这是indexloc提供的服务,不要输入任何密码

より効果的なエクスポージャー管理のためのデータの関連付け

Zscaler Data Fabric for Securityは、組織のすべてのセキュリティ ツールとビジネス システムのデータを集約、統合します。充実したソースから取得した信頼性の高いセキュリティ データがZscaler Exposure Managementの各製品の基盤として機能し、製品間のフィードバック ループを強化してより強力なインサイトを生み出します。

課題

リスク管理はデータの問題

セキュリティ リーダーは数十ものセキュリティ ツールを扱い、悪戦苦闘しています。各ツールはそれぞれ特定の領域のリスクを可視化するためのもので、データはそれぞれ異なる形式で個別に生成され、異なる部門によって管理されます。このサイロ化したアプローチでは、組織全体のリスクを総合的に理解することはほぼ不可能です。

オフィスでノートパソコンに向かって一緒に作業をする男性と女性(セキュリティの課題への対応におけるチームワークを象徴)

セキュリティのためのデータ ファブリック

リスク管理プログラムを強化する柔軟かつ拡張可能なセキュリティ データ ファブリック

Zscaler Data Fabric for Securityは、現在および将来のZscalerアプリケーションを強化する基盤的な機能を提供します。セキュリティ データの複雑な性質に合わせて構築されたカスタマイズ可能なデータ モデルには、任意のデータ ソースの追加、高度な自動化ワークフローの作成、任意の要素に関する動的レポートの作成を行う独自の機能があります。

メリット

リスク管理の効果を改善

多層型の保護の提供
すべてのセキュリティ データ ソースの連携

あらゆるソースからのデータをシームレスに連携し、調整、重複排除、関連付け、強化を行うことで、環境全体のリスクを一元的に可視化します。

リスクの低減
ビジネス ロジックの適用

固有のビジネス プロセスと組織構造を反映する形で、カスタム スコアリング、自動ワークフロー、グループ化ルールをすばやく作成します。

コンプライアンスの簡素化
重要な指標に関するレポートの作成

動的なダッシュボードを利用して数クリックで必要なビューを作成し、任意の要素や測定項目を使用して、データ ファブリックの情報をあらゆる組み合わせで表示できます。

ポリシーの合理化
他のZscalerソリューションとの相乗効果  

データ ファブリックと展開済みのZscalerソリューションとの間の堅牢なフィードバック ループによって、エクスポージャーに関するさらに高度なインサイトとリスク軽減の自動化を提供します。

詳細

取り込み

JSON、JSONL、CSV、ZIP、XML、ZST、ZSTD形式がサポートされており、任意のソースからデータを取り込むことができます。150の事前構築済みのインバウンドおよびアウトバウンド統合にシームレスに接続できるほか、お客様の要望に応じて新しいコネクターも1〜2週間で開発できます。

データ ソースの取り込みのUI

調整とマッピング

同じ種類で名前が異なるエンティティーを正規化し、ソース データをデータ モデル内のエンティティー名にマッピングします。お客様は、いつでも任意のエンティティーをモデルに追加できます。

調整とマッピングのUI

重複の排除

複数のツールから同一の資産、脆弱性、ユーザーなどに関する情報が提供された場合、それを特定し、重複を排除します。これにより、資産やCVEの数、その他の要因を正確に把握しながら、複数の修復を1つの作業項目に統合できます。

重複の検出のUI

関連付けと強化

複数のツールが同一のエンティティーに関連する情報を取得した際、それを認識し、関連付けることで、そのエンティティーに関する理解を複合的に強化します(あるデバイスについて、EDRツールがOSのバージョン情報を、資産管理ツールがデバイス名を取得するなど)。

関連付けと強化

ユース ケース

リスクを軽減するデータファーストのアプローチ

CTEMイニシアチブを推進するための充実したデータ基盤の構築

環境内のすべてのデータを統合して、正確で重複のないコンテキスト化された完全な形でエクスポージャーを可視化し、継続的な脅威エクスポージャー管理プログラムを推進できます。

 

 

リスクに基づく脆弱性の優先順位の付け

完全かつ正確でコンテキストの豊富な資産インベントリーを取得して、設定ミスや制御不足を特定し、自動化されたワークフローでギャップを解消します。

 

 

最も重要なエクスポージャーの優先順位付け

資産に関する包括的な可視性とコンテキストにより、正確な脆弱性分析とリスクベースの優先順位付けを実現します。

 

 

BG Image

Zscalerのプラットフォーム

Zscaler Zero Trust Exchange

拠点、クラウド、データ センター間および内部で

ユーザー、ワークロード、デバイスの通信を保護

Zero Trust Everywhere
サイバー攻撃の阻止

サイバー攻撃の阻止

  • 攻撃者から不可視化
  • 不正侵入を防止
  • ラテラル ムーブメントを防止
詳細はこちら
データの保護

データの保護

  • データ セキュリティ態勢を特定、分類、評価
  • すべてのチャネルでデータ漏洩を防止
詳細はこちら
AIの保護

AIの保護

  • パブリックAIの使用を保護
  • プライベートAIアプリやモデルを保護
  • エージェント通信を保護
詳細はこちら
運用の自動化

運用の自動化

  • セキュリティ運用を効率化
  • デジタル エクスペリエンスを最適化
詳細はこちら

Zscalerのコネクター

あらゆるデータの活用が可能なデータ ファブリック

Data Fabric for Securityでは、組織に固有の環境やカスタム ツールにおけるあらゆる属性をサポートします。環境内のすべてのデータをまとめることで、ソースがどれほどわかりにくいものやカスタマイズされたものであっても、リスクの全体像を把握できます。すぐに使える150種類以上のコネクターを活用して、最も一般的なセキュリティ ツールやクラウド プラットフォームなどと接続することが可能です。また、AnySource™ Connectorを使用して、さまざまな形式でデータを取り込み、セキュリティ インサイトを拡張することもできます。

よくある質問

データ ファブリックは、統合されたテクノロジーの集合体であり、組織全体を網羅する形で分析と運用を支援します。データの統合、調整、強化、運用化を組み合わせて複雑なユース ケースをサポートし、通常はコア データ インフラ上に構築された個別のアプリケーションとして提供されます。このアプローチにより、セキュリティ リーダーは、数十年にわたって見過ごされてきたセキュリティ課題を解決できるようになります。

セキュリティ ファブリックは、さまざまなセキュリティ ツール間であらゆる種類のセキュリティ データを統合および管理し、信頼できる唯一の情報源となります。セキュリティ情報とイベント管理(SIEM)ソリューションは、イベント関連のログ データの収集、分析、応答に重点を置いています(セキュリティ データ ファブリックの有用なデータ ソースになります)。両者が提供する可視性のレベルは大きく異なり、セキュリティの強化にあたり対応するユース ケースも異なります。

Zscaler Data Fabric for Securityは現在、Zscaler Exposure Managementを構成する製品の一部を支えています(Asset Exposure ManagementUnified Vulnerability Management)。近い将来には、さらに多くの製品の基盤となる見込みです。インバウンドとアウトバウンドの統合を可能にする150種類以上のコネクターによって、これらの製品との間ですでに強力なフィードバック ループが実現しており、さまざまなリスク領域にわたって階層化されたインサイトを提供しています。