Shadow IT Discoveryのご紹介
2021-08-16
Cloudflare for Teamsを使えば、管理者はCloudflare Accessでユーザーがアプリケーションに安全にアクセスできるようにし、Cloudflare Gatewayでユーザーが様々なアプリケーションにアクセスできないように明示的にブロックすることができます...
続きを読む »
\n \n \n
SaaSアプリケーションは、IT部門の時間と予算を節約することができます。企業は、ツールをホスティングするためのサーバーにお金を払い、そのツールの監視、アップグレード、トラブルシューティングのためのスタッフを用意する代わりに、クレジットカードだけでSaaSに相当するサービスにサインアップし、ホスティングやメンテナンスについて二度と心配する必要はありません。
その利便性と同じように、データ制御の問題が発生します。これらのSaaSアプリケーションは、管理対象の環境の外部に配置されます。チームにとって簡単であるのと同じ理由で、機密データが第三者に保管されるようになると、潜在的な責任も負うことになります。多くの企業は、使用しているSaaSアプリケーションを注意深く監査することで、この点を抑えています。業界や規制の影響により、IT部門は使用するアプリケーションを評価し、承認し、カタログ化します。
しかし、ユーザーは意図的または偶然にこれらの承認を回避することができます。例えば、OneDriveを使用しているが、Google Driveの方が使いやすいユーザーがいる場合、そのユーザーは仕事のファイルを代わりにGoogle Driveに保存することにするかもしれません。IT部門はこのような事態を把握することができず、ユーザーも問題ないと思っているかもしれません。そのユーザーは、Google Driveに登録した組織内の他のユーザーとファイルを共有し始め、突然、無許可のアプリケーションが機密情報を保有することになります。これは「シャドーIT」と呼ばれ、これらのアプリケーションは本質的に組織が導入した制御を難解にするものです。
\nCloudflare Gatewayは、すべてのインターネット接続トラフィックをCloudflareのネットワークにルーティングし、未知のセキュリティ脅威からユーザーをブロックするために、きめ細かい制御を実施します。また、お客様の環境で使用されているSaaSアプリケーションの概要が簡単に把握できるため、お客様のチームにとって安心できるものとなっています。
Gatewayをオンにするだけで、組織に対するすべてのHTTPリクエストがGatewayアクティビティログに集約され、監査とセキュリティのために利用できます。アクティビティログでは、ユーザー、アクション、リクエストに関する適切な情報を表示します。これらのレコードには、アプリケーションとアプリケーションタイプに関するデータが含まれています。上記の例では、アプリケーションの種類は「コラボレーションとオンライン会議」、アプリケーションは「Googleドライブ」となります。
そこから、Gatewayはアクティビティログ内のHTTPリクエストを分析し、チームからの追加の指示なしに、これらの一見雑多なアプリケーションをアクション可能な洞察に分類してソートすることで、シャドーITを表面化します。
\nShadow IT Discoveryでは、まずCloudflare for Teamsが組織で使用されているすべてのアプリケーションのカタログを作成します。この機能は、まず「観察」モードで実行されます。すべてのアプリケーションが分析されますが、デフォルトは「未レビュー」です。
\nその後、見つかったアプリケーションを確認し、数回クリックするだけで、単一のアプリケーションでも、バルクでも、アプリケーションを承認または非承認に指定することができます。
これにより、管理者は、ユーザーがアクセスするアプリケーションの上位承認および未承認を簡単に追跡し、セキュリティ態勢をよりよくプロファイルすることができます。さらに詳細な表示にドリルダウンすると、管理者は新たに発見された複数のアプリケーションを一度に移動するバルクアクションを実行することができます。このビューでは、ユーザーはアプリケーションの種類でフィルタリングし、組織内の重複を簡単に特定することもできます。
追加したかったもう1つの機能は、組織で使用されているアプリケーションがすでにCloudflare Accessによって保護されているかどうかをすばやく強調表示する機能です。この情報は、「Secured」というタイトルの列で確認できます。アプリケーションがアクセスによって保護されていない場合は、Access for SaaSで今日からそのプロセスを開始することができます(2つの新しいチュートリアルが今週追加されました!)
アプリケーションを非承認とした場合、Cloudflare for Teamsはそのアプリケーションを完全にブロックするわけではありません。アプリケーションへのアクセスを完全にブロックする前に、アプリケーションに未承認のラベルを付け、ユーザーに確認する必要がある組織もあることを私たちは知っています。チームの準備が整えば、ゲートウェイのルールを適用して、今後へのアクセスをブロックすることができます。
\n私たちは、ITチームが未承認のアプリケーションについて心配する必要がなくなることを嬉しく思う一方で、特定の承認済みアプリケーションに過剰な費用がかかることを懸念しているチームにも話を聞きました。
私たちは、ここでも協力したいと考えました。今日の発表では、1つのアプリケーションに異なる時間間隔でアクセスしたユニークユーザー数をカウントしています。ITチームはこのデータを使って、ライセンスに対する使用量をチェックし、必要に応じて適切なサイズを設定することができます。
この機能がなければ、多くの管理者や社内のIT部門は、ユーザーがコントロールを回避して攻撃のリスクにさらされていいるのではないかと、毎晩眠れなくなるでしょう。さらに、組織全体のソフトウェアライセンスを調達するため、多くの管理者が経済的な影響を受けています。Shadow IT Discoveryは、お客様のチームが人気のあるアプリケーションを予測し、調達ライフサイクルの早い段階で評価プロセスを開始できるよう支援します。
\nShadow IT Discoveryを発表できることを嬉しく思いますし、皆さんがこれをどのように活用できるかを楽しみにしています。まず、Cloudflare for Teamsクライアントを使用して、HTTPフィルタリングを組織で導入します。今後、Gatewayで未承認のアプリケーションをブロックする自動化機能も追加される予定ですが、この機能に対するご要望をお聞かせください。
"],"published_at":[0,"2021-08-16T13:59:33.000+01:00"],"updated_at":[0,"2024-10-09T23:14:57.380Z"],"feature_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/7wYHEaqQeVJvIteeEdGz1S/134b9a26f1b9f88dcf6d77459fe08fde/introducing-shadow-it-discovery.png"],"tags":[1,[[0,{"id":[0,"3QNaVNNpUXrfZYUGDJkXwA"],"name":[0,"Cloudflare Zero Trust"],"slug":[0,"cloudflare-zero-trust"]}],[0,{"id":[0,"J61Eszqn98amrYHq4IhTx"],"name":[0,"Zero Trust"],"slug":[0,"zero-trust"]}],[0,{"id":[0,"6QktrXeEFcl4e2dZUTZVGl"],"name":[0,"製品ニュース"],"slug":[0,"product-news"]}],[0,{"id":[0,"3mcauK8HzvkC4ieGvzRp3r"],"name":[0,"Teams Dashboard"],"slug":[0,"teams-dashboard"]}],[0,{"id":[0,"2t2yHDviDOcNrPVudaIUe8"],"name":[0,"Road to Zero Trust"],"slug":[0,"road-to-zero-trust"]}],[0,{"id":[0,"6Mp7ouACN2rT3YjL1xaXJx"],"name":[0,"セキュリティ"],"slug":[0,"security"]}]]],"relatedTags":[0],"authors":[1,[[0,{"name":[0,"Abe Carryl"],"slug":[0,"abe"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/4DGgxZ9N7uw8HNW8wryqK3/1e68936706c30fc25ff7ec527fa6e8c1/abe.jpeg"],"location":[0,"Austin, Texas"],"website":[0,null],"twitter":[0,"@mrlincolnlogs"],"facebook":[0,null]}]]],"meta_description":[0,"With Cloudflare for Teams, Administrators can allow their users to securely access applications with Cloudflare Access and explicitly block users from visiting various applications with Cloudflare Gateway. However, previously, there was no way to gain granular visibility into the number of users circumventing these controls. Introducing Shadow IT Discovery."],"primary_author":[0,{}],"localeList":[0,{"name":[0,"Introducing Shadow IT Discovery Config"],"enUS":[0,"English for Locale"],"zhCN":[0,"Translated for Locale"],"zhHansCN":[0,"No Page for Locale"],"zhTW":[0,"Translated for Locale"],"frFR":[0,"Translated for Locale"],"deDE":[0,"Translated for Locale"],"itIT":[0,"No Page for Locale"],"jaJP":[0,"Translated for Locale"],"koKR":[0,"Translated for Locale"],"ptBR":[0,"No Page for Locale"],"esLA":[0,"No Page for Locale"],"esES":[0,"Translated for Locale"],"enAU":[0,"No Page for Locale"],"enCA":[0,"No Page for Locale"],"enIN":[0,"No Page for Locale"],"enGB":[0,"No Page for Locale"],"idID":[0,"No Page for Locale"],"ruRU":[0,"No Page for Locale"],"svSE":[0,"No Page for Locale"],"viVN":[0,"No Page for Locale"],"plPL":[0,"No Page for Locale"],"arAR":[0,"No Page for Locale"],"nlNL":[0,"No Page for Locale"],"thTH":[0,"No Page for Locale"],"trTR":[0,"No Page for Locale"],"heIL":[0,"No Page for Locale"],"lvLV":[0,"No Page for Locale"],"etEE":[0,"No Page for Locale"],"ltLT":[0,"No Page for Locale"]}],"url":[0,"https://blog.cloudflare.com/introducing-shadow-it-discovery"],"metadata":[0,{"title":[0,"Shadow IT Discoveryのご紹介"],"description":[0,"With Cloudflare for Teams, Administrators can allow their users to securely access applications with Cloudflare Access and explicitly block users from visiting various applications with Cloudflare Gateway. However, previously, there was no way to gain granular visibility into the number of users circumventing these controls. Introducing Shadow IT Discovery."],"imgPreview":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/7FfMssYjxNYkmQDtGGISQ5/3f13f7920caf057e293bcf80b4229cc5/introducing-shadow-it-discovery-pZgshp.png"]}]}],"locale":[0,"ja-jp"],"translations":[0,{"posts.by":[0,"リーク元"],"footer.gdpr":[0,"GDPR"],"lang_blurb1":[0,"この投稿は{lang1}でも表示されます。"],"lang_blurb2":[0,"この投稿は{lang1}および{lang2}でも表示されます。"],"lang_blurb3":[0,"この投稿は{lang1}、{lang2}、{lang3}でも表示されます。"],"footer.press":[0,"プレス"],"header.title":[0,"Cloudflare ブログ"],"search.clear":[0,"消去"],"search.filter":[0,"フィルター"],"search.source":[0,"ソース"],"footer.careers":[0,"キャリア"],"footer.company":[0,"会社"],"footer.support":[0,"サポート"],"footer.the_net":[0,"theNet"],"search.filters":[0,"フィルター"],"footer.our_team":[0,"Cloudflareのチーム"],"footer.webinars":[0,"ウェビナー"],"page.more_posts":[0,"その他の投稿"],"posts.time_read":[0,"{time}分で読了"],"search.language":[0,"言語"],"footer.community":[0,"コミュニティ"],"footer.resources":[0,"リソース"],"footer.solutions":[0,"ソリューション"],"footer.trademark":[0,"商標"],"header.subscribe":[0,"登録"],"footer.compliance":[0,"コンプライアンス"],"footer.free_plans":[0,"Freeプラン"],"footer.impact_ESG":[0,"インパクト/ESG"],"posts.follow_on_X":[0,"Xでフォロー"],"footer.help_center":[0,"ヘルプセンター"],"footer.network_map":[0,"ネットワークマップ"],"header.please_wait":[0,"お待ちください"],"page.related_posts":[0,"関連ブログ投稿"],"search.result_stat":[0,"{search_keyword}の結果{search_range}/{search_total}"],"footer.case_studies":[0,"導入事例"],"footer.connect_2024":[0,"Connect 2024"],"footer.terms_of_use":[0,"利用規約"],"footer.white_papers":[0,"ホワイトペーパー"],"footer.cloudflare_tv":[0,"Cloudflare TV"],"footer.community_hub":[0,"コミュニティハブ"],"footer.compare_plans":[0,"プラン比較"],"footer.contact_sales":[0,"営業担当へのお問い合わせ"],"header.contact_sales":[0,"営業担当へのお問い合わせ"],"header.email_address":[0,"メールアドレス"],"page.error.not_found":[0,"ページが見つかりません"],"footer.developer_docs":[0,"開発者ドキュメント"],"footer.privacy_policy":[0,"プライバシーポリシー"],"footer.request_a_demo":[0,"デモ依頼"],"page.continue_reading":[0,"続きを読む"],"footer.analysts_report":[0,"アナリストレポート"],"footer.for_enterprises":[0,"エンタープライズ向け"],"footer.getting_started":[0,"利用開始"],"footer.learning_center":[0,"ラーニングセンター"],"footer.project_galileo":[0,"プロジェクトGalileo"],"pagination.newer_posts":[0,"次の投稿"],"pagination.older_posts":[0,"以前の投稿"],"posts.social_buttons.x":[0,"Xで議論"],"search.icon_aria_label":[0,"検索"],"search.source_location":[0,"ソース/ロケーション"],"footer.about_cloudflare":[0,"Cloudflareについて"],"footer.athenian_project":[0,"Athenianプロジェクト"],"footer.become_a_partner":[0,"パートナープログラム"],"footer.cloudflare_radar":[0,"Cloudflare Radar"],"footer.network_services":[0,"ネットワークサービス"],"footer.trust_and_safety":[0,"信頼性と安全性"],"header.get_started_free":[0,"まずは無料プランから"],"page.search.placeholder":[0,"Cloudflareを検索"],"footer.cloudflare_status":[0,"Cloudflareステータス"],"footer.cookie_preference":[0,"Cookieの設定"],"header.valid_email_error":[0,"有効なメールアドレスを入力してください。"],"search.result_stat_empty":[0,"検索結果 {search_total}件中{search_range}件を表示"],"footer.connectivity_cloud":[0,"コネクティビティクラウド"],"footer.developer_services":[0,"開発者サービス"],"footer.investor_relations":[0,"IR"],"page.not_found.error_code":[0,"エラーコード:404"],"search.autocomplete_title":[0,"クエリを挿入し、Enterキーを押して送信してください"],"footer.logos_and_press_kit":[0,"ロゴとプレスキット"],"footer.application_services":[0,"アプリケーションサービス"],"footer.get_a_recommendation":[0,"推奨製品"],"posts.social_buttons.reddit":[0,"Redditで議論"],"footer.sse_and_sase_services":[0,"SSEサービスとSASEサービス"],"page.not_found.outdated_link":[0,"古いリンクを使われたか、アドレスを誤って入力された可能性があります。"],"footer.report_security_issues":[0,"セキュリティの問題を報告"],"page.error.error_message_page":[0,"お探しのページは見つかりませんでした。"],"header.subscribe_notifications":[0,"新規投稿のお知らせを受信されたい方は、サブスクリプションをご登録ください:"],"footer.cloudflare_for_campaigns":[0,"Cloudflare for Campaigns"],"header.subscription_confimation":[0,"サブスクリプションが確定されました。ご登録ありがとうございます!"],"posts.social_buttons.hackernews":[0,"Hacker Newsでの議論"],"footer.diversity_equity_inclusion":[0,"多様性、公平性、包摂性"],"footer.critical_infrastructure_defense_project":[0,"重要インフラ防衛プロジェクト"]}]}" ssr="" client="load" opts="{"name":"PostCard","value":true}" await-children="">2021-08-16
Cloudflare for Teamsを使えば、管理者はCloudflare Accessでユーザーがアプリケーションに安全にアクセスできるようにし、Cloudflare Gatewayでユーザーが様々なアプリケーションにアクセスできないように明示的にブロックすることができます...
続きを読む »