Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Netskope x Jamf User meeting materials

Koki Miyata
October 08, 2019

Netskope x Jamf User meeting materials

This is an overview of security that Netskope thinks about and how it works with Jamf.

Koki Miyata

October 08, 2019
Tweet

Other Decks in Business

Transcript

  1. セキュリティの視点の違い  2019 © Netskope confidential. All rights reserved. Data

    Center FW SWG 8FC *BB4 4BB4 Jamf Endpoint エンドポイント対策 境界対策 通信対策 今⽇はここら へんの話
  2. クラウドの理由は、ごく⾃然な流れ  経済の基本 = 余剰を使うこと 使⽤ 余 OS App App

    物理 OS OS 仮想 テ ナ ン ト クラウド リソース余る 2019 © Netskope confidential. All rights reserved. ⾃由にスケールアウト/スケールイン
  3. IaaS SaaS Web Data Center Apps FW SWG VPN Endpoint

    IPS アクセスコントロールを優先する構成
  4. IaaS SaaS Web Data Center Apps FW SWG VPN Endpoint

    IPS ネットダイレクトアクセス
  5. IaaS SaaS Web Data Center Apps FW SWG VPN Endpoint

    IPS データが様々なネットワーク外に⾏っている
  6. IaaS SaaS Web Data Center Apps FW SWG VPN Endpoint

    IPS となると、境界はどこになる︖
  7. CASB + SWGを統合して提供 することで解決 • オンプレミスプロキシを置き換え • URLフィルタリング • TLS複合にデフォルト対応

    • DLPにデフォルト対応 • 脅威防御オプション(AV, Sandbox等あり) • Browse, Upload, Downloadの操作制御 • “Site”概念による統計情報 • 導⼊モデル(ステアリング・オプション) – 端末クライアント – IPSec/GREトンネル • SAML認証対応(user-id = IDP Assertion) 2019 © Netskope confidential. All rights reserved.
  8. اۀγεςϜͷόϥϯε TRADE OFF 利 便 性 セ キ ュ リ

    テ ィ コスト ‣ セキュリティを重視するあまり利便性 を損なっているケース ‣ コストが制限されているためセキュリ ティが担保されていないケース ‣ 利便性を追求するあまりセキュリティ が疎かになっているケース クラウドセキュリティを伸⻑することで 利便性を落とすことなく既存SaaSの 価値も最⼤化し今後導⼊するSaaSも 安⼼して展開できる
  9. クラウド時代にはクラウド時代に合ったセキュリティを Ⅰ ゼロトラストネットワーク テザリング/リモートワーク/ マルウェアなど情報漏洩リスク増加 Ⅱ 投資の⽅向性 クラウドシフトは企業の好む 好まざるに関わらず増⼤していく Ⅲ

    クラウドパワー活⽤ クラウドのパワーを損なうセキュリ ティはナンセンス ToBe エンドポイントに注⼒ エージェントCASB、資産管理ツール (Jamf)、EDR等でブロック ToBe 本質に集中投資 回線、GWに投資せずインターネット ブレイクアウト。アプリに集中投資。 ToBe クラウドパワーの最⼤化 SSL復号化による深い可視性で企業リスク のみを排除し、クラウドパワーを開放 クラウドシフトは第4次産業⾰命。企業のクラウド化は必ず進む。 ⽣産性を⾼めるユーザビリティ、企業信頼性を⾼めるセキュリティ を両⽴するため企業の業績に資する本質的な投資が必要である。