EUサイバーレジリエンス法に対応したネットワーク&デバイス管理を導入、サキコーポレーション:セキュリティソリューション
東京に本社を持ちグローバルに事業を展開する検査装置メーカーであるサキコーポレーションはIllumioのゼロトラスト・セグメンテーションソリューションを導入した。海外を含む複数拠点でのIT環境の複雑化やセキュリティリスクに対処する。
Illumioは2025年2月14日、検査装置メーカーであるサキコーポレーションが、EUサイバーレジリエンス法の順守を目的に、同社のゼロトラスト・セグメンテーション(ZTS)ソリューションを導入したと発表した。
東京に本社を置くサキコーポレーションは、世界中にオフィスや営業所、サポートセンターの拠点を持つ。このため、IT環境が複数のネットワークセグメントに分かれて複雑化していた。クラウド移行や従業員のリモートアクセスの増加に伴い、ネットワーク構成と運用体制が著しく変化し、ネットワーク分離のあるべき姿との間に乖離(かいり)が生じていたという。
グローバル企業の悩み「複数拠点でIT環境が複雑化」を解消
上記の課題がある中、サキコーポレーションは環境変化に迅速に追随し、セグメントを超えたデバイスの移動やセグメント区分け基準の変更にも柔軟に対応できるソリューションを必要としていた。
既存のネットワーク構成に大幅な変更を加える必要がある従来型のファイアウォール機器では、DX面での課題が残ると判断し、導入や維持コストを抑えつつ、既存のネットワーク構成を変えずにポリシー運用ができるIllumioのZTSソリューションの導入に至った。
サキコーポレーションはゼロトラストセグメンテーション製品「Illumio Core」とエンドポイントコントロール製品「Illumio Endpoint」を採用している。使いやすいインタフェースとネットワーク可視化機能を備える管理コンソールにより、ネットワークトラフィックの可視化とデータフロー図の作成が容易にできるようになった。
この他、サイバー攻撃のラテラルムーブメントの阻止やエンドポイントトラフィックの可視化、厳格な通信制御、動的なポリシー制御、ユーザーベースのアクセス、サイバー攻撃の単一デバイスへの隔離なども実現したという。
Illumioでリージョナル・ヴァイスプレジデント・ジャパンを務めるダレン・マッケレン氏は「サイバーセキュリティの規制の順守には、複雑な取り組みを継続的に実施する必要がある。しかし入り組んだネットワークと進化を続けるIT環境を持つサキコーポレーションのようなグローバル企業の場合は、こうした規制への対応には大きな困難を伴う。同社が欧州連合(EU)の厳格なサイバーレジリエンス要件を満たすだけでなく、複雑な環境の簡素化、攻撃対象領域の大幅な縮小、攻撃者のラテラルムーブメントの制限を実現する上で当社のZTSソリューションが重要な役割を果たせると思っている」とコメントした。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
“あまりにもお粗末” 岡山県の病院で起きたランサム被害から得られる教訓
岡山県の病院が公開した「ランサムウェア事案調査報告書」に注目が集まっています。この報告書では“あまりにもお粗末なセキュリティの実態”が包み隠さず明らかにされていますが、これを笑える人は一体どのくらいいるのでしょうか。
話題のDDoS攻撃もこれで安心? 無料で始めるワンステップ先のセキュリティ対策3選
毎年2月は「サイバーセキュリティ月間」です。IPAの「情報セキュリティ10大脅威」で触れられている脅威に対抗し、組織全体のセキュリティを強化するきっかけとして、今回は今すぐできて、しかも“無料”の対策を紹介します。
OpenAIユーザーの認証情報2000万件が漏えいか? 脅威アクターが主張
OpenAIユーザーのログイン認証情報2000万件以上がダークWebで販売されていることが判明した。OpenAIはこのインシデントに関して深刻に受け止めており、現在、詳細な調査を進めている。
AWS環境を標的とした新たな「whoAMI攻撃」が見つかる 具体的な保護策は?
Datadogは、Amazon EC2インスタンス向けの仮想マシンイメージ「Amazon Machine Image」を悪用した「whoAMI攻撃」を発表した。この攻撃は名前の混同を悪用し、不正なコード実行を可能にするという。