BeyondCorp Enterprise を使用した SaaS アプリケーションへのより安全なアクセス
Google Cloud Japan Team
※この投稿は米国時間 2021 年 4 月 9 日に、Google Cloud blog に投稿されたものの抄訳です。
この 10 年で SaaS アプリケーションが急増したことにより、現代の企業のセキュリティ環境は根本から変化しました。クラウド セキュリティ脅威レポート1によると、平均的な組織は数百から 1,000 種類もの SaaS アプリケーションを使用していて、これらの多くは IT 部門から承認されておらず、その数は増え続ける一方であることが予想されています。現在、多くの組織が最新の SaaS アプリケーションを従来のネットワークベースのアプローチで保護しようとしています。このアプローチでは、ユーザーが企業ネットワーク上にいるときか、VPN を介して接続している場合にのみアクセスが許可されます。しかし、どのネットワークからリソースにアクセスしているかは、信頼できるアクセスかどうかの確実な指標ではなくなり、従来の「城と堀」のセキュリティ戦略はもはや適切ではなくなりました。
このパラダイム シフトにより、あらゆるユーザー、デバイス、ネットワークは本質的に信頼できないとみなすゼロトラスト モデルの採用が増加しました。ゼロトラスト モデルにおいて信頼を獲得し、アプリケーションや情報へのアクセス権を得るには、管理者によって設定されたポリシーを通じて、ID やその他の要素などの条件を満たしていることを示す必要があります。
ゼロトラスト モデルへの移行は簡単ではありません。そこで Google では先日、BeyondCorp Enterprise をリリースして、お客様がこの課題に対処できるようにしました。BeyondCorp Enterprise を使用すると、ユーザーは Google で使用されているものと同じ原則をベースにしたゼロトラスト アプローチを実装して、Google Cloud、その他のクラウド、オンプレミスでホストされている SaaS アプリケーションへのアクセスを管理できます。現在、リモートワークが増加しているため、アプリケーションへの安全なアクセスがこれまで以上に重要になっています。
BeyondCorp Enterprise を使用すると、ユーザー ID、組織グループ、デバイスの状態、暗号化ステータス、アクセス元の地域、認証方式などに基づいたきめ細かいアクセス ポリシーを簡単に適用できます。しかし、アプリケーション アクセスは Google のゼロトラスト アプローチの一部にすぎません。ユーザーがアプリにアクセスすると、そのユーザーのデータの保護も行われます。BeyondCorp Enterprise には、ユーザーのセキュリティをさらに強化できる、脅威からのデータ保護サービスが新たに追加されています。これらのサービスは、エージェントを使用することなくブラウザに直接統合できます。
ゼロトラスト モデルへの移行は一筋縄では行かないこともありますが、Google のソリューションなら素早く簡単に取り掛かることができます。ゼロトラスト モデルを実現する一つの方法は、現在の SaaS アプリのデプロイ状況を考慮し、ターゲットを絞ったアプローチをとることです。具体的には、保護する特定のユーザー グループや SaaS アプリ群から開始します。たとえば、フロントライン ワーカーが POS アプリケーションにしかアクセスしない場合や、組織に大規模なカスタマー サービス部門があり、その担当従業員がコールセンター ソフトウェアにしかアクセスしない場合があります。このようなシンプルなユースケースでは VPN の使用が不要であることがほぼ確実なので、最初に着手するターゲットとして最適です。
Google Cloud の新しいホワイトペーパー「Secure access to SaaS applications with BeyondCorp Enterprise」(BeyondCorp Enterprise を使用した SaaS アプリケーションへのアクセス保護)では、IT リーダーが考慮すべき一般的なシナリオについて説明し、各シナリオへのアプローチ方法を示しています。他の新しいデプロイメントと同様に、組織が検討すべきセキュリティ要素がいくつかあります。以下はその例です。
承認済み SaaS アプリケーションへのゼロトラスト アクセスを管理する方法
SaaS アプリケーションから機密データが漏洩するのを防ぐ方法
承認済みアプリケーションを介したマルウェアの転送や横方向の移動を防ぐ方法
アプリケーション コンテンツに埋め込まれたフィッシング URL へのアクセスを防ぐ方法
これらの各要素と、その他のシナリオについて詳しく説明したホワイトペーパーはこちらからお読みいただけます。BeyondCorp Enterprise について詳しくは、オンデマンドの概要ウェブセミナーまたはプロダクト ページをご覧ください。
-プロダクト マネージャー Jian Zhen