By Thyaga Vasudevan - EVP of Product
2025年6月23日 2 分で読む
今日の企業では、アクセスを保護するだけでは十分ではなく、アクセス後の処理も保護する必要があります。Security Service Edge (SSE)が現代のセキュリティ・アーキテクチャの戦略的支柱となっているのはそのためです。ネットワーク・セキュリティとデータ・セキュリティという、セキュリティ・チーム内で重要でありながらサイロ化しがちな2つの優先事項を橋渡しするのです。
それを分解してみよう。
このペルソナにとって、ゼロ・トラストはゲームの名前である。安全かつシームレスにアクセスを可能にし、コントロールすることに重点を置く。それが...
目的は同じだ:
認証する。認証する。最小特権の実施レガシーVPNや境界ベースのモデルに依存することなく、アイデンティティ、デバイス・ポスチャ、継続的な信頼性評価を保証します。
SSEは、ネットワーク・セキュリティ・バイヤー向けに、Zero Trust Network Access (ZTNA)、Secure Web Gateway (SWG)、Firewall-as-a-Service (FWaaS)を提供し、旧来型の接続モデルをクラウド配信のポリシーベースのアクセスに置き換えている。
しかし、アクセスに止まるだけでは十分ではない。
アクセスが許可されると、本当の懸念が始まる。機密データがどのように使用、移動、共有されるのか。そこでデータ・セキュリティ・バイヤーが登場する。彼らの質問はより微妙なものだ:
Cloud Access Security Broker (CASB)、Data Loss Prevention (DLP)、デジタル著作権管理(DRM)、そして最近ではDSPM(データセキュリティポスチャーマネジメント)を通じてである。
これにより、SaaS、プライベート・アプリ、ウェブ・トラフィックをリアルタイムで検査し、実施することができるため、機密データを保護し、コンプライアンスを維持し、監査可能な状態に保つことができます。
SSEが強力なのは、ネットワーク制御とデータ保護の間でトレードオフを強いることがない点だ。SSEは、これらの優先順位を単一のプラットフォームに統合します:
規制の強化、データ主権法、AIリスクといった今日の環境において、SSEの価値はアクセス・コントロールの域をはるかに超えています。それは、安全な生産性を実現し、リスクを削減し、摩擦なくコンプライアンスを確保することです。
SSEはもはや単なるネットワーク・プレーではない。データ・ファーストが必須なのだ。
受賞歴のあるSSEの能力についてはこちらをご覧ください: https://www.skyhighsecurity.com/products/security-service-edge.html
著者について

Thyaga Vasudevanは、現在Skyhigh Security製品担当上級副社長として、製品管理、デザイン、製品マーケティング、GTM戦略を指揮する、精力的なソフトウェアのプロフェッショナルです。豊富な経験を生かし、SAASベースのエンタープライズソフトウェア(Oracle、Hightail - 旧YouSendIt、WebEx、Vitalect)とコンシューマーインターネット(Yahoo!)エンドユーザーの根本的な問題とユースケースを特定するプロセスに専心し、これらの課題に対処するためのハイテク製品やサービスの仕様策定と開発を主導することに誇りを持ち、組織がリスクと機会の微妙なバランスをうまく調整できるよう支援することも含まれる。