なぜ SASE なのか
Secure Access Service Edge (SASE) を利用すれば、企業は社内ネットワーク上でゼロトラストアクセスを実現できます。SASE は情報漏洩の防止、操作の制御と監査、セキュアアクセスの高速化にも役立ちます。これにより、複雑で高価なセキュリティハードウェアへの投資が不要になります。
-
セキュリティの集中管理
ゼロトラストネットワークアクセスと情報漏洩防止 (DLP) アーキテクチャを統合した、集中セキュリティ管理センターを提供します。
-
グローバルオフィスアクセラレーション
オフィスアプリケーションへのワンストップのアクセス高速化ソリューションを提供し、全従業員がスムーズにオフィスアプリケーションを利用できます。
-
ハイブリッドクラウド環境での迅速なネットワーク接続
Alibaba Cloud 上のサービスや、サードパーティクラウドやデータセンターなどの Alibaba Cloud 外のサービスに対して、効率的かつ安全なネットワーク接続を実現する複数のネットワーキングプランを提供します。
-
ID ベースのセキュリティポリシー
企業の既存の ID システムとの統合に対応し、ゼロトラストネットワークアクセスと DLP アーキテクチャに基づき、全従業員に一貫したセキュリティポリシーを適用します。
-
インテリジェント分類
Qwen モデルなどの基盤モデルを活用して、非構造化企業データ向けのインテリジェント分類ポリシーを生成できます。設定変更の頻度を削減し、従業員の業務体験を向上させます。
-
高可用性アーキテクチャ
クラウドインフラ、グローバルに分散されたセキュリティノード、クラウドネイティブな高可用性アーキテクチャに基づき、従業員にインテリジェントなアクセスを提供します。
-
柔軟なアクセス
SASE は世界各地に分散した SaaS アクセスポイントを提供します。また、ビジネス要件に応じて、クラウド、データセンター、ハイブリッド環境に自己管理型のアクセスポイントを構築できます。これにより、従業員はいつでもどこからでも柔軟かつ安全にオフィスアプリケーションへアクセスできます。
-
セキュリティ運用の簡素化
SASE の 1 サーバ 1 エージェント構成により、セキュリティ運用コストを削減できます。管理者はセキュリティ管理センターを維持するだけ、従業員は SASE クライアントをインストールするだけで、エンドツーエンドのデータ監視を効率的に実現し、セキュリティ運用の効率化とクライアント導入の簡素化を実現します。
-
インテリジェンスと効率性
SASE は Qwen をはじめとする複数の基盤モデルを導入し、セキュリティ運用における DLP 戦略の精度を大幅に向上させます。さらに、インテリジェントルーティング機能が最適な経路を確保し、従業員の業務体験を改善します。
シナリオ
ゼロトラストネットワークアクセス (ZTNA) - セキュアなグローバルオフィス
SASE は、ゼロトラストネットワークアクセスアーキテクチャと Alibaba Cloud のグローバル分散ネットワークノードを基盤に、企業が世界中で VPN 不要のゼロトラストネットワークアクセスを実現するソリューションを提供します。リモートワークやアクセラレーション、アウトソーシングプロジェクト、サービスプロバイダー、店舗、スーパーマーケット、アフターサービス拠点の管理に活用できます。
ID 駆動型セキュリティポリシー
主要な ID サービスやシングルサインオン (SSO) 認証システムとの連携に対応しています。Windows Active Directory (WindowsAD) や Lightweight Directory Access Protocol (LDAP)、DingTalk、WeCom、Lark、IDaaS の組織構造や従業員アカウントに基づいてゼロトラストポリシーを設定できます。
グローバルオフィスアクセラレーション
グローバル分散ネットワークノード、高品質なボーダーゲートウェイプロトコル (BGP) ネットワークリソース、Cloud Enterprise Network (CEN) や Global Accelerator (GA) などの Alibaba Cloud サービスを活用して、オフィスアプリケーションへのアクセスを高速化します。すべての従業員がスムーズにオフィスアプリケーションを利用できます。
きめ細かなアクセス制御
ID ベースのアクセス制御ポリシーに対応しています。ドメイン名とポート、または IP アドレスとポートに基づいてセキュリティポリシーを設定できます。
エージェントレスアクセス
アウトソーシングプロジェクトやサードパーティのサービスプロバイダー向けに、エージェントレスのゼロトラストアクセスモードを提供します。従業員はブラウザを使用して、社内ネットワーク上のオフィスアプリケーションに直接アクセスできます。
ネットワークモニタリングの可視化
エンドツーエンドのネットワーク診断機能に対応しています。セキュリティ管理者は、各ネットワークノードのリアルタイムステータスをデジタルで確認できます。
機密データ漏洩防止 (DLP) - コア資産の保護
SASE は Alibaba Group の社内実践に基づき、企業のコア資産を保護する統合型オフィスデータ保護ソリューションを提供します。SASE を使用して、データセキュリティガバナンスと運用体制を迅速に構築できます。
リスクガバナンス
管理者はリスクを引き起こす可能性のあるドメイン名やソフトウェアを検出し、周辺機器を管理できます。業務外チャネルからの情報漏洩を防止し、承認プロセスを改善して、セキュリティ制御ポリシーを迅速に適用できます。
資産マッピング
企業のコア資産を自動的にスキャンし、資産の分布を分析します。データセキュリティ運用チームが機密データのリアルタイムステータスをモニタリングするのに役立ちます。
インテリジェント分類
Qwen などの基盤モデルに基づくインテリジェント分類機能を提供します。資産マッピングの結果に基づいて推奨ポリシーが生成されます。セキュリティエンジニアはポリシーを手動で変更するか、後続のモニタリング結果に基づいてシステムが自動変更するよう設定できます。
送信機密データ管理
管理者はデータの機密レベルとアクセスを要求するユーザーの ID に基づいて、セキュリティポリシーや承認・データ転送の順序を設定できます。詳細な監査ログに基づいてデータアクセスを追跡できます。
電子透かし
Alibaba Cloud の電子透かしは堅牢で視認されにくい特徴を持ちます。画面や Web ページに電子透かしを追加できます。撮影やキャプチャによる情報漏洩を防止します。
