このページの本文へ

「SASEを再定義する」バージョンアップ、機密情報保護など4つの顧客課題に対応

ゼロトラストのさらに先へ、パロアルト“Prisma SASE 3.0”の新たな狙いとは

2024年07月01日 07時00分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

ブラウザ単体で情報漏洩事故を抑止する「Prisma Access Browser」

 具体的な機能強化点については、同社 SASE事業本部 Business Principalの和田一寿氏が説明を行った。

 まず、ユーザーのセキュリティリテラシー不足によるセキュリティリスクの抑止については、新たにエンタープライズブラウザ「Prisma Access Browser」を提供する。これは、「Google Chrome」や「Microsoft Edge」と同じChromiumをベースとして、独自のセキュリティ機能を搭載した業務利用向けのWebブラウザだ。

 なぜパロアルトがブラウザを提供するのか。和田氏は、企業が数多くの業務でSaaSを導入しており、従業員のブラウザ作業時間が長くなっていることを指摘する。パロアルト自身でも、たとえばメールやカレンダー、営業管理、経費精算など、業務アプリ全体の85%をSaaSが占めるという。

 そうした状況のなかで、セキュリティ保護の観点では「一般的になっている暗号化トラフィック(HTTPS)の内容はブラウザ段階でしか復号/検査できない」「利便性が悪いためにPCにインストールしたセキュリティを回避する従業員がいる」「ブラウザが発端となるセキュリティインシデントが増加している」といったリスクが浮上している。正当な業務利用は妨げることなく、こうしたセキュリティリスクにも対応するために、新たにPrisma Access Browserをラインアップしたという。

あらゆる業務でSaaSが使われるようになり、ブラウザのレイヤーでセキュリティ対策が必要になっているとする

 Prisma Access Browserは、単体でも動作するセキュリティ機能を備える。たとえば「ブラウザベースDLP」では、ユーザーやデバイスの場所、接続ネットワークなどに応じたポリシーで、顧客の個人情報や機密情報の表示を動的にマスクしたり、コピー/ダウンロード/アップロード/印刷/スクリーンショットを制御(禁止)したりすることが可能だ。ブラウザで処理するため、どんなSaaSを使う場合でも適用され、セキュリティリテラシーの低い従業員による情報漏洩リスクを低減する。

 和田氏は、Prisma Access Browserはブラウザをインストールしてログインするだけでポリシーが適用される仕組みのため、自社がキッティングしていないPCを使うグループ会社や協力会社などのサプライチェーン、あるいはBYOD端末で働く期間契約のスタッフなどにも展開しやすい「簡単、手軽なソリューション」だと説明した。

 なお、従業員がこうした制限を回避するためにほかのブラウザを使うことも考えられるが、「Okta」や「OneLogin」といったIDaaSの設定でPrisma Access Browserを使うよう強制したり、Prisma Access(SASE)と組み合わせてトラフィックを制御したりすることを提案できると説明した。

Prisma Access Browserが実現するメリット

Prisma Access Browserの「ブラウザベースDLP」機能デモより。(左)管理者が設定したポリシーに基づき、顧客リストの住所や電話、クレジットカード番号を動的にマスキングする (右)ユーザー名や日時、メールアドレスの透かしを入れて、スマートフォンカメラによる画面撮影を抑止できる

(左)個人情報を含むページをPDF保存すると、元のPrisma Access Browser以外では開けない形式で暗号化された (右)「ChatGPT」へのデータのペーストが禁止されており、アラート表示で自社専用の生成AIサービスに誘導される

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ITトピック

    PC価格高騰で4割の企業が「調達を延期」/“謎のExcelマクロ”は業務継続リスク/日本のデジタル行政、利用率・満足度とも最低レベル、ほか

  2. 2位

    デジタル

    約3000人のハッカーが侵入できなかったpCloud すべてはユーザー自身のデータを守るため

  3. 3位

    ビジネス・開発

    首都高が「AIの高利用者」を1年で10倍に 非IT人材に刺さったGemini Notebookと“泥臭い”浸透策

  4. 4位

    TECH

    「SCS評価制度」取得を目指す中堅・中小製造業のリアル 富士工業が考える「セキュリティは経営に役立つのか」の答え

  5. 5位

    ITトピック

    「原則出社」命じる企業とテレワーク社員の意識ギャップ/“推し活依存”自覚するZ世代が2割/シニアの利用が盛んな○○アプリ、ほか

  6. 6位

    sponsored

    専門家が分析するSCS評価制度・153項目 中小企業に最適な対策のアプローチは?

  7. 7位

    sponsored

    高齢者をポットで見守る「みまもりほっとライン」 25年続く「サービスの温もり」とは?

  8. 8位

    ビジネス・開発

    フィジカルAIの突破口、「現場データ」を価値に変えるソリューション

  9. 9位

    デジタル

    大企業導入も順調なkintone AI時代の“市民開発×ガバナンス”基盤を目指す

  10. 10位

    データセンター

    600km超離れたデータセンター間でシステム全体を「完全自動復旧」 日立・NTTドコビジらが実証に成功

集計期間:
2026年08月25日~2026年08月31日
  • 角川アスキー総合研究所