サイバー脅威の増大を受け、企業はマルウェア、ウイルス、データ侵害などの脅威からネットワークを守るため、次世代ファイアウォール(NGFW)を導入している。
サイバー犯罪者も、リモートワーカーの増加にも目を向けながら、ネットワークやクラウドを攻撃するために、より巧妙な手法を用いるようになっている。
さまざまな業界の組織が、従業員、顧客、データを守るために次世代ファイアウォールをどのように活用しているか、5つの事例を以下に紹介する。
1. Tristel
医療企業のTristelは、感染予防市場をリードしている。同社の近年の急速な成長により、新しいオフィスだけでなく、より高度なセキュリティも必要になった。
Tristelは複数のセキュリティシステムを運用していたため、セキュリティ予算は逼迫していた。さらに、システム間で通信できず、同社はMicrosoft Business Premiumだけに依存していたため、セキュリティの対応範囲も限られていた。
Softwerxに依頼し、セキュリティのギャップを埋めるとともに、将来の攻撃を防ごうとした。SoftwerxはMicrosoftのテクノロジーを活用してTristelに包括的なセキュリティポートフォリオを提供し、その中にはSoftwerxによる24時間365日の次世代セキュリティサポートも含まれていた。
業界:医療
NGFWソリューション:SoftwerxおよびMicrosoft Secure365
成果:
- 継続的なセキュリティ監視
- サイバーセキュリティ業務の効率化
- ポータルの廃止による時間とコストの削減
- 包括的なセキュリティポートフォリオ
2. PenChecks Trust
CrowdStrikeに依頼し、データセンターとパブリッククラウド環境全体のセキュリティ維持に取り組んだ。同社は、金融・銀行サービスがサイバー犯罪者の標的になる割合が最も高いことを認識している。
PenChecks Trustは、急速な成長に直面する中で、データをどのように保護するかという問題も抱えていた。同社はCrowdStrikeに連絡した時点でAWSとAzureを利用しており、クラウドデータを保護するとともに、事業拡大の見通しにも対応したいと考えていた。
「当社はFalcon Insightと、Falcon Horizonのクラウドセキュリティ態勢管理を利用しています。Falcon Horizonについては、クラウドの設定ミスを把握することが、Amazon Web Servicesへの移行と、設定ミスをリアルタイムで検知するうえで重要でした」と、PenChecks TrustのCISO、Kevin Smallen氏は述べている。
PenChecksは、AWSとのCrowdStrikeの連携能力を評価し、競合他社ではなくAWSとの統合が可能な同社を選んだ。
業界:金融
NGFWソリューション:CrowdStrike
成果:
- パフォーマンスを向上させ、ワークロード保護の導入時間を短縮
- 継続的インテグレーション/継続的デリバリー(CI/CD)パイプラインにおける脆弱性の検出と修正を高速化
- 規制コンプライアンス基準に準拠
- 単一プラットフォームによって複雑さを軽減
関連記事:主要なサイバーセキュリティソリューション
3. Flex
Flexは、さまざまな業界の顧客に製造サービスを提供している。そのため、デジタル資産を保護し、顧客に関連する安全なネットワークをセグメント化するため、高度なサイバーセキュリティが必要だった。
同社はこれらの要件を満たすため、Palo Alto Networksのネットワークセキュリティプラットフォームを導入した。
Flexは、サイバー脅威に対する統一的な防御アプローチと、リモートワーカーにも強固なセキュリティ対策を拡張できる安全なネットワークを求めていた。Palo Alto Networks Prismaを活用したこのソリューションにより、リモートワーカーとオンサイトの従業員は安全にアクセスでき、セキュリティ脅威への対応も自動化された。
業界:製造
NGFWソリューション:Palo Alto Networks Prisma AccessおよびCortex XSOARソリューション
成果:
- ネットワーク上およびリモートユーザーに対する一貫したセキュリティポリシー
- 脅威情報の自動相関分析により、調査と対応を高速化
- ホームユーザーから企業ネットワークへのマルウェアの拡散を防止
4. CNA
CNAは、中小企業(SMB)向けのソリューションに注力する法人保険のリーダーだ。同社はアラートを精査し、ノイズと優先すべき情報を切り分ける作業に膨大な時間を費やしていた。Gigamon ThreatINSIGHTを導入することにした。この製品は、パートナープラットフォームのStrikeReadyと統合できる。
CNAのチームは、人工知能(AI)を使って防御担当者が問題をより迅速に分析、推論、誘導、解決できるようにする、クラウドベースのセキュリティ自動化プラットフォームStrikeReadyに大きく依存していた。しかし、StrikeReadyを導入しても、同社は依然として細部の確認に過剰な時間を費やしていた。さらに、優秀なセキュリティチームを維持することにも課題を抱えていた。
新たなセキュリティソリューションを評価する前から、CNAは必要なものを把握しており、Gigamon ThreatINSIGHTが要件への対応に役立ち、StrikeReadyとも統合できることを見いだした。
業界:保険
NGFW:Gigamon ThreatINSIGHT
成果:
- 脅威の検出とアラートの優先順位付けを自動化
- 強化されたインテリジェンスを既存のセキュリティスタックにシームレスに統合
- 調査に費やす時間を短縮
- 業務効率を向上させ、スタッフ増員の必要性を排除
- 将来の調査に役立つデータ保持
5. Blackstone
オルタナティブ資産運用大手のBlackstoneは最近、Vectraと連携し、Microsoft 365(M365)データの可視性を維持しながら、組織の安全性を確保した。しかし同社は、成功を収めている理由の一つが、次世代サイバーセキュリティを含め、自社のテクノロジーを活用してビジネスを推進する能力にあることを理解している。
安全なM365移行を加速する場合でも、部門横断の大規模な導入に直面した際には、既存の移行スケジュールを妨げることなく、包括的なM365セキュリティ態勢管理と制御を確保しなければならない。
業界:金融サービス
ワイヤレスネットワーキングソリューション:Vectra
成果:
- 1日で組織のOffice 365環境に対する新たな脅威検出を50件以上追加
- アラート量を90%削減
- 防御レイヤーを突破した脅威を検出する能力を活用