SASE における SaaS メールと Office 365 の保護

組織は、日常業務において Software as a Service (SaaS) アプリケーションへの依存度を高めています。 この一般的な例は、Web ベースの電子メールや Office 365 などのコラボレーション プラットフォームの使用です。

電子メールはサイバー犯罪者にとって一般的な攻撃ベクトルであるため、企業のセキュリティには Office 365 保護機能の展開が不可欠です。 このプロセスを簡素化するために、SaaS セキュリティ ソリューションはセキュア アクセス サービス エッジ(SASE) ソリューションの中核部分です。

詳細はこちら デモのスケジュール

SASEの101

SASEは、現代の企業のニーズを満たすために設計された次世代のWANソリューションです。 ソフトウェア定義ワイド エリア ネットワーキング (SD-WAN) ソリューションのネットワーク最適化機能と完全なセキュリティ スタックを組み合わせ、クラウドネイティブ セキュリティ ソリューションとして導入されます。

SD-WAN enables optimized traffic routing between Check Point SASE appliances, but this is only effective if a SD-WAN appliance is deployed alongside a full security stack. Otherwise, traffic will need to be routed through the headquarters network anyway for security inspection.

このため、SASEは以下を含むセキュリティソリューションを統合しています。

  • サービスとしてのファイアウォール (FWaaS): FWaaS within SASE provides an organization with access to the capabilities of a next-generation firewall (NGFW) as part of their SASE solution. This provides the foundation for any organization’s security stack, and Check Point SASE ensures that this protection is available for all traffic across the corporate WAN.
  • クラウド アクセス セキュリティ ブローカー (CASB): CASB is responsible for enforcing security policies within cloud environments. This is an invaluable feature in a Check Point SASE solution because it ensures that the organization’s security is consistently applied and enforced across the organization’s entire IT ecosystem, regardless of the details of the endpoints and environments being protected.
  • ゼロトラスト ネットワーク アクセス (ZTNA):ゼロトラストは、強力な認証に基づいたセキュリティ モデルであり、職務とビジネス ニーズに基づいて企業リソースへのアクセスを割り当てます。 ZTNAを SASE に統合すると、ユーザーは、ネットワーク上のどこにいても、業務の実行に必要なデータとリソースのみにアクセスできるようになります。 これにより、攻撃者の能力とネットワーク内を横方向に移動する能力が制限され、侵害されたアカウントの影響が大幅に最小限に抑えられます。
  • Secure Web Gartner Magic Quadrant (SWG): SWG は、受信インターネット トラフィックにマルウェアやその他の悪意のあるコンテンツ、または望ましくないコンテンツがないか検査します。 これは、配信方法に関係なく、悪意のあるリンクに依存する攻撃を特定してブロックするのに役立つため、不可欠です。

SASE は SaaS アプリケーションをどのように保護しますか?

組織の機密データのクラウドへの移行が進むにつれ、最も一般的な最新のサイバー脅威からこれらのアプリケーションを保護できるSaaS セキュリティおよび電子メール保護ソリューションを導入することが不可欠です。 SASE 統合セキュリティ スタックは、SaaS アプリケーションが直面する多くの最も一般的な脅威ベクトルに対する保護を提供します。

  • フィッシング攻撃:クラウドベースの電子メールでは、フィッシングは組織が直面する最も一般的なサイバー脅威の 1 つです。 攻撃者が電子メール受信者をだまして悪意のあるリンクをクリックさせたり、添付ファイルをダウンロードさせたりすることに成功すると、マルウェアを配布したり、アカウント乗っ取りを実行したりする可能性があります。 SASE は、統合された FWaaS と SWG を備えており、組織に損害を与える前に、試みられたフィッシング攻撃を特定してブロックするのに役立ちます。
  • マルウェア:マルウェア攻撃は、機密データの窃取から、ランサムウェアによる重要なリソースへの組織のアクセスの拒否まで、あらゆることを行うように設計されています。 SASEソリューション内の完全なセキュリティスタックには、統合されたサンドボックス環境を含める必要があります。 これにより、疑わしいコンテンツが組織のクラウドベースまたは内部システムに影響を与える前に検査され、良性か悪意があるかを分類できます。
  • アカウントの乗っ取り: 従業員は、脆弱なパスワードを使用したり、複数のアカウントで同じパスワードを使い回したりするなど、パスワードのセキュリティ習慣が不十分であることがよくあります。 これらの慣行は、ユーザーの資格情報をターゲットとしたフィッシング攻撃の脅威と組み合わされて、攻撃者が組織内の正規のユーザー アカウントにアクセスすることを容易にします。 SASE は、アンチ フィッシングやマルウェア対策保護を使用してこれらの攻撃をブロックするだけでなく、CASB および ZTNA 機能を使用して、エンタープライズ システム上で侵害されたアカウントのアクセスと権限を制限することで、被害を最小限に抑えることにも役立ちます。
  • データ侵害:組織の機密情報や貴重な情報が Office 365 などの SaaS ソリューションに保存されることが増えているため、データ侵害の試みを特定してブロックできるソリューションを導入する必要があります。 SASE に統合された FWaaS および CASB 機能により、組織はデータ漏洩防止 (DLP)に役立つ厳格なデータ保護ポリシーを適用できます。

Protecting SaaS Email and Office 365 with Check Point SASE

Check Point SASE is Check Point’s cloud-native Check Point SASE and SaaS security platform.

offering optimization of both network routing and security in a single solution. To learn more about Check Point SASE and its capabilities, download the datasheet or request a demo.