Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AKIBA-dot-SaaS-Cloudflare-ZeroTrust

Tkay
October 06, 2022

 AKIBA-dot-SaaS-Cloudflare-ZeroTrust

Tkay

October 06, 2022
Tweet

More Decks by Tkay

Other Decks in Technology

Transcript

  1. 2 自己紹介 酒井 剛(Takeshi Sakai) • アライアンス統括部 テックG • セキュリティ系SaaS製品

    Sumo Logic、Cloudflare Zerotrust • 2022年4月入社 • 前職では、EDR/CloudSWG導入、CSIRT • Nagios/Cacti、インフラエンジニア • 趣味:ケーキ作り、キャンプ
  2. Cloudflare Zero Trust とは 12 • ZTNA (Zero Trust Network

    Access) • SWG (Secure Web Gateway) • CASB (Cloud Access Security Broker)
  3. Cloudflare Zero Trust とは 13 • ZTNA (Zero Trust Network

    Access) • SWG (Secure Web Gateway) • CASB (Cloud Access Security Broker) • RBI (Remote Browser Isolation)
  4. Cloudflare Zero Trust とは 14 • ZTNA (Zero Trust Network

    Access) • SWG (Secure Web Gateway) • CASB (Cloud Access Security Broker) • RBI (Remote Browser Isolation) SASE の構成要素を提供
  5. ZTNA(Zero Trust Network Access) 22 • VPNからの脱却 ◦ VPN機器の脆弱性 ◦

    VPN認証後は全てのリソースへのアクセスが許可されてしまう ◦ VPN機器の負荷による遅延 ◦ 経路を迂回することによる物理的遅延 ◦ 機器管理の複雑化(分散化)
  6. CASB(Cloud Access Security Broker) 25 • シャドーITの可視化 ◦ SaaSサービスの利用状況を可視化 •

    サービス利用に関するコンプライアンス ◦ 利用できるサービスやアクションを制限 • SaaSサービスの利用の脅威検出
  7. まとめ 44 • ゼロトラスト=”Verify and Never Trust” • レガシーセキュリティ(VPN、サンドボックス、VDI) からの脱却

    • ゼロトラストソリューション      →     Cloudflare Zero Trust
  8. 46