製品名変更のお知らせ 2026年6月(チェック・ポイント・ソフトウェア・テクノロジーズ株式会社 製品・サービス)

CheckPoint Logo

日頃よりチェック・ポイント・ソフトウェア・テクノロジーズ株式会社(以下「Check Point社」)製品・サービスをご愛顧いただき、誠に有難うございます。

Check Point社より、製品・サービスの再編および製品名の変更を実施する旨が発表されました。

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(以下「Check Point社」)は、企業のAIシフトやハイブリッド環境の複雑化に対応するため、従来の「Quantum(ネットワーク)」「CloudGuard(クラウド)」「Harmony(ユーザー・エンドポイント)」といった製品ブランド軸から、より組織の防御対象や戦略に即した「4つの主要柱(ピラー)」をベースとした新カテゴリ体系へと移行することとなりました。

製品・サービスも新カテゴリ体系に沿って、各カテゴリに振り分けられると同時に、一部製品・サービスはその名称も変更されます。

カテゴリ体系の変更

以下、4つのカテゴリ体系で製品・サービスが整理されます。

カテゴリ名内容
Hybrid Mesh Network Securityオンプレミスのデータセンター、クラウド、拠点、リモート環境に分散したネットワーク全体を、包括的かつ一元的に防御・管理する製品のカテゴリ
Workspace Security社員が日々使うメール・PC・スマホをまとめて守る製品のカテゴリ
AI SecurityAIモデル・エージェント・従業員のAI利用を実行時にリアルタイムで保護する製品のカテゴリ
Exposure Management攻撃される前にリスクを洗い出し、優先順位をつけて修復、管理を行う製品のカテゴリ
注)弊社で取り扱いのある製品・サービスに焦点をあてた内容となっております。Check Point社の製品・サービスは網羅しておりません。

製品・サービス名称の変更

ブランド軸で体系化するために使われていた「Quantum(ネットワーク)」「CloudGuard(クラウド)」「Harmony(ユーザー・エンドポイント)」などブランド名の廃止に伴い、名称が変更される製品・サービスがあります。

新名称旧名称
Check Point Spark FirewallQuantum Spark
Check Point SASE Private Access
Check Point SASE Internet Access
Harmony SASE
Check Point Endpoint SecurityHarmony Endpoint
Check Point Mobile SecurityHarmony Mobile
Check Point BrowserSecurityHarmony Browse
Check Point Email SecurityHarmony Email & Collaboration
注)弊社で取り扱いのある製品・サービスに焦点をあてた内容となっております。Check Point社の製品・サービスは網羅しておりません。

製品の詳細は以下の弊社ページをご確認ください。

※弊社ホームページ内の表記は順次更新いたします。

SCS評価制度とは?2026年度開始予定の「サプライチェーンセキュリティ対策」に今から備える(2026年5月版)

SCS評価制度とは?2026年度開始予定の「サプライチェーンセキュリティ対策」に今から備える(2026年5月版)

近年、サイバー攻撃は「大企業だけの問題」ではなくなっています。
特に増加しているのが、取引先企業や委託先企業を踏み台にする「サプライチェーン攻撃」です。

こうした背景から、経済産業省および内閣官房は、企業間取引におけるセキュリティ対策状況を可視化する新制度として、「SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)」の整備を進めています。

中小企業を含む多くの企業に関係する制度となるため、今後は「セキュリティ対策ができていること」が、取引継続や新規案件獲得の前提条件になる可能性があります。


動画で見てみる:SCS評価制度とは?(7分48秒)


SCS評価制度とは?

SCS評価制度は、企業のサイバーセキュリティ対策状況を一定基準で評価・可視化する制度です。

発注企業が委託先企業へ求めるセキュリティ水準を明確化し、サプライチェーン全体の安全性向上を目的としています。

制度では、企業の対策状況を段階的に評価する仕組みが検討されています。


想定されている評価レベル

★3(基礎レベル)

すべての企業に求められる最低限のセキュリティ対策レベル。

  • 基本的なシステム防御
  • ID・パスワード管理
  • ウイルス対策
  • 更新管理
  • バックアップ
  • 社内ルール整備

などが中心となります。
自己評価をベースに、専門家確認付きでの運用が想定されています。

★4(標準レベル)

より高度なセキュリティガバナンスや監視体制を求めるレベル。

  • 組織的なセキュリティ運用
  • インシデント対応
  • ログ監視
  • 取引先管理
  • 多層防御
  • リスク評価

などが含まれる予定です。
第三者評価機関による審査が想定されています。

★5(最高レベル)

現在、内容などの検討が行われている最高レベル。
詳細は現在未決定です。


「まだ先の話」ではありません

制度開始は2026年度末頃が予定されていますが、すでに大企業や官公庁関連では、

  • 「取引先のセキュリティ状況確認」
  • 「セキュリティチェックシート提出」
  • 「MFA必須化」
  • 「EDR導入要請」

などが始まっています。

つまり、SCS評価制度は突然始まる新制度ではなく、すでに進んでいる“取引条件の変化”を制度化する流れとも言えます。
経済産業省も、「評価を取得していないと即取引停止になる制度ではない」と説明していますが、取引上の重要指標になる可能性は十分にあります。


今からできるSCS評価制度対策

① 現状把握を行う

まず重要なのは、「自社が今どこまで対策できているか」を把握することです。
特に以下は優先度が高い項目です。

  • WindowsやUTMの更新管理
  • VPNやリモートアクセスの安全性
  • MFA(多要素認証)
  • バックアップ
  • NASやサーバーのアクセス制御
  • Microsoft 365 のセキュリティ設定
  • 社内Wi-Fiの暗号化
  • アカウント棚卸し

② “属人的運用”を減らす

中小企業では、

  • 「担当者しか設定を知らない」
  • 「退職した社員のアカウントが残っている」
  • 「管理台帳が存在しない」

といった状態も少なくありません。
SCS評価制度では、“運用できていること”も重要になります。
そのため、

  • 手順書
  • 管理台帳
  • インシデント時対応フロー

などの整備も重要です。

③ 外部公開機器を見直す

サプライチェーン攻撃では、

  • VPN
  • NAS
  • リモートデスクトップ
  • 古いUTM(適切にファームウェアアップデート管理されていないUTM)

などが侵入口になるケースが多くあります。
特に、

  • サポート終了機器
  • 古いSSL-VPN
  • 初期設定のままの機器

は非常に危険です。

④ 「検知」と「監視」を導入する

従来の「侵入防止」だけではなく、「侵入された後に気付けるか」が重要になっています。
そのため、

  • EDR
  • SOCサービス
  • クラウド監視
  • ログ分析
  • Microsoft 365監査

などの導入検討も重要です。


Emission株式会社が支援できること

弊社では、ネットワーク・クラウド・UTM・ゼロトラスト・Microsoft 365・監視運用など、多面的なITインフラ支援を行っています。

SCS評価制度に向けて、以下のような支援が可能です。

  • 現状セキュリティ診断
  • UTM/FW見直し
  • VPN・リモートアクセス最適化
  • Microsoft 365 セキュリティ強化
  • ID管理・MFA導入
  • EDR導入支援
  • ログ監視・SOC連携
  • IT-BCP対策
  • 中小企業向け段階的改善提案

「何から始めれば良いかわからない」という段階でも問題ありません。


まとめ

SCS評価制度は、単なる“新しい認証制度”ではありません。
これからの企業取引において、「最低限のセキュリティ対策を実施していること」を可視化するための仕組みです。

そして重要なのは、制度開始を待ってから動くのではなく、

  • 現状把握
  • 基本対策
  • 運用整備
  • 継続改善

を今から始めることです。

特に中小企業では、「完璧」を目指すよりも、“止まらないこと”と“攻撃に気付けること”が重要です。今後、SCS評価制度対応は「情報システム部門だけの課題」ではなく、企業経営そのものに関わるテーマになっていくと考えられます。

まずはお気軽にご相談ください

ランサムウェア時代の企業防衛戦略

ランサムウェア時代の企業防衛戦略

UTMとSASEが切り拓く、次世代ネットワークセキュリティの潮流

近年、企業を取り巻くサイバー脅威は急速に進化しています。特に注目すべきは「ランサムウェア」と「チェーンストア攻撃」です。ランサムウェアは業種や企業規模を問わず被害を拡大し、重要データを暗号化して身代金を要求する攻撃として深刻化しています。一方、チェーンストア攻撃は、多拠点展開する企業のネットワーク構造を狙い、本部や店舗間の接続を足がかりに被害を連鎖させる手法として警戒が高まっています。

こうした脅威に対抗するためには、単一のセキュリティ製品だけでは不十分です。ネットワーク・端末・ID・クラウド・Webアプリケーションまでを包括的に守る「多層防御」が、現代の標準となりつつあります。


VPNだけでは守れない時代へ ─ ゼロトラストの必要性

従来、リモートワーク環境ではVPNが主流でした。しかしVPNは「接続後の信頼」を前提とする設計であり、認証情報の漏えいや端末感染があった場合、内部ネットワーク全体が危険にさらされる可能性があります。

この課題を解決する概念として注目されているのが「ゼロトラスト」です。
ゼロトラストは「何も信頼しない」を前提に、すべてのアクセスを都度検証し、必要最小限の権限のみを付与する考え方です。

その実現基盤として注目されるのが SASE(Secure Access Service Edge) です。
SASEはネットワーク機能とセキュリティ機能をクラウド上で統合し、場所を問わず安全なアクセスを提供します。

たとえば Check Point Harmony SASE は、ゼロトラストアクセス制御を実現し、VPN依存からの脱却を支援するソリューションです。

また、ゼロトラストの要となるID管理には SingleID(IDaaS) を活用することで、認証強化とアクセス制御を効率的に実現できます。


UTMの再評価 ─ 境界防御の価値は消えていない

「ゼロトラストの時代にUTMは不要なのか?」という議論がありますが、結論から言えばそれは誤りです。

UTM(統合脅威管理)は、ファイアウォール、IPS、アンチウイルス、Webフィルタリングなどを一元管理できるネットワーク防御の基盤です。特に拠点間通信や社内LAN環境においては、依然として極めて重要な役割を担います。

たとえば、
WatchGuard UTMCheck Point UTM は、ランサムウェアの侵入経路を遮断し、未知の脅威にも対応する高度な保護機能を備えています。


ラテラルムーブメントを防ぐ、次世代ネットワークセキュリティへ

VPN依存からゼロトラストへ。
そして、侵入後の ラテラルムーブメント(内部横展開) を許さない設計へ。

企業を狙う最新のサイバー攻撃は、単なる侵入だけで終わりません。
一度内部へ侵入したサイバー攻撃者は、ネットワークの脆弱な部分から内部に侵入した後、ネットワーク内を他の端末やサーバーへ水平方向に移動しながら権限を拡大し、重要システムへと被害範囲(感染)を拡大しようとします。これが「ラテラルムーブメント(Lateral Movement)」です。

ランサムウェアやチェーンストア攻撃では、この横展開が被害拡大の鍵となります。
だからこそ今、求められているのは 侵入を防ぐ対策だけでなく、侵入後の移動を阻止する多層防御 です。

SubGate / SubGate AP は、内部ネットワークのアクセス制御を細分化し、チェーンストア攻撃の横展開リスクを抑える有効な選択肢です。

UTMによる境界防御、SASEによるゼロトラストアクセス、そしてセキュリティスイッチによる内部セグメント制御。
これらを組み合わせることで、ラテラルムーブメントを封じ込める次世代セキュリティが実現します。


Web・クラウド・端末も守る“統合型セキュリティ”へ

攻撃者はネットワーク境界だけでなく、Webサイト、クラウド環境、エンドポイント端末にも侵入を試みます。そのため、包括的なセキュリティ対策が不可欠です。

Webサイト・クラウド防御

エンドポイント防御(EDR / アンチウイルス)

モバイル・メール保護

バックアップ・資産管理


2026年のセキュリティトレンドは「組み合わせ最適化」

これからの企業防衛に必要なのは、「UTMかSASEか」という二択ではありません。
重要なのは、自社環境に応じて UTM・SASE・セキュリティスイッチ・EDR・WAF・バックアップ・ID管理を最適に組み合わせること です。

  • 社内ネットワークの防御 → UTM
  • リモートアクセスの安全化 → SASE
  • ラテラルムーブメントを防止 → セキュリティスイッチ
  • 認証強化 → IDaaS
  • 端末保護検知・対応 → EDR
  • Webサービス防御 → WAF
  • 事業継続 → バックアップ

この多層的な設計こそが、ランサムウェアやチェーンストア攻撃に対抗する最善策です。


まとめ

サイバー攻撃は日々進化し、企業の規模や業種を問わず標的になります。
VPN中心の時代からゼロトラストへ、単一製品から統合防御へ──。

今後のネットワークセキュリティは、「境界防御」と「クラウド型制御」を融合させる時代です。
UTMとSASEを軸に、自社に最適なセキュリティアーキテクチャを構築することが、企業競争力そのものを守ることにつながります。

Emission株式会社では、多様な製品群を通じて、お客様ごとの最適なセキュリティ設計を支援しています。
変化する脅威に備える第一歩として、自社の防御体制を今こそ見直してみてはいかがでしょうか。

PC Matic(アンチウイルスEDR)

PC Matic(アンチウイルスEDR ピーシーマチック)

アプリケーション・ホワイトリスティング方式を採用しており、信頼できるアプリケーションのみを実行許可することで、未知の脅威を効果的に防ぎます。また、PC Maticはゼロトラスト・アーキテクチャに準拠しており、政府や企業向けの高いセキュリティ基準を満たしています。使いやすさと高い防御力を兼ね備えたPC Maticは、安心して利用できるセキュリティソリューションです。

IDaaSとSASEを連携させ、より強固なゼロトラスト環境を手間をかけずに構築し管理する

IDaaSとSASEを連携させ、より強固なゼロトラスト環境を手間をかけずに構築し管理する

企業のIT環境がクラウド化・リモート化する中、セキュリティ対策も大きく進化しています。従来の「境界防御」モデルでは対応しきれない脅威が増す今、「ゼロトラストセキュリティ」モデルが注目されています。

そのゼロトラストの実現において重要なのが、IDaaS(Identity as a Service)とSASE(Secure Access Service Edge)の連携です。
SingleIDCheck Point Harmony SASEの組み合わせによって、より強固で柔軟なセキュリティ基盤を構築することが可能になります。

IDaaS「SingleID」でアイデンティティを一元管理

SingleIDは、クラウド型IDaaSソリューションです。シングルサインオン(SSO)機能により、Microsoft 365 や Google Workspace、各種SaaSなど複数のクラウドサービスへ一度の認証でアクセス可能になります。

加えて、クラウドRADIUS、クラウドLDAPやプライベートPKIなど、アクセス制御を細かく設定できる点が大きな特長です。これにより、「正しいユーザーが正しい環境からアクセスしているか」を厳密に判定できるため、ゼロトラストの前提条件である「常に疑って検証する」という考え方を体現できます。

ネットワーク境界を守るCheck Point Harmony SASE

一方、Check Point Harmony SASEは、ユーザー・デバイス・場所を問わず、全通信をリアルタイムに脅威検査・制御・可視化するクラウド型ネットワークセキュリティサービスです。

SASEでは、SWG(Secure Web Gateway)、CASB(Cloud Access Security Broker)、ZTNA(Zero Trust Network Access)、SD-WANなどの機能を統合的に提供。ローカル環境とクラウドサービス間のトラフィックも安全に管理可能です。

Harmony SASEを利用することで、どこにいても企業ポリシーを反映したセキュアなネットワーク接続が実現します。

IDaaS × SASE = 真のゼロトラスト

単独でもそれぞれ高いセキュリティ効果を発揮するSingleIDHarmony SASEですが、これらを連携させることで、「アイデンティティ」と「ネットワーク」の両面からの多層的な保護が可能になります。

SASEは「SASEへの認証」はコントロールできますが、SASEより先にあるクラウドサービスやディレクトリへの認証を管理することはできません。

このため、認証情報を集中管理してクラウドサービスやディレクトリへの安全な認証を支援する「IDP(IDentity Provider)」が必要となります。

たとえば、

  • SingleIDでユーザー認証・アクセス制御
  • Harmony SASEで通信内容やアクセス先をリアルタイムに検査・制御

という形で、「誰が、どこから、何に、どのようにアクセスしているか」を完全に把握できます。

これにより、不審なログインや不正通信が発生した際も迅速に遮断・対応が可能になり、セキュリティインシデントのリスクを大幅に低減できます。

まとめ:中小企業こそIDaaSとSASEの連携を

ゼロトラストセキュリティは、大企業だけでなく中小企業にとっても極めて重要です。クラウドサービスを積極的に活用している企業ほど、IDとネットワークのセキュリティが脆弱になりやすいためです。

SingleIDCheck Point Harmony SASEを組み合わせれば、シンプルかつ効果的にゼロトラスト環境を構築することが可能です。

今こそ、アイデンティティとネットワークを一体で守る「次世代セキュリティ対策」に取り組みませんか?

SingleIDCheck Point Harmony SASEのご相談なら、ぜひお問い合わせください。

クラウドPBX「INNOVERA PBX」とSASEを両立させるには?

クラウドPBX「INNOVERA PBX」とSASEを両立させるには?

Emission株式会社が提案する、クラウドPBXと安全と利便性を両立する次世代ネットワークセキュリティ

企業のクラウド活用が進む中、社内外のコミュニケーション基盤としてクラウドPBX「INNOVERA PBX」を導入する企業が増えています。
クラウドPBXは、従来の電話交換機(PBX)をクラウド上に置くことで、拠点間通話・内線化・テレワーク対応を容易にする革新的なサービスです。
しかし、クラウド化が進むほど通信の安全性をどう確保するかという課題が浮上します。

本記事では、クラウドPBXを利用する企業が直面しやすいセキュリティ課題と、SASE(Secure Access Service Edge)を活用してそれをどう解決できるのか、さらにEmission株式会社がどのようにINNOVERA PBXとSASEを両立させる独自提案を行っているのかをご紹介します。

クラウドPBX導入企業が抱えるセキュリティ課題

クラウドPBXは、社内ネットワークに設置されたPBXをクラウド上に移行することで、テレワークやモバイルワークを容易にします。
しかし、クラウド上の音声通信はインターネットを経由するため、次のようなリスクを伴います。

  • 不正アクセスや盗聴による情報漏えい
  • 通信の改ざん・なりすまし
  • 帯域の競合による通話品質の低下
  • 無防備なインターネット接続によるマルウェア感染

これらのリスクに対応するため、ファイアウォールやVPNといったセキュリティ機器を導入する企業も増えていますが、クラウドサービスの利用が拡大するにつれ、従来の境界型セキュリティでは限界が見え始めています。

SASE(サシー/サッシー)とは?クラウド時代に最適化された新しいセキュリティモデル

SASE(Secure Access Service Edge)は、ネットワークとセキュリティをクラウド上で統合管理する仕組みです。
VPN、SWG(Secure Web Gateway)、ZTNA(ゼロトラストネットワークアクセス)などをクラウドで一元的に提供し、ユーザーがインターネット上のどこからアクセスしても安全に業務ができるようにします。

特にテレワークやクラウドサービスの利用が進む現代では、社外からのアクセスも社内と同等のセキュリティレベルで保護できる点が大きな魅力です。
一方で、SASEは厳密なセキュリティポリシーを適用するため、リアルタイム性の高い音声通信やクラウドPBXの通信が遮断されるケースもあります。

一般的なSASE製品がクラウドPBX通信を遮断してしまう理由

クラウドPBXは、音声データをSIPやRTPといったリアルタイム通信プロトコルでやり取りします。
ところが、一般的なSASE製品ではこれらのプロトコルを「未知の通信」「暗号化されていない通信」として検知し、セキュリティポリシーにより自動的にブロックしてしまうことがあります。

結果として、

  • 発着信が不安定になる
  • 音声が途切れる・遅延する
  • 通話が切断される

といった問題が発生し、業務に大きな支障をきたすことがあります。

このように、SASE導入によるセキュリティ強化とクラウドPBXの安定運用は相反しがちであり、両立させるためには専門的なネットワーク設計が求められます。

Emission株式会社が実現する「INNOVERA PBX × Check Point Harmony SASE」の最適解

Emission株式会社は、長年にわたるセキュリティ製品の販売・導入支援実績を持ち、さらにINNOVERA PBXのゴールドパートナーとして2年連続認定を受けています。
この両面のノウハウを活かし、クラウドPBXとSASEを両立できる設計を提案しています。

特に、採用しているのはCheck Point Harmony SASE
世界的なセキュリティベンダーであるCheck Point社のSASEソリューションは、ゼロトラストを基盤としつつ、柔軟なアプリケーション制御と通信最適化機能を備えています。

Emissionでは、INNOVERA PBXの通信要件(SIP/RTPなど)を理解した上で、Harmony SASEの設定を最適化。
必要なポートやプロトコルを的確に許可し、音声通信の品質を確保しながら、外部脅威や不正通信をブロックします。
これにより、セキュリティ強化と安定した音声品質の両立が可能になります。

安全で快適なクラウドPBX運用を実現するパートナーとして

「クラウドPBXを導入したいが、セキュリティも妥協したくない」
「SASEを導入したいが、音声通信に影響が出るのは困る」

このような課題を抱える企業にこそ、Emission株式会社の提案は最適です。
単に製品を販売するだけでなく、クラウドPBXとSASEの両立を実現するための設計・設定・運用サポートまでを一貫して提供しています。

クラウド時代の通信環境では、「利便性」と「安全性」はどちらかを犠牲にしては成立しません。
Emission株式会社は、Check Point Harmony SASEとINNOVERA PBXの最適な組み合わせによって、企業の通信インフラをより安全で快適なものへと進化させます。

まとめ

クラウドPBXとSASEの両立は、今後の企業IT戦略において重要なテーマです。
INNOVERA PBXの導入を検討している、または既に利用していてセキュリティを強化したい企業は、ぜひEmission株式会社へご相談ください
豊富な導入実績と確かな技術力で、通信品質を守りながら、安心できるセキュアなネットワーク環境を実現します。

お問い合わせはこちら

Check Point Harmony SASEとは?クラウド型UTMとの違いと選定のポイント

Check Point Harmony SASEとは?クラウド型UTMとの違いと選定のポイント

クラウドの普及やリモートワークの拡大により、企業のIT環境は大きく変化しています。その中で注目されているのが、「SASE(サシー)」や「クラウド型UTM」といった次世代セキュリティソリューションです。

本記事では、Check Point社が提供する「Harmony SASE」の特徴とともに、クラウド型UTMとの違いをわかりやすく解説します。

クラウド型UTMとは?

クラウド型UTM(Unified Threat Management)は、従来のオンプレミス型UTMと同様の機能(ファイアウォール、IPS/IDS、アンチウイルス、Webフィルタリング等)をクラウド上で提供するサービスです。

主な製品の特徴: ※製品により異なる場合があります

  • 専用機器不要で導入コストを削減
  • 複数のセキュリティ機能を一元管理
  • 小規模拠点でも手軽に導入可能

ただし、クラウド型UTMは拠点単位のネットワーク保護を前提としており、ユーザー単位のアクセス制御やゼロトラストの実現には限界があります。

SASEとは? – セキュリティとネットワークの統合モデル

SASE(Secure Access Service Edge)は、ネットワークとセキュリティをクラウドで統合的に提供する新しいアーキテクチャです。SASEは以下のような機能を組み合わせています。

  • ZTNA(ゼロトラストネットワークアクセス)
  • SWG(セキュアWebゲートウェイ)
  • CASB(クラウドアクセスセキュリティブローカー)
  • SD-WAN(ソフトウェア定義広域ネットワーク)

SASEは「どこからでも、誰でも安全にアクセスできる環境」を実現し、企業のクラウド移行やリモートワークに最適なセキュリティソリューションです。

Check Point Harmony SASEの強み

主な特徴:

Check Point Harmony SASEは、SASEの中でも業界トップクラスのセキュリティと通信パフォーマンスを兼ね備えたソリューションです。

  • 高速・高性能なセキュリティゲートウェイ
    デバイスレベルでのURLフィルタリングやマルウェア対策により、従来のクラウド型セキュリティよりも2倍の速度を実現。
  • ゼロトラストアクセスの徹底
    ユーザーやデバイスの信頼性を常に検証し、安全な通信のみを許可。社外からのアクセスでもフルメッシュVPN不要でセキュアに接続可能。
  • エージェントだけで導入可能
    専用ハードウェアは不要で、エージェントのインストールのみで導入完了。運用負荷を最小限に抑えられます。

クラウド型UTMとSASEの違い

比較項目クラウド型UTMSASE(Harmony SASEなど)
提供形態セキュリティ機能のみをクラウドで提供ネットワーク+セキュリティをクラウドで統合提供
主な用途拠点ネットワークの防御ユーザー単位でのゼロトラストアクセス
導入対象拠点、オフィス全社、在宅勤務、出張先を含む全体
管理の柔軟性基本は拠点単位での管理一元管理が可能
スケーラビリティ拠点ごとに拡張が必要クラウドベースで即時スケーラブル

まとめ:なぜ今、Check Point Harmony SASEが選ばれているのか?

  • クラウド型UTMでは対応が難しいリモートワーク環境の保護に強み
  • 高速な通信と高いセキュリティの両立が可能
  • ゼロトラストアーキテクチャに基づく柔軟なアクセス制御

これからの企業セキュリティは、ネットワークの境界ではなく、ユーザーとデータを中心とした保護が求められます。Check Point Harmony SASEは、その中心的な存在として注目されています。

クラウドセキュリティ・ゼロトラスト・SASE製品の導入をご検討中の企業様は、まずはCheck Point Harmony SASEの導入をご検討ください。

こちらのお勧め記事を是非ご覧ください

弊社が取り扱うネットワークセキュリティに関連するサービスおよび製品を、とりまとめてご紹介しています。
ネットワークのセキュリティを計画的に実施するには、こちらの記事もご参考ください。

御社にマッチするサイバーセキュリティの取り組みでお悩みの際は、是非弊社へご相談ください。

従来型ネットワークセキュリティの多層防御とゼロトラストセキュリティの共存

従来型ネットワークセキュリティの多層防御とゼロトラストセキュリティの共存

現代の企業ネットワークにおいて、セキュリティ対策は単一の手法ではなく、多層的な防御が求められています。従来の境界型セキュリティ(UTM)やエンドポイントセキュリティ(アンチウイルスソフト)に加え、ゼロトラストの概念を取り入れたSASE(Secure Access Service Edge)が注目されています。

本記事では、これらのセキュリティ対策が排他的ではなく、それぞれが重要な役割を持っていることを解説します。

1. 従来の境界型セキュリティの役割

境界型セキュリティは、企業のネットワークとインターネットの境界で脅威をブロックするための仕組みです。具体的な技術としては、

  • UTM(統合脅威管理):ファイアウォール、IPS/IDS、Webフィルタリング、VPNなどを統合し、外部からの脅威を防御。
  • L2セキュリティスイッチ:ネットワーク内でのマルウェアの検知と遮断、不正アクセスの防止、データ保護、リアルタイム監視などの機能を備え、安全性を高める。
  • エンドポイントセキュリティ(アンチウイルスソフト):端末にインストールされ、マルウェアや不正アクセスを検知・除去。

これらは、従来の「境界を守る」アプローチとして、多くの企業で利用され続けています。

2. ゼロトラストとSASEの台頭

従来の境界型セキュリティは、オンプレミス環境では有効ですが、クラウド活用の増加やリモートワークの普及により、内部ネットワークへの信頼に依存するリスクが顕在化しました。そこで登場したのがゼロトラストSASEです。

  • ゼロトラスト:”Trust but verify”(信頼して検証する)ではなく、”Never trust, always verify”(決して信頼せず、常に検証する)という原則に基づくセキュリティモデル。
  • SASE(Secure Access Service Edge):クラウドベースのセキュリティサービスを統合し、どこからでも安全にアクセスできる環境を実現する。
    • SWG(Secure Web Gateway)
    • CASB(Cloud Access Security Broker)
    • ZTNA(Zero Trust Network Access)
    • SD-WAN(Software-Defined Wide Area Network)

3. すべてのセキュリティレイヤーが重要

ネットワークセキュリティは、単独の技術で完結するものではありません。境界型セキュリティ、エンドポイント保護、ゼロトラストアーキテクチャのいずれも、相互に補完し合う関係にあります。

  • 境界型セキュリティは、依然としてオンプレミス環境やレガシーシステムを保護するために重要。
  • エンドポイントセキュリティは、最終的なデバイス保護として不可欠。
  • ゼロトラストとSASEは、クラウド時代における認証とアクセス管理を強化。

まとめ

ネットワークセキュリティは「これだけあれば安心」というものではなく、状況に応じた多層的な防御が必要です。境界型セキュリティやエンドポイントセキュリティに加えて、ゼロトラストやSASEを組み合わせることで、より強固なセキュリティ体制を構築できます。企業の環境やニーズに応じて、最適な組み合わせを検討することが、サイバー攻撃に対する有効な対策となるでしょう。

こちらのお勧め記事を是非ご覧ください

弊社が取り扱うネットワークセキュリティに関連するサービスおよび製品を、とりまとめてご紹介しています。
ネットワークのセキュリティを計画的に実施するには、こちらの記事もご参考ください。

御社にマッチするサイバーセキュリティの取り組みでお悩みの際は、是非弊社へご相談ください。