ゼロトラストのアプローチの採用
多くの組織がゼロトラストのアプローチを採用し始めており、仮想プライベートネットワーク(VPN)といった従来のネットワークアクセス セキュリティの概念をZTNA(Zero Trust Network Access)ソリューションで強化しようとしています。Absolute Edge™製品パッケージが提供するAbsolute ZTNAは、数あるソリューションの中でも他とは一線を画す存在です。
ハイライト
幅広いOSに対応(Windows、Apple iOS、MacOS、Android)。回復機能を備えたWindowsクライアントは、改ざんに強いZTNAを実現。
リスクを最小限に抑えながら、ユーザーエクスペリエンスを最適化。
リアルタイムのリスク評価が可能に。
ホストされている場所に関係なく一連のアプリの周囲にコンテキストベースの論理的なアクセス境界を作成。
権限のないユーザーからはアプリが見えないようにし、攻撃対象領域を削減
クラウドとオンプレミスの展開に対応した、自動復活機能を備えたレジリエントなインフラ。
オプションのSecure Web Gatewayサービスにより、デスク、モバイル、ハイブリッドを問わず全ワーカーに安全なブラウジング体験を提供。
High performance intelligent client that enforces policy at the endpoint. Seamless user experience across platforms
Absolute ZTNAが提供するレジリエンス
脅威の検知と対策
- 世界初の自動復活機能付きAbsolute ZTNAソリューションにより、どこで仕事をしていても安全で途切れないアクセスを実現します。
- 自動復活機能を備えたWindowsのSecure Accessクライアントなら、改ざんや誤削除、動作しなくなった場合でも、修復や再インストールを自動で行います。
- ZTNAポリシーアクションにより、組織のゼロトラスト セキュリティ態勢基盤と従業員の保護を強化し、ネットワークを通じたラテラルムーブメント(水平展開)を制限します。
- ワーム、トロイの木馬、スパイウェアなどのマルウェアの存在を検知するスキャンをオプションで提供します。

最適化されたセキュアなリモートアクセス
アプリケーションへのアクセスを安全に
- 認可されていないユーザーにはアプリケーションが見えないため、侵入者やリスクの高い接続から組織を守ることができます。Web、プライベートクラウド、パブリッククラウドのアプリケーションに対するアクセスは、時刻、ユーザー、デバイスのセキュリティ態勢、ジオロケーション、ネットワーク接続などの多数のコンテキスト要素と結び付いたリスク要件および準拠要件に従って制御します。
- Webやクラウドのアプリケーションに対するアクセスは、時刻、ユーザー、デバイスのセキュリティ態勢、ジオロケーション、ネットワーク接続などのコンテキスト要素を盛り込んだリスクを基に制御します。
- ZTNA原則に従って、すべてのユーザーアクセス(オフィス、移動中、自宅)に一貫したポリシーを適用します。
- エンドポイントから離れた場所のリモートサーバーに置いた分離コンテナでWebサイトをレンダリングする手法により、マルウェア(ゼロデイ脅威を含む)がエンドポイントやネットワークに到達しないようブロックする機能をオプションで提供します。

エンドポイントに適用される動的ポリシー
モバイルワークに最適
- 動的なZTNAポリシーは、エンドユーザーのできるだけ近く、すなわちエンドポイントに適用されます。これにより、チョークポイントをなくし、デバイスのデータを保護するとともに、最新のNIST SP 800-207 Zero Trust Architecture勧告に準拠します。
- オンプレミスからクラウドへの移行は一朝一夕にはできません。ゼロトラストへの完全移行も同じです。Absoluteは、トップクラスのVPNとZTNAソリューションをプラットフォームに組み込んだ唯一のベンダーです。そのため、すぐにでも徐々にでもZTNAの導入が可能です。

Secure Access に関するよくある質問
Absolute Secure Endpointは、エンドポイントの管理、可視性、コンプライアンス、セキュリティ修復を一元化することで、サービスプロバイダーが顧客環境をより少ない負荷で運用できるよう支援します。
Absolute Secure Accessには以下の製品が含まれます:
- Absolute Coreは、暗号化とアクセス制御により、移動中のデータのセキュリティと機密性を提供します。また、トンネルおよびネットワークセッションの回復力、ストリーミングビデオとオーディオの最適化など、エンドユーザーにとってのメリットも提供します。
- Absolute Edgeは、Zero Trust Network Accessによるソフトウェア定義の境界を提供し、アプリケーションまたはアプリケーションセットの周囲にコンテキストベースの論理的なアクセス境界を作成します。ホストされている場所を問わず、アプリケーションをインターネットから遮蔽し、権限のないユーザーには見えなくします。アクセスポリシーはエンドポイントで適用され、遅延やデータ侵害を回避します。
- Absolute Enterpriseは、Secure Web Gateway(SWG)、Cloud Access Security Broker(CASB)、Private Access(ZTNA)、Data Loss Prevention(DLP)、Remote Browser Isolation(RBI)を単一のプラットフォームに統合した、コンバージド型のレジリエントなクラウドネイティブSSEプラットフォームです。プロアクティブな異常検知(AI Threat Insights)、ユーザー、デバイス、ネットワーク、アプリケーションの動作に関する70以上のダッシュボード(Insights for Network)、および管理者にユーザーデバイスに対する追加の可視性、制御、回復力を提供するEndpoint Complianceも含まれています。
- Absolute Insights for Network™は、エンドポイントとネットワーク全体にわたる診断およびエクスペリエンス監視機能を提供し、企業が所有・管理していないネットワーク上でも、エンドユーザーのパフォーマンスの問題を迅速かつ大規模にプロアクティブに監視、調査、修復できるようにします。
Absolute Secure Accessパッケージは、Absolute Core™、Absolute Edge™、Absolute Enterpriseの3種類で提供されており、以下に示す製品と機能が含まれています。地域によって異なるパッケージが利用可能な場合があります。
- Absolute Core
- セキュアで最適化されたトンネル
- ZTNA動的ポリシー適用
- Network Access Control(NAC)
- Absolute Edge
- Absolute Coreのすべてに加え:
- AIを活用したWeb保護(「Shadow IT」)
- Absolute Insights for Network(70以上のダッシュボード)
- AI Threat Insights
- Absolute Enterprise
- Absolute Edgeのすべてに加え:
- 複数のAVスキャン
- Data Loss Prevention(DLP)
- Remote Browser Isolation(RBI)
- Content Disarm and Reconstruction(CDR)
- Endpoint Compliance
Absolute Edgeのお客様には、Absolute Secure Accessの広範なポリシー機能と緊密に統合されるAbsolute Secure Web Gateway Service(powered by Ericom)アドオンモジュールを提供しています。組織のセキュリティ態勢を強化しながら、エンドユーザーエクスペリエンスを向上させます。
お客様は、Absolute Core、Absolute Edge、Absolute Enterpriseの間で、サブスクリプションを簡単にアップグレードできます。機能は追加型であり、ソフトウェアライセンスキーによって有効化されます。
Absolute Enterpriseは、Secure Web Gateway (SWG)、Cloud Access Security Broker (CASB)、Private Access (ZTNA)、Data Loss Prevention (DLP)、Remote Browser Isolation (RBI)を単一のプラットフォームに統合します。Absolute Enterpriseは、高度なゼロデイ脅威やクラウド対応の脅威に対してリアルタイムのデータ保護と脅威対策を提供し、さらにEndpoint Complianceにより、デバイスに対する可視性、制御、レジリエンスを強化します。
Absolute Secure Accessは、Apple® iPadおよびiPhoneデバイス(iOS 11以降)、Apple MacOS(10.13以降)、Androidデバイス(Android 5.0以降)、Android for Work、Samsung KNOX、Windows Pro Tablets、ノートPC、およびWindows 8、10、11を実行するその他のデバイスをサポートしています。
デモおよびお問い合わせはこちら
