時代遅れのアクセス設計に別れを
Global Secure Accessで実現する現代的なセキュアアクセス
リモートワークとクラウドアプリケーションによって、従来のアクセス方式は限界を迎えています。複雑さは増し、きれいに制御しきれないリスクを抱えたままの企業も少なくありません。Global Secure Accessはまさにそこに手を入れます。アイデンティティを軸にした無駄のないアーキテクチャが、余計なインフラを抱えることなく、アクセスを可視化し、制御できる安全なものにします。
Global Secure Accessによって、Microsoftはクラウドとオンプレミスの双方で機能する、セキュリティ管理のための中核的なSSEソリューションを提示しています。包括的な保護は、ID保護と条件付きアクセスを強く軸に据えたゼロトラストの原則を取り込むことで生まれます。クラウドやオンプレミスの個別のサービスごとに、異なるルールセットを細かく定めることもできます。MicrosoftのSecurity Service Edge(SSE)の詳しい仕組みは、当社のWebcastでも解説しています。
MicrosoftのSecurity Service Edge(SSE)
Global Secure Accessは、セキュリティサービスをクラウドから提供し、主要なプラットフォーム全体で管理対象デバイスを支えることを目指しています。これにはIDプロバイダーや、XDRシステム、SIEMといったセキュリティツールとの統合も含まれます。SSEソリューションのアーキテクチャは、異なるコンポーネントを持つ2つの主要領域に分かれています:
- Internet Accessは、フォワードプロキシに近い動きをする、IDを中心に据えたSecure Web Gateway(SWG)を備えます。マルウェアなどの脅威から保護するだけでなく、URLのカテゴリーフィルタリングも行います。
- Private Accessは、IDを中心に据えたゼロトラストネットワークアクセス(ZTNA)ソリューションです。非公開のアプリケーションに対して、その所在にかかわらず粒度の細かい一貫したアクセスを提供し、コンテキストに基づく詳細なアクセス制御を実装します。
連携
Entra Governance
- EntraのIdentity & Access ManagementおよびIdentity Governanceの機能と連携
- アプリセグメントはEnterprise Appsとして表現される
- 動的グループやAccess Packagesなどの機能を活用
条件付きアクセス
- 当初から条件付きアクセスに統合
- 条件付きアクセスによる指定リソースの保護
- リソースへのアクセス条件としての活用
XDR & SIEM
- Microsoft自身のセキュリティ製品との連携
- Global Secure Accessが生成するログをSentinelで活用
- Defender for EndpointのDevice Riskが条件付きアクセスに直接反映
- XDRのCASBコンポーネントとしてのDefender for Cloud Appsとの連携を予告
ユースケース

今後の展望
Global Secure Accessの技術が進化を続けるなかで、Microsoftはますます複雑になるネットワークセキュリティの要件に合わせて対応を進めています。こうした改良はデータの安全性を確保するだけでなく、社内アプリケーションへのアクセスを個別に調整できるようにし、より細かく効果的なセキュリティ構造への道を開きます。ネットワークセキュリティの進化の次の一手にご注目ください。


