ゼロトラスト&エンタープライズセキュリティ

スポンサーリンク
SASE(Secure Access Service Edge)とCASBの役割

【実務・中級編】 CASBにおけるインシデントレスポンス自動化:SOARプラットフォーム連携のためのSyslog/CEF出力フォーマット – ゼロトラスト&エンタープライズセキュリティ実践ガイド

境界防御の終焉と、その先の「自動化」という名の聖杯「境界の内側なら安全」という神話が崩壊して久しい。今や我々の戦場は、オフィスという閉じた箱庭から、SaaSが乱立する広大なクラウドの海へと移った。その中でSASE(Secure Access...
SASE(Secure Access Service Edge)とCASBの役割

【実務・中級編】 SASE環境下でのDNS over HTTPS (DoH) / DNS over TLS (DoT) ブロックとセキュリティバイパス対策 – ゼロトラスト&エンタープライズセキュリティ実践ガイド

制御不能な暗号化の闇を断つ:SASE環境におけるDoH/DoTの「強制可視化」戦略ネットワークエンジニアの皆さん、現場でお疲れ様です。最近、こんな「見えない壁」にぶち当たっていませんか?「SASEでWebフィルタリングを完璧に設定したはずな...
SASE(Secure Access Service Edge)とCASBの役割

【実務・中級編】 CASBインラインモードにおけるHTTPステータスコード502(Bad Gateway)と504(Gateway Timeout)の原因 – ゼロトラスト&エンタープライズセキュリティ実践ガイド

現場で泣かないためのCASBインライン運用:502/504エラーを解き明かす「境界」の真実ネットワークエンジニアとして現場を歩いていると、避けて通れないのが「見えない壁」との戦いです。特に最近のゼロトラスト移行期において、SASEやCASB...
SASE(Secure Access Service Edge)とCASBの役割

【実務・中級編】 SaaS固有のシャドーITリスクスコアリングアルゴリズム:APIアクセス権限の危険度評価 – ゼロトラスト&エンタープライズセキュリティ実践ガイド

「そのOAuth許可、Google Driveを乗っ取らせる気か?」——SaaSシャドーITの危険度をAPIで可視化するネットワークの境界が消滅し、我々の管理下を離れてクラウドへデータが散逸する現代。SASEの導入が進む現場でも、依然として...
SASE(Secure Access Service Edge)とCASBの役割

【実務・中級編】 CASBのシャドーIT検出におけるDNSログ(ポート53)およびNetFlow/IPFIXの解析フロー – ゼロトラスト&エンタープライズセキュリティ実践ガイド

「見えない通信」を暴け:CASBによるシャドーIT検出の現場的アプローチ「プロキシを通していない通信は、ネットワーク管理者の死角である」。現場でこう断言すると、多くの運用担当者が苦笑いする。Webブラウザに設定されたプロキシをバイパスし、カ...
SASE(Secure Access Service Edge)とCASBの役割

【実務・中級編】 GRE(Generic Routing Encapsulation)トンネリングを使用したSASEトラフィックフォワーディングのオーバーヘッド – ゼロトラスト&エンタープライズセキュリティ実践ガイド

SASE導入の死角:GREトンネルが引き起こす「見えないMTU問題」との付き合い方読者の皆さん、こんにちは。現場でネットワークのトラブルシュートをしていると、決まって「なぜか特定サイトだけ読み込みが止まる」「APIのレスポンスが極端に遅い」...
SASE(Secure Access Service Edge)とCASBの役割

【実務・中級編】 SASEエッジにおけるBGP(Border Gateway Protocol)ルーティングプレーンとルートリーク対策 – ゼロトラスト&エンタープライズセキュリティ実践ガイド

SASE環境の「出口」を守れ:BGPルーティング設計とルートリーク対策の現場論「インターネットは信頼できない場所である」――ゼロトラストの基本原則ですが、それを支えるSASE(Secure Access Service Edge)のインフラ...
SASE(Secure Access Service Edge)とCASBの役割

【実務・中級編】 SD-WANとSASEポータル間の制御プレーンプロトコル:IPsec IKEv2のセッション確立とKeepalive – ゼロトラスト&エンタープライズセキュリティ実践ガイド

境界線は消えた、だが「トンネル」は生きている:SD-WANとSASEを繋ぐIKEv2の深淵「境界防御は死んだ」。そう叫ばれて久しいですが、現場のエンジニアとして言わせてもらえば、境界が消えたのではなく「境界がクラウドに抽象化された」というの...
SASE(Secure Access Service Edge)とCASBの役割

【実務・中級編】 CASBにおけるデータ損失防止(DLP)の正規表現マッチング処理におけるエッジケース – ゼロトラスト&エンタープライズセキュリティ実践ガイド

SASEの「守護神」CASBを出し抜くデータたち:難読化・エンコードと戦うDLPの舞台裏現場でインフラを叩いていると、「CASBのDLP(Data Loss Prevention)がなぜかカード番号を検知してくれない」「逆に、ただのログファ...
SASE(Secure Access Service Edge)とCASBの役割

【実務・中級編】 SaaSプロバイダが提供するWebhookエンドポイントに対するCASBからのイベント通知プロトコル – ゼロトラスト&エンタープライズセキュリティ実践ガイド

境界の崩壊と「見えない接続」:SASE時代のCASBとWebhookの深淵昨今のエンタープライズセキュリティにおいて、「社内ネットワークは安全」という神話はとうの昔に崩れ去った。ゼロトラストの文脈で語られるSASE(Secure Acces...
スポンサーリンク