Absolute Edge
SDP(ソフトウェア定義の境界)に最高のユーザーエクスペリエンスを

ゼロトラストのアプローチの採用
多くの組織がゼロトラストのアプローチを採用し始めており、仮想プライベートネットワーク(VPN)といった従来のネットワークアクセス セキュリティの概念をZTNA(Zero Trust Network Access)ソリューションで強化しようとしています。Absolute Edge™製品パッケージが提供するAbsolute ZTNAは、数あるソリューションの中でも他とは一線を画す存在です。

ハイライト
幅広いOSに対応(Windows、Apple iOS、MacOS、Android)。回復機能を備えたWindowsクライアントは、改ざんに強いZTNAを実現。
リスクを最小限に抑えながら、ユーザーエクスペリエンスを最適化。
リアルタイムのリスク評価が可能に。
ホストされている場所に関係なく一連のアプリの周囲にコンテキストベースの論理的なアクセス境界を作成。
権限のないユーザーからはアプリが見えないようにし、攻撃対象領域を削減
クラウドとオンプレミスの展開に対応した、自動復活機能を備えたレジリエントなインフラ。
オプションのSecure Web Gatewayサービスにより、デスク、モバイル、ハイブリッドを問わず全ワーカーに安全なブラウジング体験を提供。
Absolute AI Threat Insightsの提供がスタート!
Secure Accessの新機能AI Threat Insightsの正式版がついにリリース。AIと多次元機械学習により、ユーザー、デバイス、ネットワーク、アプリケーションの疑わしい挙動を事前に(問題に発展する前に)IT管理者に通知します。

Absolute ZTNAが提供するレジリエンス
脅威の検知と対策
- 世界初の自動復活機能付きAbsolute ZTNAソリューションにより、どこで仕事をしていても安全で途切れないアクセスを実現します。
- 自動復活機能を備えたWindowsのSecure Accessクライアントなら、改ざんや誤削除、動作しなくなった場合でも、修復や再インストールを自動で行います。
- ZTNAポリシーアクションにより、組織のゼロトラスト セキュリティ態勢基盤と従業員の保護を強化し、ネットワークを通じたラテラルムーブメント(水平展開)を制限します。
- ワーム、トロイの木馬、スパイウェアなどのマルウェアの存在を検知するスキャンをオプションで提供します。

最適化されたセキュアなリモートアクセス
アプリケーションへのアクセスを安全に
- 認可されていないユーザーにはアプリケーションが見えないため、侵入者やリスクの高い接続から組織を守ることができます。Web、プライベートクラウド、パブリッククラウドのアプリケーションに対するアクセスは、時刻、ユーザー、デバイスのセキュリティ態勢、ジオロケーション、ネットワーク接続などの多数のコンテキスト要素と結び付いたリスク要件および準拠要件に従って制御します。
- Webやクラウドのアプリケーションに対するアクセスは、時刻、ユーザー、デバイスのセキュリティ態勢、ジオロケーション、ネットワーク接続などのコンテキスト要素を盛り込んだリスクを基に制御します。
- ZTNA原則に従って、すべてのユーザーアクセス(オフィス、移動中、自宅)に一貫したポリシーを適用します。
- エンドポイントから離れた場所のリモートサーバーに置いた分離コンテナでWebサイトをレンダリングする手法により、マルウェア(ゼロデイ脅威を含む)がエンドポイントやネットワークに到達しないようブロックする機能をオプションで提供します。

エンドポイントに適用される動的ポリシー
モバイルワークに最適
- 動的なZTNAポリシーは、エンドユーザーのできるだけ近く、すなわちエンドポイントに適用されます。これにより、チョークポイントをなくし、デバイスのデータを保護するとともに、最新のNIST SP 800-207 Zero Trust Architecture勧告に準拠します。
- オンプレミスからクラウドへの移行は一朝一夕にはできません。ゼロトラストへの完全移行も同じです。Absoluteは、トップクラスのVPNとZTNAソリューションをプラットフォームに組み込んだ唯一のベンダーです。そのため、すぐにでも徐々にでもZTNAの導入が可能です。

Secure Access FAQ
Absolute Secure Access encompasses these products:
- Absolute Core provides security and confidentiality for data in motion by means of encryption and access controls. It also offers benefits to the end user, such as making tunnel and network sessions resilient and optimizing streaming video and audio.
- Absolute Edge provides a software-defined perimeter via Zero Trust Network Access, creating a context-based, logical access boundary around an application or set of applications – wherever they're hosted. It shields applications from the Internet, making them invisible to unauthorized users. Access policies are enforced at the endpoint, avoiding latency and any data transgression.
- Absolute Enterprise is a converged, resilient cloud-native SSE platform that includes Secure Web Gateway (SWG), Cloud Access Security Broker (CASB), Private Access (ZTNA), Data Loss Prevention (DLP) and Remote Browser Isolation (RBI) into a single platform. It also includes proactive anomaly detection (AI Threat Insights) and over 70+ dashboards of user, device, network, and application behavior (Insights for Network) as well as Endpoint Compliance that gives administrators additional visibility, control, and resilience over user devices.
- Absolute Insights for Network™ offers diagnostic and experience monitoring capabilities across endpoints and network, allowing organizations to proactively monitor, investigate, and remediate end user performance issues quickly and at scale, even on networks that are not company-owned or managed.
Absolute Secure Access packages are offered in three flavors: Absolute Core™, Absolute Edge ™, and Absolute Enterprise with the included products and capabilities as outlined below. Regional variations might be available.
- Absolute Core
- Secure, optimized tunnel
- ZTNA dynamic policy enforcement
- Network Access Control (NAC)
- Absolute Edge
- Includes Absolute Core, and adds:
- AI-powered web protection (“Shadow IT”)
- Absolute Insights for Network (70+ dashboards)
- AI Threat Insights
- Absolute Enterprise
- Includes Absolute Edge, and adds:
- Multiple AV scans
- Data Loss Prevention (DLP)
- Remote Browser Isolation (RBI)
- Content Disarm and Reconstruction (CDR)
- Endpoint Compliance
For Absolute Edge customers, Absolute offers the Absolute Secure Web Gateway Service (powered by Ericom) add-on module that tightly integrates with the extensive policy capabilities in Absolute Secure Access. It strengthens an organization’s security posture while improving end user experience.
Customers can easily upgrade their subscription between Absolute Core, Absolute Edge, and Absolute Enterprise. Capabilities are additive and enabled via a software license key.
Absolute Enterprise converges Secure Web Gateway (SWG), Cloud Access Security Broker (CASB), Private Access (ZTNA), Data Loss Prevention (DLP) and Remote Browser Isolation (RBI) into a single platform. Absolute Enterprise provides real-time data and threat protection against advanced zero-day and cloud-enabled threats and offers Endpoint Compliance that enables additional visibility, control, and resilience on devices.
デモおよびお問い合わせはこちら