SASEマネージドサービス ITPG SASEサービス

その境界型防御(VPN)、
まだ守り切れていますか?

ゼロトラスト+SASEを、「導入」だけでなく「運用」まで。 Cloudflare One基盤のセキュリティ機能と、NRIBizの運用支援を組み合わせたマネージドサービスです。

侵害の 54% は外部からの通知で発覚しています(自組織で検知できていない現実) 出典:Mandiant M-Trends 2024

CHALLENGES

情報システム部門が直面する、境界型防御(VPN)の限界

境界装置への攻撃が常態化し、侵入後の対応にも限界が見え始めています。

86%

境界装置が攻撃の入口に

ランサムウェア感染経路の86%がVPN/RDP経由(令和6年)。脆弱性探索は1日1IPあたり9,520件と高水準で推移しています。

出典:警察庁 令和6年サイバー空間脅威情勢

6億件/日

侵入後の横展開が止まらない

ネットワーク単位のアクセス許可により、侵入後の水平移動を許しやすい構造。グローバルでは1日6億件超のID攻撃試行が発生しています。

出典:Microsoft Digital Defense Report 2024

54%

投資対効果を説明しにくい

侵害の54%は外部通知で発覚しており、自組織での検知力不足が課題に。VPN増強は対症療法になりがちで、投資の説明責任を果たしにくい状況です。

出典:Mandiant M-Trends 2024

IMPACT

対策を先送りした企業に、何が起きたか

侵害の約32%はランサムウェア/データ恐喝が占め、平均復旧期間は数週間〜数ヶ月、国内平均被害額は約1.7億円に達します。 公表されている事例からも、その影響の大きさが読み取れます。

事例①・出版/エンタメ業界・2024年6月

KADOKAWAグループ

売上減少 ▲84億円

情報漏えい約25万人、特別損失36億円、株価▲20%超、復旧まで約2ヶ月。

出典:KADOKAWA公式発表・決算資料

事例②・医療機関・2022年10月

大阪急性期・総合医療センター

業務停止 約2.5ヶ月

外来患者影響3,300名/日、電子カルテ全停止、給食委託先経由の侵入。

出典:大阪府立病院機構 公式報告書

事例③・医療決済インフラ(米)・2024年2月

Change Healthcare

財務的影響 94%の病院

影響額約24〜31億ドル、影響継続8ヶ月超、全米医療請求の停止に波及。

出典:OFR Brief 24-05

※上記はいずれも公表情報に基づく他社事例であり、当社の導入実績ではありません。

SERVICE

その課題は、ITPG SASEサービス(SASEマネージドサービス)で解決できます

Cloudflare Oneが提供するSASE機能(ZTNA/SWG/CASB/FWaaS/DLP等)と、NRIBizによる運用支援を組み合わせたマネージドサービスです。

① ID・アクセス制御

ZTNA/条件付きアクセスで、アプリ単位の最小権限アクセスへ転換。

② デバイス状態管理

端末の健全性を確認してからアクセスを許可(Managed/Unmanaged統制)。

③ Web出口対策

SWG/DNS/RBIにより、危険なサイトやC2通信を自動遮断。

④ SaaSガバナンス

CASB/DLPでSaaS利用を可視化し、情報漏えいを未然に防止。

⑤ 可視化・ログ統合

SIEM/SOAR連携でMTTA/MTTRを短縮し、内部検知力を強化。

セミオーダー型構成

必須のコアサービスに、課題・予算に応じたオプションを自由に組み合わせ可能。

WHY ITPG SASEサービス

なぜ、ITPG SASEサービスが選ばれるのか

製品を導入するだけでなく、「運用し続けられる仕組み」を提供することがITPG SASEサービスの価値です。

導入して終わらせない

構築後も監視・通知・ポリシー調整を継続的に担い、セキュリティの形骸化を防ぎます。

現場知見での最適化

20年以上のインフラ運用経験に基づき、過剰投資を避けた最適な構成を提案します。

専任SOC不要でも回る設計

大規模な専任体制を持たなくても、継続運用できる仕組みを前提に設計しています。

単一基盤での統合運用

Cloudflare Oneにより、ZTNA・SWG・CASB・DLP等を一つの基盤で一元管理します。

小規模・低コストでの導入が可能

お客様のご要望に合わせ、小規模・低コストでの導入が可能です。

NRIBizが行うこと
  • 監視・検知
  • 脅威レベル判定
  • 通知・報告
お客様が行うこと
  • 通知に基づく初動・封じ込めの判断
  • 隔離・遮断の実施
  • 意思決定・ガバナンス

CONSULTATION

まずは、貴社の環境に合わせたご提案から

PoCのご相談だけでも歓迎します。契約前提のお問い合わせではありません。

個別相談を申し込む

RESULTS

導入で得られる効果

セキュリティ強化と運用負荷の軽減を、同時に実現します。

現状:VPN中心構成

  • ネットワーク単位のアクセス許可(ラテラルムーブのリスク)
  • ヘアピン通信による遅延・帯域圧迫
  • VPN装置の露出と脆弱性管理負荷

導入後:SASE構成

  • アプリ単位のZTNA制御による最小権限アクセス
  • クラウドでの統合セキュリティ検査
  • デバイス状態に応じた動的なアクセス判定
01

横展開の抑止

アプリ単位のアクセス制御で、侵入されても被害の拡大を防ぎます。

02

遅延の低減

クラウド上での検査により、ヘアピン通信を解消し体感速度を改善します。

03

可視化の一元化

分散したログを統合し、MTTA/MTTR(検知〜対応時間)の短縮につなげます。

04

運用負荷の軽減

日々の監視をNRIBizが代行し、IT部門は重要な意思決定に集中できます。

HOW TO START

まずはPoCで、効果を確認できます

大規模導入の前に、小規模環境で効果と運用フィットを確認いただけます。弊社がセットアップから評価まで一貫して支援します。

1

PoC環境のセットアップ

ヒアリング・実施範囲の選定を行い、貴社の一部ユーザー・端末に最小構成を構築します。

2

運用・効果の検証

約1〜2ヶ月間、実際にアラート検知やポリシー動作、ユーザー影響を体験いただきます。

3

評価レポートと本導入設計

PoC結果をもとに評価レポートを作成し、貴社に合わせた本導入構成をご提案します。

TRUST

確かなデータと実績に基づくご提案

信頼できる一次情報・公的機関のデータをもとに、提案を設計しています。

  • Verizon 2024 Data Breach Investigations Report
  • Mandiant M-Trends 2024
  • NIST SP 800-207(Zero Trust Architecture)
  • 警察庁「令和6年 サイバー空間脅威情勢」
  • IPA(独立行政法人情報処理推進機構)
  • JPCERT/CC Incident Handling Report

世界最大級の基盤

Cloudflare Oneという世界規模のネットワークを採用し、低遅延と統合運用を両立します。

20年以上の運用実績

規制業種を含む実運用の現場経験に基づき、最適な構成を見極めます。

高度監視オプション

国内200社以上の導入実績を持つSumo Logic(SIEM)との連携も選択可能です。

FAQ

よくあるご質問

費用はどのくらいかかりますか?

コアサービスとオプションの組み合わせにより構成が異なるため、個別にお見積りいたします。

監視は24時間365日ですか?

コアサービスの監視は営業日9時〜18時が対象です。夜間・休日の対応方針については個別相談にてご案内します。

既存のVPN環境から一気に切り替える必要がありますか?

まずはPoCで小規模環境から効果・運用フィットを検証し、段階的に本導入を検討いただけます。

専任のセキュリティ担当者がいなくても運用できますか?

専任SOCがなくても運用が回る設計です。日々の監視・検知・通知はNRIBizが継続的に代行します。

自社の業種でも対応できますか?

個別相談にて貴社の環境・業種を踏まえてご案内いたします。

CONTACT

まずはお気軽にご相談ください

契約前提のご相談ではありません。情報収集やPoCのご相談だけでも歓迎します。

個別相談のお申し込みやサービスに関するお問い合わせは、
弊社お問い合わせフォームより受け付けております。

お問い合わせ・個別相談フォームへ進む →
個別相談を申し込む