お住まいの地域に合ったセッションをお選びください。参加用リンクとカレンダーの予定通知をお送りします。
受信トレイに届いている参加リンクとカレンダーの予定確認をお願いします。セッションでお会いしましょう。
生成AIや最新のメッセージングプラットフォームにより、データリスクはブラウザセッションへと移行しました。そこでは、ユーザーの操作が従来のネットワーク制御の及ばない範囲で行われています。ChatGPT、Microsoft Copilot、Google Gemini、およびMicrosoft Teams Webなどのツールは、従来のネットワークセキュリティインフラの検査層の下で動作する永続的なブラウザ接続を利用しています。ファイアウォールはこの接続を検知しますが、従来のネットワーク制御では、承認されたブラウザセッション内で発生するユーザーアクティビティを可視化することができません。
セキュリティアーキテクト、ITディレクター、CISOの皆様を対象とした、データに基づいたセッションにぜひご参加ください。本セッションでは、このギャップを埋めるために組織が採用している3つのアーキテクチャ的アプローチについて解説します。そのうちの2つは長年にわたり利用されてきたもので、それぞれに実際のトレードオフが存在しますが、もう1つは比較的新しく、この問題に特化して設計されたものであり、他の選択肢に見られるような導入の複雑さやカバー範囲の不足を伴わずに、エンタープライズレベルのブラウザセキュリティを実現します。
セッション内の詳細な可視性とポリシー制御を実現する、専用に設計されたブラウザ。
ブラウザを介した脅威がエンドポイントに到達するのを防ぐために設計されたセッション分離インフラストラクチャ。
ブラウザを置き換えたり、エンドポイントエージェントを追加したりすることなく、セッション内の制御を強制する新しいアプローチです。
「ブラウザのユーザー操作」というカテゴリの明確な定義――そして、WebSocketsやエンドツーエンド暗号化といったアーキテクチャの変化により、従来のツールではこれらを捕捉できなくなってしまう理由。
BYODや外部委託業者の対象範囲、管理の複雑さなど、7つの主要な側面を横断的に比較評価するフレームワークであり、社内の議論の指針となります。
当社の導入基準から抽出した、次のセキュリティベンダーとの打ち合わせで取り上げるべき6つの重要な評価項目です。
インライン・セッション・コントロールの動作を簡単に実演します:

Skyhigh Securityディスティングイッシュト・エンジニア。2005年にマカフィーに入社し、Secure Web Gateway、Cloud Access Security Broker 、Data Loss Prevention 技術を専門とするセキュリティ業界で20年以上の経験を持つ。

ロヒット・ナイク氏は、Skyhigh Security Private Access 「Secure Browser Controls」および「Private Access 」のプロダクトマネージャーを務めています。同氏は、プロダクトマネジメントやソリューションアーキテクチャの分野で15年以上にわたるサイバーセキュリティの経験を持ち、現代の組織が「ラストマイル」のエンタープライズブラウザセキュリティやゼロトラストフレームワークを活用して、機密性の高いアプリケーションやデータを保護する方法に精通しています。
登録済みの参加者は、セッションの前にメールで全出演者リストとプログラムを受け取ることができます。