2010年にForrester ResearchのJohn Kindervagによって提唱されたEXOセキュリティモデルは、ネットワークの内外を問わずすべてのユーザーやデバイス、コンポーネントを「信頼しない」と見なします。これは「常に疑い、常に確認する」という原則に基づいています。
EXOセキュリティモデルでは、「信頼できるネットワーク境界」という概念が存在しません。 すべてのアクセス要求者は、ネットワーク内部にいるかどうかや接続回数に関係なく、潜在的な脅威として扱われます。 そのため、より厳格なアクセス制御と継続的なセキュリティ検証が求められます。
EXOセキュリティモデルは、2010年にForrester ResearchのJohn Kindervagによって提唱されました。
このモデルでは、ネットワークの内外を問わず、すべてのユーザーやデバイス、コンポーネントを「信頼しない」と見なし、「常に疑い、常に確認する」という原則に基づいて運用されます。
すべてのユーザーとアクセスを継続的に認証・検証します。
必要なリソースに対してのみ最小限のアクセスを許可し、業務遂行に必要な範囲に制限します。
リソースへのアクセス試行をリアルタイムで監視し、潜在的な脅威や異常を特定します。
ビジネス資産の所在、アクセスIDおよび方法を常時監視し、トラフィックと資産管理を改善します。
侵害が発生した場合でも、被害範囲を限定し、影響を最小限に抑えます。
IDベースのセキュリティポリシーにより、環境に依存せずワークロードを安全に移動できます。
セキュリティポリシーをEXOセキュリティモデルで集中管理し、自動化に基づいて柔軟に調整可能です。
トラフィックを分離し、横方向(ラテラル)への移動を阻止することで、感染の拡散を防ぎます。
EXOセキュリティモデルは2010年にForrester ResearchのJohn Kindervagによって提唱されました。
このモデルは、ネットワークの内外を問わず、すべてのユーザーやデバイス、コンポーネントを「信頼しない」と見なし、「常に疑い、常に確認する」という原則に基づいて運用されます。
セキュリティ対策は、組織全体の戦略や方針と整合性を保ちながら実施される必要があります。
業務効率を損なわず、安全性を確保できるようバランスを取ります。
内部不正や認証情報の悪用を想定し、ユーザー認証を強化してリスクを軽減します。
当社は中小企業でも容易に導入できるよう、必要最小限の機能と経済的な価格を提供します。これにより、強固なセキュリティ環境を構築しつつ、コスト効率を維持することが可能です。
ネットワークや各種デバイスのログを一元的に監視し、セキュリティ脅威をリアルタイムで検出・対応します。
多様な手法を用いて情報漏洩を予防し、企業の重要なビジネス資産を保護します。
顧客の個人情報を含むファイルがハッキングや漏洩した場合でも、迅速な検出と対応により、企業の信用低下と法的リスクを最小限に抑えます。
ファイルを復旧不能に暗号化する攻撃に対して、強力な予防策と迅速な復旧ソリューションを提供します。
内部の機密文書やデータが外部に持ち出されることを防ぎ、無断使用によるビジネス損失を予防します。
データ破壊や機能障害を引き起こすマルウェアを遮断し、重要データを保護して生産性低下を防ぎます。