個人と仕事での使用が混在することで一般的な脅威に対して脆弱になり、その脆弱性が企業ネットワークに直接持ち込まれる可能性があります。さらに、個人用デバイスは、必要なVPNクライアントやVDIエージェントが不足しているため、レガシWindowsアプリケーションから「ロックアウト」されることがよくあります。これにより、ユーザーは安全でない回避策を講じざるを得なくなったり、IT部門が高価なマネージドハードウェアを臨時の請負業者に発送する必要が生じたりします。
  • データとユーザー活動の可視性がゼロ:ネットワークレベルのアクセスにのみ依存すると、アプリケーションレイヤーとデータレイヤーに重大な盲点が生じます。これらのレイヤーでの情報の欠如により、ユーザーがアンマネージドデバイスから機密システムにアクセスする場合が特に重大で、組織はデータ流出やコンプライアンス違反に対して脆弱になります。したがって、単に接続性に重点を置くのではなく、リソースを効果的に保護するためにアプリケーションレイヤーとデータレイヤーで適切な可視性を得ることに重点を移す必要があります。
  • レガシツールによる重い運用負担:レガシツールで動的なBYODやサードパーティ環境を保護することはもはや持続可能ではありません。セキュリティ面では、パッチの適用、壊れたエージェントの修正、一貫性のないポリシーの強制により、保護において危険で監視されていないセキュリティ課題が生じます。IT面では、エージェント競合のトラブルシューティング、複数の分散されたコンソールの管理、アクセスのプロビジョニングの繰り返しなどのオーバーヘッドで重要な予算とリソースが消費されます。
  • データ流出の脆弱性:アンマネージドデバイスやBYODは、しばしば企業レベルのセキュリティ管理(DLPポリシーや強制暗号化など)を欠いているため、重大なデータ漏洩リスクをもたらします。これにより、ユーザーは機密のアプリケーションデータを簡単にコピー、ダウンロード、またはスクリーンショットし、企業のログ記録やセキュリティ対策をすべて回避して、個人のクラウドストレージや無許可のアプリケーションに直接転送できます。

アンマネージドデバイスやBYODデバイスへのアプリケーションアクセスを許可するリスクは、ITとセキュリティの観点からは明らかです。それは、マルウェアのリスクをもたらし、セキュリティの盲点を生み出し、機密データを監視されていないアクセスに対して脆弱なままにします。IT管理の負担を増やしたり、コンプライアンスを危険にさらしたりすることなく、全従業員が安全に利用できるようにするには、組織はユーザーのデバイスをアプリケーションやデータから完全に分離する最新のエージェントレスなアクセスソリューションが必要です。

A Zero Trust Approach to Application Access for BYOD and Unmanaged Devices

This solution brief covers how organizations can ensure secure, seamless access to enterprise applications from unmanaged devices. Unmanaged devices, including those used for employee BYOD or third parties can put enterprises at risk, as these endpoints are not subject to internal security control. Dangers include unauthorized access, data loss, malware, and more.

Read the Solution Brief
Cover of the Menlo Security white paper titled 'A Zero Trust Approach to Application Access for BYOD and Unmanaged Devices' used as a call-to-action.

アンマネージドデバイス、BYODユーザー、請負業者向けクライアントレスのセキュアアクセス

Menlo Secure Application Access(SAA)は、追加のエージェントやクライアントをインストールすることなく、ブラウザをZTNAクライアントに変換することで、SaaSやプライベートWebアプリケーション、リモートデスクトップ、さらにはレガシ・シッククライアント・アプリケーションへのゼロトラストアクセスを実現します。このクラウドサービスプラットフォームは、アンマネージドデバイス上のリスクから内部アプリケーションを物理的に分離し、強力なセキュリティ管理機能を一体化してシームレスなアクセスを提供します。このソリューションは、不正なデータ流出を防御するためのブラウザDLP、アップロードとダウンロードを検査し管理するファイルセキュリティ、そしてすべてのユーザー操作を記録する完全なフォレンジック可視性で補完され、アクセスデバイスに関係なくアプリケーションデータを確実に保護します。

SAAプラットフォームはクラウド内に保護バリアを築き、ユーザーのアンマネージドデバイス上でアプリケーションコードや機密セッションデータが実行されないことを保証します。これにより、マルウェアのリスクが即座に排除され、クッキーの窃取やヘッダー操作などの攻撃を防御します。

A team works securely on laptops, representing how Menlo Cloud's Network Separation provides a protective barrier for enterprise applications.

正確なデータ中心の管理

ゼロトラストポリシーはネットワークレイヤーではなくアプリケーションレイヤーで強制されます。Menlo Secure Storageを利用して、クラウド内でファイルに安全にアクセスできるようにし、電子透かしやコピー&ペーストの禁止など、詳細管理を活用して、すべてのデバイスでの不正なデータ流出(DLP)を防御します。

A man with glasses wearing a blue sweater sits at a desk, looking at a tablet he is holding. In front of him are a laptop and two large computer monitors displaying code.

ユーザー操作をフォレンジックレベルで可視化

アプリケーションレベルですべてのユーザー操作を完全に可視化できるため、詳細なフォレンジック調査とコンプライアンス監査を短時間で実施できます。これにより、暗号化されたトラフィックの盲点が解消され、セキュリティチームはユーザーがアクセスした内容と、それに機密データが関与していたかどうかを正確に確認できます。

eam members collaborating effectively, representing a simplified and agentless Zero Trust deployment through a standard browser.

あらゆるデバイスでリスクと複雑さを排除するセキュアアクセス

Menlo SAAは、アンマネージドデバイスをセキュリティ上の負債からシンプルで柔軟な現実へと変換します。アプリケーションレイヤーでゼロトラストを実装することで、組織はエンドポイントの脅威を排除しながらビジネスを加速させるために必要な管理を、エージェントを必要とせずに得ることができます。

マルウェアやデータ漏洩の不安からの解放

Menlo SAAが管理されていないエンドポイントとBYODのエンドポイントのリスクからアプリケーションとデータを安全に保護します。アプリケーションとデバイスを分離するセキュアなバリアが確立されることで、セキュリティチームとITチームは、企業ネットワークと機密性の高いアプリケーションがアンマネージドデバイスに存在する可能性のあるゼロデイ脅威、回避型ランサムウェア、マルウェアから保護されているという安心感を得ることができます。さらに、Browser DLP管理により、機密データがローカルに届かないことが保証され、管理されていないエンドポイントからのデータ流出や侵害のリスクが事実上排除されます。

Young smiling businesswoman drinking coffee / tea and using tablet computer in a coffee shop

運用とサポートの負担の軽減

クライアントレスでクラウドネイティブな導入展開モデルにより、ITチームはゼロトラストアクセスをあらゆるアンマネージドデバイス(BYOD、請負業者のノートパソコンなど)に拡張でき、VPNクライアントやVDIソフトウェアのインストール、管理、トラブルシューティング、新しいブラウザのインストール、個人デバイスへの証明書のインストールなど、複雑で人手のかかる作業が不要になります。これにより、受け入れや終了の手続きプロセスが大幅に簡素化され、リモートアクセスやクライアント構成に関連するヘルプデスクのチケット数が削減されます。

Young professionals. Group of multiracial business people working together in the creative co-working space

クライアントレスでシームレスなエンドユーザーの生産性

エンドユーザーの場合、Menlo SAAは個人のデバイスにあらゆる企業ソフトウェアやクライアントをインストールする必要なく、ユーザーが使い慣れたネイティブブラウザを通じて必要なアプリケーションへのセキュアアクセスを提供します。これにより、ネイティブで優れた処理スピードのエクスペリエンスが提供され、ユーザーはVPNやVDIのようなレガシなリモートアクセスツールに通常伴うストレス、遅延、またはプライバシーの心配なく、どこからでも、どのデバイスでも生産性を維持できます。

Successful male colleagues web-developers giving high five

BYODと第三者のアクセスにセキュアなパス

エージェントやネットワークのトンネリングに依存するソリューションとは異なり、以下で詳しく説明する機能は、アンマネージドデバイスからのゼロトラストアクセスの基盤を提供します。これにより、脅威ベクトルのエンドポイントが排除され、妥協のないデータ管理と可視性を実現できます。

Panoramic image close up view of multiple devices representing bring your own device

FAQ

皆様が抱える「重要かつ切実な疑問」にお答えします。

他にご質問はありますか?
お問い合わせはこちら
White rounded Arrow pointing Up to the right diagonaly
なぜアンマネージドデバイスや請負業者は、企業アプリケーションにとってセキュリティリスクとなるのですか?
Violet Plus Mark

アンマネージドデバイス(BYODまたは請負業者のノートパソコン)は、マネージドデバイスと同じようなセキュリティ管理がされていないことが多く、個人のブラウジングからマルウェアに感染している可能性があります。VPNなどのレガシなアクセス手法では、完全なネットワークアクセスが許可され、アンマネージドデバイス上のあらゆる脅威がネットワークやアプリケーションに水平方向に拡散する可能性があります。

Menlo SAAは、アンマネージドデバイスに対して本当にエージェントレスですか?
Violet Plus Mark

ブラウザベースのアプリケーションについては、そうです。アクセス方法は以下のとおりです。

ブラウザポータル:ユーザーは、セキュアなURLに移動し、IDプロバイダー(IdP)経由で認証するだけで、使用を許可されたアプリケーションのみがダッシュボードに表示されます。

ブラウザ拡張機能:既存のブラウザ(Chrome、Edge)の軽量拡張機能から、セキュアに接続できます。

管理されていないエンドポイントに重いクライアントソフトウェアのインストール、管理、トラブルシューティングが不要なので、請負業者やBYODユーザーをストレスなく導入展開できます。

SAAはウェブベース以外のアプリケーションをサポートしていますか?
Violet Plus Mark

はい。Menlo SAAはあらゆる種類のアプリケーションへのアクセスを提供します。

アンマネージドデバイスで請負業者が何をしているか確認できますか?
Violet Plus Mark

Menlo Browsing Forensicsを使用するとできます。この機能では、すべてのセキュアなアプリケーションセッションに対して、きめ細かく、中断することのない可視性を得られます。リスクの高いのユーザーに対しては、監査、コンプライアンス、インシデント対応のためにセッションの録画、スクリーンショットやユーザー入力(キーストロークなど)を取り込むよう設定できます。これにより、セキュリティチームとコンプライアンスチームが高いリスクがあると判断されるアクセスの場合に必要なコンテキストを把握できます。

請負業者に対するアクセスのプロビジョニングや取り消しにはどのくらいの時間がかかりますか?
Violet Plus Mark

Menlo SAAはIDプロバイダー(IdP)と直接統合され、クラウド管理のため、アクセスのプロビジョニング、調整、取り消しは、一元管理コンソールで数回クリックするだけで行えます。インフラストラクチャを変更する必要がなく、社外関係者の受け入れや終了の処理は即座に行え、とても効率的です。

Menlo Securityは従来のWebセキュリティソリューションとどのように異なるのですか?
Violet Plus Mark

Menloは、既知の脅威のシグネチャに依存するオンプレミスやクラウド型のネットワークセキュリティツールや、ネットワークベースのテレメトリのみを利用し、未知のフィッシング脅威や回避手法を検知できないシステムとは異なります。Menlo Securityは、世界中のどこでも、あらゆるブラウザをサポートする、導入が容易なクラウドベースのブラウザセキュリティサービスを提供しています。

Menlo Securityは、アンマネージドデバイスにDLPをどのように実装していますか?
Violet Plus Mark

Menlo Securityは、すべてのアンマネージドデバイスに対してエージェントレスのDLP強制ポイントを提供しています。個人デバイスにソフトウェアをインストールする代わりに(リスクが高く複雑です)、Menlo Cloudがコピー&ペーストの禁止やファイルのアップロードとダウンロードの制限など、きめ細かなブラウザ中心の管理を通じて、機密データの流れに直接Browser DLPを強制します。Menloは、管理されていないローカルエンドポイントを信頼したり関与させたりせずにこれを適用することで、データ漏洩の防御を即座に行います。

BYODセキュリティはマネージドデバイスとどのように異なるのでしょうか?
Violet Plus Mark

BYOD(Bring Your Own Device)セキュリティについては、アンマネージドデバイスに対して通常、組織的なデータ保護管理や義務付けられたマルウェア防御がないため、より難しい問題があります。Menloは、アンマネージドデバイス上にクライアントや設定の変更を必要とせずに、ゼロトラストアクセスを迅速かつ容易に拡張することでこの問題に対処しています。Menlo Cloudがミッションクリティカルなアプリケーションをアンマネージドデバイスのリスクから保護し、Browser DLPはデータ流出を防御し、エンドポイント自体を管理することなくセキュリティを確保します。

Menlo Securityが実現する「保護」の全貌

製品ツアー

製品ツアーで、Menlo製品がセキュアなアプリアクセスを可能にし、巧妙な攻撃をブロックし、ブラウジングセッションに関する重要な洞察を提供する仕組みをご確認ください。

製品ツアー

Menlo Securityが実現する「保護」の全貌

Menloが組織それぞれ独自のセキュリティ課題を解決するためにどのようにカスタマイズできるかをご覧ください。それぞれの担当チームの目標に合わせてカスタマイズされたデモをご用意し、現在のスタックをセキュアにし、ユーザーを保護する方法をご案内いたします。真にセキュアなブラウジングエクスペリエンスをワンクリックするだけで実現できます。

デモの予約
Mac laptop with Menlo Secure Application Access UI on screen

生産性を守る、Menlo Securityの活用事例

レガシなセキュリティツールでは阻止できない攻撃を防ぎ、企業を保護し、アプリケーションへのセキュアなアクセスを可能にするMenlo Securityが世界中の組織から信頼されている理由をご覧ください。

リーダーのセキュア、セキュアナの企業姿勢を見る

Fortune 100にランクインする金融機関からグローバル企業まで、組織がMenlo Securityを使用してチームとデータをどのように保護しているかの実際の事例をご覧ください。 彼らが直面する課題、私たちが提供するソリューション、そしてその成果をご覧ください。

「Menloは導入が簡単で、クラウド内で使用しているセキュリティと技術スタックともスムーズに統合できました。」

Alex Ooi

Digital Nasional Berhad(DNB)最高情報セキュリティ責任者

「Menloは全面的な透明性を備えているため、従業員は機能をまったく損うことなく、ウェブリソースをナビゲートできます。」

Premier Miton

英国を拠点とする投資管理会社

「…Synapxeはネイティブなユーザーエクスペリエンスに影響を与えることなく、悪意のある脅威からの資産の保護を可能にします。」

Synapxe

シンガポールのヘルステック機関

「仕事の遂行能力を下げることなく、ウェブベースの脅威からユーザーを保護する階層化されたアプローチを望んでいました。」

デイン・ジエリンスキー氏

ジェイコブソン・ホールディングス、情報セキュリティマネージャー

「プラットフォームのおかげで復旧作業が減り、パッチの負担も軽減されました。」

アラン・ゴー氏

M1コミュニケーションズ、最高情報責任者

「Menlo Securityは、感染を検出して駆除するだけでなく、マルウェア感染の可能性をなくすのにも役立っています。」

関口 幸一氏

東京海上ディーアール株式会社ICT企画ユニットリーダー

「以前は、すべての潜在的なマルウェア問題を手動で調査する必要がありましたが、今では、Menloセキュアクラウドブラウザのおかげで、私の仕事はずっと楽になりました。」

フランソワ・ガッサー

 ゲスゲン原子力発電所、ITセキュリティオフィサー

「Menloは、インターネット上に蔓延するすべての未知のリスクに対処してくれます。」

トップクレジットカード発行会社

シニア・サイバーセキュリティ・アーキテクト

「ゼロクライアント、簡単なスケーリング、クラウドプロビジョニングとアプライアンス。」

Karl Kemp

情報セキュリティ責任者

「Menloセキュアクラウドブラウザで、世界中のユーザーが同じ透過的なエクスペリエンスと厳格な保護を確実に得られるスケーラビリティを実現しました。」

「[Menloのおかげで] ますます分散化の進むITインフラストラクチャで手動でポリシーを適用したり、更新したりする必要がなくなりました。」

フォーチュン100の金融サービス企業

「Menloは、ユーザーのネイティブなメールエクスペリエンスに影響を与えることなく、リンクや添付ファイルに埋め込まれたメールベースのマルウェアから保護してくれます。」

Fortune 50 グローバル投資会社