セキュリティサービスエッジ(SSE)は、セキュアアクセスサービスエッジ(SASE)モデルのセキュリティにおけるコンポーネントを表しています。SSEは、インターネットへのアクセスやリモートユーザーのアプリケーションへのアクセスを保護します。
この記事を読み終えると、以下のことができるようになります。
関連コンテンツ
是非、Cloudflareが毎月お届けする「theNET」を購読して、インターネットで最も人気のある洞察をまとめた情報を入手してください!
記事のリンクをコピーする
セキュリティサービスエッジ(SSE)は、 セキュアアクセスサービスエッジ(SASE) のセキュリティ面を担います。SASEはクラウドネイティブなITモデルで、ワイドエリアネットワーク(WAN) のエッジネットワーキングとセキュリティサービスを組み合わせたもので、従来のネットワークアーキテクチャと比較して、現代のビジネス運用に適しています。
SASEは、「ネットワークサービス」と「セキュリティサービス」という2つの機能セットに分けられます。
「SASE」という用語を最初に作ったリサーチとアドバイザリー企業であるGartnerは、ソフトウェア定義型広域ネットワーク(SD-WAN)を含む広域ネットワーク(WAN)エッジサービスを、SASEが構築されるネットワーク機能と見なしています。WANは、広大な距離にわたってローカルネットワークを接続します。これらの機能をエッジに移動することで、ブランチオフィス、モバイルユーザー、クラウドインフラにより良いサービスを提供できます。エッジ配信型のWANサービスは、従来のMPLSベースのWANよりも拡張性と柔軟性に優れています。
SSEには、3つのコアコンポーネントといくつかの追加機能があります。
また、firewall-as-a-service(FWaaS)やremote browser isolation(RBI) などの他のセキュリティ機能が含まれる場合も多くあります。クラウド中心のエッジWANサービスとSSEが同じネットワークアーキテクチャーから提供される場合、企業はSSEモデルを完全に展開することができます。
| SSEコンポーネント | 説明 | 主な利点/機能 |
| ゼロトラストネットワークアクセス(ZTNA) | アプリケーションまたはアプリケーションセットの周囲に、アイデンティティとコンテキストに基づく論理的なアクセス境界を設定します。 | ユーザーやデバイスをデフォルトで信頼することは決してありません。アイデンティティの検証後、特定アプリケーション限定のアクセスを許可します。 |
| クラウドアクセスセキュリティブローカー(CASB) | SaaSアプリケーション向けの複数のクラウドセキュリティ技術が含まれます。 | クラウドベースのソフトウェアアプリケーションを保護し、SaaS環境におけるデータ損失を防止します。 |
| Secure Web Gateway(SWG) | リモートユーザーおよびオフィスユーザーとインターネットの間に位置し、セキュリティポリシーを適用します。 | 脅威防止とデータ保護のための利用規定およびセキュリティ対策を適用します。 |
| その他のSSE機能 | サービスとしてのファイアウォール(FWaaS)とリモートブラウザ分離(RBI) | FWaaSはクラウドネットワークのトラフィックをフィルタリングします。RBIは、隔離されたクラウド環境でWebブラウジングを実行し、ローカルのマルウェア感染を防ぎます。 |
Cloudflareは、世界335か所以上に広がるネットワークを持ち、セキュリティ、ネットワークパフォーマンス、エッジコンピューティングのリーダーとして長年活躍しています。Cloudflare Oneプラットフォームには、上記で挙げたSSEのすべての側面が含まれており、これをサービスとしてのネットワークと組み合わせることで、完全なSASEの展開が可能になります。
Cloudflare Oneの詳細については、こちらをご覧ください。
SSEは、セキュアアクセスサービスエッジ(SASE)という仕組みの中のセキュリティ部分です。SSEは、リモートや支社オフィスで働く従業員を保護するために設計されたクラウドベースのアーキテクチャです。SASE全体にはネットワーキングサービスも含まれていますが、SSEはその中のセキュリティ機能部分を担当します。
標準的なSSEアーキテクチャは、ゼロトラストネットワークアクセス(ZTNA)、セキュアWebゲートウェイ(SWG)、クラウドアクセスセキュリティブローカー(CASB)という3つの主要な柱で構成されています。
SASEは、現代の企業ネットワークのための総合セットです。ネットワーク側(SD-WANやWANエッジサービスが中心となる)とセキュリティ側(SSE)の2つの部分に分けられます。これらのエッジで提供されるネットワーク機能とSSEのセキュリティ保護を1つのネットワークアーキテクチャ内で組み合わせることで、完全なSASE環境が実現します。
従来のセキュリティモデルは、多くの場合、社内のネットワークを使用していればそれだけで信頼できると考える「城と堀」モデルを採用していました。SSEはクラウドを前提にしており、ユーザーが実際に使う場所に近いエッジで提供されるため、現代の作業環境であるオフィスや自宅、移動中のユーザーにも適しており、拡張性が高く柔軟な保護が可能になります。
SSEは、ゼロトラストを実現するための仕組みを提供します。SSEでは、どのユーザーやデバイスもデフォルトで信頼せず、すべてのアクセスはIDとコンテキストに基づくポリシーによって厳格に制御されます。つまり、ユーザーは業務を遂行するために必要な特定のアプリケーションにのみに限定して、IDが徹底的に確認された後にのみアクセスできるようになります。
基本となる3つの機能以外にも、多くのSSEソリューションは、サービスとしてのファイアウォール(FWaaS)やリモートブラウザ分離(RBI)などの高度なセキュリティ機能を備えており、ネットワークトラフィックをフィルタリングたり、隔離されたクラウド環境でWebブラウジングを実行することで、追加の防御層を提供し、マルウェアがユーザーの実機に到達するのを防ぎます。
Cloudflareは、グローバルネットワークを通じてSSEに必要な機能をすべて提供する包括的プラットフォームを提供しています。Cloudflareは、これらのセキュリティサービスを既存のサービスとしてのネットワーク(SaaS)機能と組み合わせることで、組織がセキュリティとパフォーマンスの両方を最適化するSASEモデルを完全にデプロイできるようにします。
利用開始
アクセス管理について
ゼロトラストについて
VPNリソース
用語集