216.73.217.117

SASEとは?構成要素・ゼロトラストとの違い・導入メリットをわかりやすく解説

「社内でSASEをベースにセキュリティ対策を進めると話しているけれど”SASE”って何?」
「SASEで強化できるセキュリティ対策は?本当にSASEの活用に意味があるの?」

ネットワークやクラウド利用時のセキュリティ強化を検討する中で、SASEという概念に戸惑う担当者は少なくありません。

SASE(Secure Access Service Edge:サシー・サッシー)とは、ネットワークとセキュリティ機能をクラウド上で統合し、安全なアクセスを実現するセキュリティフレームワークです。

ネットワークアクセスやクラウドサービス利用時のセキュリティを強化できるため、現代の働き方に合うセキュリティ対策のフレームワークとして注目を集めています。

SASEの概要

SASEはあくまでもフレームワークなので、企業の課題や目的ごとに下記のような要素を組み合わせて構築しなければなりません。

SASEの要素

概要

SD-WAN

拠点間やクラウドサービスへの通信をソフトウェアによって制御して、複数のネットワークを自動的に使い分ける

CASB

社員のクラウドサービスの利用状況を監視して、適切な対策を実施する

SWG

社外ネットワークに安全にアクセスするために監視・保護する

ZTNA

ユーザーや端末・状況を常時検証して、必要最低限のアクセスのみ許可する

FWaaS

クラウド型のファイアウォールとして通信の安全性を確認する

そのため、概要だけでなく構成要素も理解し、自社に適しているか判断することが重要です。
本記事では、SASEの概要、構成要素、導入メリットを解説します。
SASEの考え方を理解し、自社に必要な対策か判断できるようになります。

1.SASE(Secure Access Service Edge)とは

SASE(Secure Access Service Edge)とは

冒頭でも触れたように、SASE(Secure Access Service Edge:サシー・サッシー)とは、ユーザーと業務システムをつなぐ通信経路(ネットワーク)と通信を保護するセキュリティ機能をクラウド上で統合して管理するセキュリティ対策のフレームワークです。

簡単に言うと、業務で使用する通信の仕組み(ネットワーク)と、そのセキュリティ機能をまとめてクラウド上で管理し、社内外問わず安全に業務通信できる環境を整える考え方だと言えます。

SASEの考え方

SASEが注目されるようになった背景には、働き方の変化やクラウドサービスの普及があります。

テレワークや他拠点での業務が普及した現在では、特定のネットワークさえセキュリティを強化すれば、安全性を維持できる状態ではなくなりました。

社内のネットワークのみ守っても、社外からクラウドサービスにアクセスするネットワークには、脆弱性が潜んでいるかもしれません。

また、クラウドサービスの普及により、社員が一定のルールに沿って利用できているか把握する必要性が出てきました。

SASEでは、このような現在のセキュリティ課題を解決するソリューションをまとめて活用して、セキュリティ強化を目指します(ソリューションは「2.SASEを構成する主な要素」で解説しています)。

「SASEを構築するために、複数のソリューションを使うと負担が大きいのでは?」と感じた方もいるかと思いますが、SASEでは基本的に複数のソリューションをクラウド上で一元管理できます。

クラウド上に構築したSASEを経由して各ソリューションの接続するイメージ

【結論】 SASEとは、ネットワークとセキュリティをクラウドで統合し、場所や端末を問わず安全なアクセスを実現する仕組みです。 特に、ゼロトラストの考え方を実現するための基盤として活用されます。

2.SASEを構成する主な要素

SASEは、ネットワークとクラウド利用を前提とした複数のセキュリティソリューションで構成されます。

SASEの要素

概要

SD-WAN

拠点間やクラウドサービスへの通信をソフトウェアによって制御して、複数のネットワークを自動的に使い分ける

CASB

社員のクラウドサービスの利用状況を監視して、適切な対策を実施する

SWG

社外ネットワークに安全にアクセスするために監視・保護する

ZTNA

ユーザーや端末・状況を常時検証して、必要最低限のアクセスのみ許可する

FWaaS

クラウド型のファイアウォールとして通信の安全性を確認する

導入するソリューションは企業の課題や目的によって異なります。主要機能と特徴を把握しておきましょう。

2-1.SD-WAN

SD-WAN

概要

・拠点間やクラウドサービスへの通信をソフトウェアによって制御して、複数のネットワークを自動的に使い分ける

主な機能

・回線の自動切り替え
・アプリケーションごとの経路・帯域・優先度設定
・回線の使用状況の可視化
・拠点間通信の暗号化

導入メリット

・インターネット利用時の遅延や品質低下を軽減できる
・テレワークや多拠点での通信の安定化を目指せる
・クラウドサービスを使いやすい環境を整えられる

SD-WAN(Software-Defined Wide Area Network)は、拠点間やクラウドへの通信をソフトウェアによって制御して、複数のネットワークを自動的に使い分ける技術です。

物理的なネットワークをソフトウェアで制御するSDNの技術をWAN(複数の拠点間やクラウドをネットワークでつなぎ、相互通信を可能にする技術)に用いることで、ネットワークの管理ができます。

従来のネットワークは、特定の回線に依存した通信が主流でした。テレワークやオフィスなど複数拠点から社内のサーバーへのアクセスが増えているなかで、下記のような課題を抱えやすい側面がありました。

従来のネットワークの例

【従来のネットワークの課題】

・ネットワーク上を流れるデータ量やアクセス数が増えて通信が遅延する
・クラウドサービスやSaaSは、一度データセンターを経由する『遠回り』な通信経路となるため、遅延が発生しやすい

SD-WANでは、通信の内容や優先度ごとに複数の回線を自動的に使い分けて、ネットワーク全体の混雑を緩和します。

また、クラウドサービスなどの通信に、拠点のインターネット回線から直接アクセスできる「ローカルブレイクアウト」を使用できる場合もあります。

上記により、課題だったクラウドサービス利用時の回線の遠回りを解消して、快適に使用できます。

SD-WANによる通信最適化の一例

たとえばテレワーク環境では、通信状況に応じて自動的に最適な回線へ切り替わるため、遅延リスクを軽減できます。ビデオ会議やインターネット経由での通話も遅延しにくくなり、ネットワークの活用をしやすい環境を整えられます。

▼あわせて読みたい

2-2.CASB

CASB

概要

・社員のクラウドサービスの利用状況を監視して、適切な対策を実施する

主な機能

・社員のクラウドサービス利用状況の可視化
・アクセス制限、データの保護
・コンプライアンスに沿ったコントロール
・クラウドサービス上のマルウェア検知・防御

導入メリット

・社員のクラウドサービス利用状況を可視化して未然にリスクを防げる
・クラウドサービス、SaaSの利用状況を細かく制御できる

CASB(Cloud Access Security Broker)は、社員のクラウドサービスの利用状況を監視して、適切な対策を実施する考え方です。

従来のセキュリティは社内ネットワークを中心に構築されており、「社内=安全・社外=危険」という境界型セキュリティで安全性を担保できていました(詳しくは「3.SASEが注目されている背景にはゼロトラストがある」で解説しています)。

しかし、クラウド利用の拡大により、社内外の境界は曖昧になり、従来の対策では管理が難しくなりました。

とくに、問題視されているのは、企業が許可していないクラウドサービスなどを無断で業務利用してしまう「シャドーIT」です。シャドーITにより、企業が把握していないクラウドサービス利用が発生し、情報漏えいなどのリスクが高まります。

そこで、CASBでは、社員とクラウドサービスの間にコントロールできるハブを設けて「誰が・どのクラウドを・どう使っているのか」を可視化して、必要な制御を実施します。

CASBの例

たとえば、テレワーク時に無許可のクラウドサービスを利用している社員がいた場合には、検知をしてアクセスできないように制限します。

また、社内のルールに反してクラウドサービスから情報を持ち出そうとしている場合も、制限をかけて不正な持ち出しを禁止することが可能です。

このように、CASBを導入することで、クラウドサービスを一定のルールやセキュリティ下で運用しやすくなります。

2-3.SWG

SWG

概要

・社外ネットワークに安全にアクセスするために監視・保護する

主な機能

・URLフィルタリング
・アプリケーションの制御
・SSL・TLS通信の検査
・クラウドサービス上のマルウェア検知・防御
・社内IPアドレスの隠蔽
・会社ポリシーに基づいたWebアクセスの制御とログ管理

導入メリット

・社外ネットワーク利用時のリスクを未然に防げる
・一定の水準を設けて外部ネットワークを使用できる

SWG(Secure Web Gateway)は、社外ネットワークに安全にアクセスするために監視・保護するソリューションです。

CASBがクラウドサービスの利用状況を制御するのに対し、SWGはネットワーク全体の通信を対象とします。

テレワークや多拠点環境では、社外ネットワーク利用のリスクが増加します。例えば、不正なWebサイトへのアクセスによる情報漏えいなどです。

そこで、社外ネットワークと端末の間にSWGを導入して、社外ネットワークの安全性を多角的な視点から判断します。不正なWebサイトやアプリケーションへのアクセス制御やリアルタイムでの脅威検出などを実施して、セキュリティを強化します。

SWGの例

たとえば、アクセス先を監視し、危険と判断した場合は即座に制御できます。

2-4.ZTNA

ZTNA

概要

・ユーザーや端末・状況を常時検証して、必要最低限のアクセスのみ許可する次世代のリモートアクセス技術 

主な機能

・アプリやユーザー単位でのアクセス制御
・ユーザーや端末の認証
・データの保護

導入メリット

・情報漏えいのリスクを軽減できる
・万が一端末がマルウェア感染してもネットワーク内への被害拡大リスクを最小限に抑えられる

ZTNA(Zero Trust Network Access)とは、ユーザーや端末・状況を常時検証して、必要最低限のアクセスのみ許可するアクセス技術です。

従来はVPN(通信を暗号化して拠点間や端末間を仮想的な専用線のように接続する仕組み)でアクセス制御をしていたもの、セキュリティに関する課題がありました。

VPNは一度認証するとネットワーク内へのアクセスが広く許可されるため、不正ログイン時に内部への侵入を許してしまうリスクがあります。

たとえば、VPNのIDやパスワードを盗みログイン成功すると、内部の機密情報や管理情報にアクセスして盗むことが可能です。

さまざまな働き方が主流となりクラウドサービスなどの活用が進む現在では、VPNに依存したアクセス制御では、脅威を守りきることができないでしょう。

VPNとZTNAの例

比較項目

ZTNA

VPN

認証回数

継続的な認証

一度の認証のみ

認証後のアクセス制御

常にユーザーの行動を評価して
必要に応じて制御をする

一度の認証でネットワーク内の
情報にアクセスできる

脅威検知と対応

すぐに検知して制御する

検知できない

ZTNAでは、初回のログイン時に「ログインしても大丈夫か」を見極めるだけでなく、その後のIDや端末、場所、挙動などを評価し続けます。

初回ログイン時には問題がなくても、その後に異変を感知すれば、再度認証を求める、アクセスをブロックするなどが可能です。

たとえば、端末情報が国内から海外に変わる、インターネット回線が頻繁に切り替わるなどの挙動があったときに、アクセス制御を検討します。

これにより、侵入後の被害拡大を防ぐことが可能です。

2-5.FWaaS

FWaaS

概要

すべての通信をクラウド上のFWaaSに集約して検査させることで、回線の種類や利用場所に依存せず、通信の安全性を確認できる

主な機能

・URLフィルタリング
・通信の制御
・アプリ単位でのアクセス制御
・脅威の検知
・ログの取得

導入メリット

・働き方や利用場所に左右されずにネットワークの安全性を確認できる
・複数拠点の場合は物理的なファイアウォールよりも管理がしやすくなる

FWaaS(Firewall as a Service)は、クラウド型のファイアウォールのことです。

そもそも、ファイアウォールとは、社内のネットワークと外部ネットワークの境界線に設置して、外部ネットワークの安全性を確認する防火壁のような役割を担います。

ファイアウォールの例

従来のファイアウォールは物理的に設置をする、もしくは特定の端末にソフトウェアをダウンロードする方法が主流でした。

社内外の境界線が明確な場合には有効ですが、下記のようなケースでは必ず物理的なファイアウォールを通過して安全性を確認することが難しいです。

【物理的なファイアウォールだけではセキュリティ強化が難しいケース】

・テレワークや他拠点など社内のネットワークからアクセスしない場合
・ネットワークを集約できない場合
・保護すべき重要なデータが、社内ネットワークではなくクラウド上にある場合

テレワークや海外拠点など、社内ネットワーク外からのアクセスが増えると、通信が従来の境界型ファイアウォールを経由しなくなり、安全性を確認できないリスクがあります。

そこで、社内外問わずネットワークを一度FWaaSを経由する設計にすれば、回線の種類や利用場所に依存せず、通信の安全性を確認できます。

FWaaSの例

たとえば、テレワーク環境からインターネットやクラウドサービス(SaaS)へアクセスする場合でも、一度FWaaSを通ることで、社内にいる時と全く同じセキュリティポリシーで通信の安全性を確認・制御できます。

3.SASEが注目されている背景にはゼロトラストがある

SASEを構成する要素には、ゼロトラストに対応できるという共通点があります。ゼロトラストとは、「社内外を問わず、すべてのアクセスを信頼せずに認証・検証する」というセキュリティの考え方です。

従来は「社内=安全」「社外=危険」とする境界型セキュリティが一般的でしたが、働き方の変化によりこの前提は成り立たなくなりました。

下記のように社外ネットワークと社内ネットワークの境界にセキュリティ機器を設置して、外部ネットワークのみを検証、認証していたのです。

境界型セキュリティとゼロトラストのセキュリティの違いを説明した図

しかし、昨今はテレワークや複数拠点などさまざまな場所から必要な情報、クラウドサービスにアクセスするようになりました。

すると、いままでの「社内」という考え方が崩れて、社内外の境界線が曖昧になってきました。たとえば、自宅から社内資料にアクセスする場合もありますし、他拠点からクラウドサービスを使用する場合もあるでしょう。

そのうえ、人や端末、データの行き来が増えるため、パスワードの漏えいや端末の紛失、ウイルス感染などのリスクが必然的に高くなります。

この状態で、「境界型セキュリティ」対策では、セキュリティを強化しきれなくなったのです。

【境界型セキュリティで起こり得るリスクの例】

・漏えいしたパスワードを悪用され、正規ユーザーになりすまして社内ネットワークに侵入される
・盗んだ端末からクラウドサービスに不正アクセスし、顧客データや機密情報を抜き取る
・マルウェアに感染した端末が社内システムに接続され、被害が社内全体へ拡大する可能性がある

そこで、注目されているのが、ゼロトラストです。
ゼロトラストでは、ユーザーや端末、アクセス状況を継続的に検証・評価します。

SASEはこの考え方を実現するための仕組みとして位置付けられています。

4.SASEを活用してセキュリティ対策をするメリット

SASEを活用してセキュリティ対策をするメリット

SASEの主なメリットは以下の通りです。

SASEを活用してセキュリティ対策をするメリット

・多様な働き方に対応できる
・セキュリティ運用負担を軽減できる
・クラウドセキュリティを強化できる

SASEをベースにセキュリティ対策をすると、企業にどのような良さがあるのか分かるので、参考にしてみてください。

4-1.多様な働き方に対応できる

1つ目は、多様な働き方に対応できることです。SASEは、誰がどこからアクセスしても、業務システムやクラウドサービスを安全に使えるようにする考え方です。

そのため、従来のセキュリティ対策にあった「社内ネットワークしか守れない」「社内で勤務する場合でしかセキュリティを強化できない」などの課題を解消できます。

下記のような働き方をしていても、社内にいる時と同じセキュリティポリシーを、場所を問わずすべての端末に適用できるため、情報漏えいやウイルス感染などのリスクを軽減できるのです。

【多様な働き方の例】

・複数のオフィスや海外拠点を持っている
・リモートワークやハイブリッドワークが常態化している
・出張などの外出が多い

4-2.セキュリティ運用負担を軽減できる

2つ目は、セキュリティ運用負担を軽減できることです。従来は、複数のセキュリティソリューションを導入すると、それぞれ異なる管理画面で設定、管理をしなければなりませんでした。

たとえば、ZTNAとSWGの管理画面、設定は別になっているため、セキュリティ状況を把握しながら運用する負担がありました。

【従来のセキュリティソリューションの管理負担の例】

・ソリューションごとに設定方法が違うので、それぞれ理解する必要がある
・トラブルが発生したときに各ソリューションを確認しないと原因が分からない
・それぞれ管理画面が異なるため情報をまとめることに時間がかかる

単一のベンダーが提供する統合型SASEを採用することで、基本的に1つの管理画面(ダッシュボード)で全ソリューションを一元管理できるようになります。
設定や運用を統一できるため、管理負担を軽減できます。

4-3.クラウドセキュリティを強化できる

3つ目は、クラウド利用時のセキュリティを強化できることです。SASEは、企業がクラウドサービスを利活用することを前提としたフレームワークです。

2.SASEを構成する主な要素」でも触れたように、クラウドサービス利用時のセキュリティを強化する下記のようなソリューションを活用します。

SASEの要素

クラウドサービス利用時のセキュリティ対策活用例

SD-WAN

クラウドサービス利用時に通信経路を最適化して遅延や不安定さを軽減できる

CASB

社員のクラウドサービスの利用状況を監視してトラブルを未然に防ぐ

SWG

許可していないクラウドサービスや、危険なWebサイトへのアクセスを監視・遮断する

ZTNA

ユーザーや端末の状態を評価し、クラウドサービスや社内システムへのアクセスを必要最小限に制御する

FWaaS

クラウドサービスに向かう通信を検査して不正通信を遮断する

たとえば、SD-WANではクラウドサービス利用時の課題となるネットワークの遅延や不安定さを軽減できますし、CASBでは、セキュリティポリシーに沿ってクラウドサービス利用状況が監視できます。

これらのソリューションを総合的に使用することで、クラウドサービスの利用状況の可視化、必要な制御ができて、クラウドサービスをどこからでも安全に使えるようになるのです。

5.SASEを活用してセキュリティ対策をするときの注意点

SASEを活用してセキュリティ対策をするときの注意点

SASEを活用してセキュリティ対策をするメリットが把握できたところで、注意したい点も確認しておきましょう。

SASEを活用してセキュリティ対策をするときの注意点

・他のセキュリティ対策との整合性を配慮する
・自社に必要なセキュリティ機能を整理する

5-1.他のセキュリティ対策との整合性を配慮する

SASEを活用するときによくある間違いは「SASEさえあればセキュリティ対策が完結するのでは」という思い込みです。

SASEは、社員のクラウドサービスとネットワーク利用に重点を置いたセキュリティ対策のフレームワークなので、下記のような領域まで対策することはできません。

【SASEでは強化できない領域】

・端末のセキュリティ対策(パソコンのウイルス対策、脆弱性の管理など)
・サーバーのセキュリティ対策(情報管理、ログ監視など)
・OSのセキュリティ対策(OSのアップデートなど)
・インシデント発生時の体制構築

たとえば、SASEはネットワークの通信を守る仕組みであるため、スマートフォンやパソコン、サーバーなどの端末そのものの保護(OSの脆弱性対策や、ウイルスの駆除など)はできません。

万が一、パソコンにウイルスが侵入した場合、SASE(ZTNA)によってネットワーク経由での被害拡大を防ぐことはできても、パソコン内部のウイルスをいち早く発見・駆除することはできないため、他のソリューションを組み合わせる必要があるでしょう。

5-2.自社に必要なセキュリティ機能を整理する

SASEは、クラウドサービスとネットワークのセキュリティを強化するフレームワークです。

2.SASEを構成する主な要素」はあるものの、どのようなソリューションや機能を活用してSASEを構築するかは、企業によって異なります。

そのため、自社の課題を把握しないまま導入すると、不要な機能が増えてしまう可能性があります。
導入前に必要な機能と対象範囲を整理することが重要です。

自社に必要な機能を見つけるときには、下記のポイントを意識するといいでしょう。

【SASEを検討するときに確認したいポイント】

・現状の課題(SaaS利用の管理不足、VPNの運用負荷など)
・守るべき情報資産の棚卸し(クラウド上にあるか、社内にあるかなど)
・対象となるユーザーと働き方(在宅勤務、海外拠点など)
・導入済みのセキュリティ製品がカバーしている範囲

6.SASEに関するよくある質問 

ここまで読んで、SASEについてさらに理解を深めたい方に向けて、よくある質問をまとめました。 

SASEとは簡単にいうと何ですか?
ネットワークとセキュリティをクラウド上で一体的に管理する仕組みです。
ゼロトラストとの違いは何ですか?
ゼロトラストは考え方、SASEはそれを実現するための構成モデルです。
SASE導入にはどのくらいのコストがかかりますか?
利用する構成や規模によって異なりますが、クラウド型サービスにより初期コストを抑えられるケースもあります。
従来のVPNとの違いは何ですか?
従来のVPNは一度接続するとネットワーク全体に広くアクセス可能ですが、SASE(ZTNA)では最小限のアクセスのみを許可し、継続的に検証を行います。

7.SASEを活用したセキュリティ対策が向いている企業

SASEを活用したセキュリティ対策が向いている企業

ここまで、SASEを構成する要素や活用メリットなど、SASEに関する基礎知識を解説してきました。

SASEはクラウドサービスやネットワーク利用時のセキュリティを強化できるため、この部分に課題がある企業はセキュリティ強化の成果を実感しやすいです。

とくに、下記のような企業は、SASEの活用を検討できるでしょう。

SASEの活用が向いている企業

概要

拠点や社員が分散している企業

<例>
複数のオフィスや海外拠点を持つ企業、テレワークを推進している企業

<向いている理由>
場所にとらわれずに一貫したセキュリティポリシーを適用できる

クラウドサービスを積極的に利用している企業

<例>
SaaS(Salesforce、Microsoft 365など)やIaaS(AWS、Azure)を軸に業務をしている企業

向いている理由>
効率的で安全なクラウドサービス利用環境を整えられる

ゼロトラストに沿ったセキュリティを推進したい企業

<例>
社内外問わず「すべてのアクセスを検証する」考え方を導入したい企業

<向いている理由>
SASEはゼロトラストの考え方をベースにしているので目指すセキュリティ環境を構築できる

ネットワークとセキュリティの運用負荷を軽減したい企業

<例>
セキュリティソリューションが増えている、管理に負担、コストがかかっている企業

<向いている理由>
統合型SASEによる一元管理や、ハードウェアのクラウド化により、運用保守の負担とコストを削減できる

急速な事業拡大や変化に対応する必要がある企業

<例>
新拠点の開設や従業員増加により、迅速なネットワーク・セキュリティ構築が求められる企業

<向いている理由>
クラウドベースなので導入、拡張がしやすい

SASEは多様な働き方やクラウドサービス利用時のセキュリティを強化するだけでなく、運用負担の軽減や拡張性にも強みがあります。

自社の現状と照らし合わせて、導入するべきか検討してみてください。

8.SASEの構築にはネットワークのプロが必要!トランスコスモスにご相談ください

SASEの構築にはネットワークのプロが必要!トランスコスモスにご相談ください

ここまで触れてきたように、現代の働き方、業務環境を踏まえて強固なセキュリティを実現するには、SASEの考え方は非常に重要です。

昨今はコンタクトセンター(コールセンター)運営も在宅化、クラウドサービス活用が一般的になってきています。

とくに、コンタクトセンターではネットワークの遅延が顧客満足度の低下、クレームなどにつながるので、SASEを意識して環境を整えることは重要です。

とはいえ、SASEの考え方をベースに、ソリューションを選定して自社で構築するには、正しい知識と技術が必要になります。

そこで、SASEの構築には、私たちトランスコスモスにご相談ください。トランスコスモスには、コンタクトセンターのネットワーク基盤のプロが在籍しています。

実際に、32拠点約2万席にSD-WANとFWaaSの双方を導入して、コンタクトセンターのセキュリティ強化と安定した運営を実現しています。

「SASEを構築したいものの知見がない」「どのようにセキュリティ対策をすればいいのか悩んでいる」という場合も、一度お問い合わせください。

▼トランスコスモスの取り組みは、下記の記事で詳しく解説しています

まとめ

本記事では、SASEの基礎知識と活用するメリット、注意点をまとめて解説しました。最後に、この記事の内容を簡単に振り返ってみましょう。

・SASE(Secure Access Service Edge:サシー・サッシー)とは、ユーザーと業務システムをつなぐ通信経路(ネットワーク)と通信を保護するセキュリティ機能をクラウド上で統合して管理するセキュリティ対策のフレームワークのこと

〇SASEを構成する代表的な要素は下記のとおり

SASEの要素

概要

SD-WAN

拠点間やクラウドサービスへの通信をソフトウェアによって制御して、複数のネットワークを自動的に使い分ける

CASB

社員のクラウドサービスの利用状況を監視して、適切な対策を実施する

SWG

社外ネットワークに安全にアクセスするために監視・保護する

ZTNA

ユーザーや端末・状況を常時検証して、必要最低限のアクセスのみ許可する

FWaaS

クラウド型のファイアウォールとして通信の安全性を確認する

〇SASEを活用してセキュリティ対策をするメリットは下記のとおり

・多様な働き方に対応できる
・セキュリティ運用負担を軽減できる
・クラウドセキュリティを強化できる

〇SASEを活用してセキュリティ対策をする注意点は下記のとおり

・他のセキュリティ対策との整合性を配慮する
・自社に必要なセキュリティ機能を整理する

〇SASEを活用したセキュリティ対策が向いている企業は下記のとおり

・拠点や社員が分散している企業
・クラウドサービスを積極的に利用している企業
・ゼロトラストに沿ったセキュリティを推進したい企業
・ネットワークとセキュリティの運用負荷を軽減したい企業
・急速な事業拡大や変化に対応する必要がある企業

SASEはゼロトラストをベースに、ネットワーク、クラウドサービス利用時のセキュリティを強化できる考え方です。

コンタクトセンター(コールセンター)運用での活用を検討しているものの、構築に課題がある場合は、トランスコスモスにお気軽にお問い合わせください。

この記事はいかがでしたか?

フィードバックありがとうございます!
山口 真

監修者

山口 真

トランスコスモス株式会社 CX事業統括
デジタルカスタマーコミュニケーション総括
セキュリティ対策室

トランスコスモスは3,000社を超えるお客様企業のオペレーションを支援してきた実績と、顧客コミュニケーションの
ノウハウを活かして、CX向上や売上拡大・コスト最適化を支援します。お気軽にお問い合わせください。
トランスコスモスは3,000社を超えるお客様企業のオペレーションを支援してきた実績と、顧客コミュニケーションのノウハウを活かして、CX向上や売上拡大・コスト最適化を支援します。お気軽にお問い合わせください。