閉める
閉める
""
AI Securityプレイブック
このプレイブックでは、組織が AI を採用する際に直面する 6 つの主要なセキュリティ課題と、それらに対処するための実証済みの現実世界の戦略について説明します。
Netskopeを体験しませんか?
Netskopeプラットフォームを実際に体験する
Netskope Oneのシングルクラウドプラットフォームを直接体験するチャンスです。自分のペースで進められるハンズオンラボにサインアップしたり、毎月のライブ製品デモに参加したり、Netskope Private Accessの無料試乗に参加したり、インストラクター主導のライブワークショップに参加したりできます。
SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。
Netskope は、 SSE プラットフォームと SASE プラットフォームの両方で、ビジョンで最も優れたリーダーとして認められています
2X ガートナーマジック クアドラント SASE プラットフォームのリーダー
旅のために構築された 1 つの統合プラットフォーム
""
Netskope One AI Security
組織はビジネスを前進させるために安全な AI を必要としますが、制御とガードレールによって速度やユーザー エクスペリエンスが犠牲になってはなりません。Netskope は、AI のメリットを活かすお手伝いをします。
""
Netskope One AI Security
組織はビジネスを前進させるために安全な AI を必要としますが、制御とガードレールによって速度やユーザー エクスペリエンスが犠牲になってはなりません。Netskope は、AI のメリットを活かすお手伝いをします。
ダミーのための最新のデータ損失防止(DLP)eBook
最新の情報漏えい対策(DLP)for Dummies
クラウド配信型 DLP に移行するためのヒントとコツをご紹介します。
SASEダミーのための最新のSD-WAN ブック
SASEダミーのための最新のSD-WAN
遊ぶのをやめる ネットワークアーキテクチャに追いつく
リスクがどこにあるかを理解する
Advanced Analytics は、セキュリティ運用チームがデータ主導のインサイトを適用してより優れたポリシーを実装する方法を変革します。 Advanced Analyticsを使用すると、傾向を特定し、懸念事項に的を絞って、データを使用してアクションを実行できます。
2025-10-UZTNA-ebook
ユニバーサルZTNAがVPNとNACの混乱から抜け出す賢い方法である6つの理由
VPN と NAC の複雑さを解消します。Universal ZTNA が 1 つの一貫したフレームワークですべてのユーザーとデバイスを保護する方法を学びます。
""
BDOはネットワークとセキュリティを統合し、クラウドファーストでAIフレンドリーなインフラストラクチャを保護します
Netskope GovCloud
NetskopeがFedRAMPの高認証を達成
政府機関の変革を加速するには、Netskope GovCloud を選択してください。
The Lens
""
Read about the latest news and opinions from the team at Netskope. The Lens combines our blogs, our podcasts and case studies, with new content added every week.
Netskopeテクニカルサポート
Netskopeテクニカルサポート
クラウドセキュリティ、ネットワーキング、仮想化、コンテンツ配信、ソフトウェア開発など、多様なバックグラウンドを持つ全世界にいる有資格のサポートエンジニアが、タイムリーで質の高い技術支援を行っています。
""
AI in the Fast Lane Roadshow
Netskopeの「AI in the Fast Lane」ロードショーでは、セキュリティ専門家が一堂に会し、組織がどのようにして 今日のAIを活用しているか、そして包括的なセキュリティ戦略によって、よりスマートで安全、かつ将来性のあるモデルをどのように構築できるかについて議論します。
Netskopeの動画
Netskopeトレーニング
Netskopeのトレーニングは、クラウドセキュリティのエキスパートになるためのステップアップに活用できます。Netskopeは、お客様のデジタルトランスフォーメーションの取り組みにおける安全確保、そしてクラウド、Web、プライベートアプリケーションを最大限に活用するためのお手伝いをいたします。

ZTNAとは?

最終更新日: 2026年1月7日

ゼロ トラスト ネットワーク アクセス (ZTNA) は、ゼロ トラストの原則に基づいて構築された最新のリモート アクセス ソリューションです。 ZTNA は、あらゆる場所のユーザーを企業リソースに接続するための新しいセキュリティおよびアクセス フレームワークを作成します。 このセキュリティソリューションは、最新のセキュリティ構造を提供するだけでなく、エンタープライズリソースへのシームレスな接続によりユーザーエクスペリエンスを向上させます。 ハイブリッドワークとクラウド導入の台頭により、主要なエンタープライズアプリケーションへのアクセス管理を、ホストされている場所に関係なく進化させることがますます重要になっています。

ゼロトラストセキュリティ原則 リンク リンク

ZTNAは、ゼロ トラストセキュリティモデルに基づいて、ユーザーをエンタープライズリソースに接続するための新しいセキュリティフレームワークを作成します。 プライベートアプリケーションは、アプリケーション・ゲートウェイを介して ZTNA ブローカーに接続します。 ユーザーが接続すると、クラウドベースの ZTNA ブローカーは、ユーザーを許可されたアプリケーションに接続する前に、ユーザーの ID とセキュリティー体制を検証します。

あらゆる場所のユーザーが、あらゆるデバイスを使用して、どこでもホストされているアプリケーションに直接アクセスでき、一貫したポリシー制御により優れたユーザーエクスペリエンスを提供します。

ZTNA は、ネットワーク・アクセスではなく、アプリケーション固有のアクセスのみを許可するため、許可されていない横移動を排除できます。 ZTNAを使用すると、エンタープライズネットワークへのインバウンド接続はなく、リソースは検出から隠されたままになり、デジタル攻撃対象領域が縮小されます。

ゼロトラストネットワークアクセス(ZTNA)の定義

 

ZTNA はどのように機能しますか? リンク リンク

ゼロトラストネットワークアクセス(ZTNA)は、「決して信頼せず、常に検証する」という原則を適用します。ZTNAは、VPNのような広範なネットワークアクセスの代わりに、ユーザーまたはデバイスがアクセスを許可されているアプリケーションにのみ、最小権限の直接アクセスを許可します。すべてのリクエストは、暗号化されたアプリ間接続を作成する前に、ID、デバイスのポスチャ、場所、リスクコンテキストに対してリアルタイムでチェックされます。アプリケーションはインターネットから隠されたままになり、露出が減り、ユーザーは VPN の速度を低下させることなく高速でシームレスなアクセスを楽しむことができます。継続的な監視により、状況が変化した場合にセキュリティが動的に適応し、ユーザーの生産性を維持し、組織を保護します。

ZTNA アプリケーションには以下が含まれます。

リソースへのリモートユーザーアクセスの保護

Netskopeゼロトラスト機能は、認証・承認されたユーザーに対してアプリケーションアクセスを提供します。暗黙の信頼関係を排除することで、従来のリモートアクセスVPNに関連するリスクと露出を低減します。これらのユーザーは、必要なものにはすべてアクセスでき、不要なものはアクセスできません。また、不正アクセスを防ぐために、常に身元を再確認します。

第三者アクセスとBYODポリシーの有効化

場合によっては、企業のネットワーク外の個人またはデバイスにアクセスを許可する必要があります。ZTNAを使用することで、管理者は、ウェブアプリケーションへのブラウザアクセス (クライアントレス) を使用して、請負業者、サプライヤー、その他の第三者ユーザーへのアクセスを安全にプロビジョニングできます。さらに、ZTNAでは、個人用デバイスへのネットワークアクセスを許可する一方で、より機密性の高いシステムや情報へのアクセス許可を制限するためのセーフガードを構築しています。

よりスムーズなクラウド移行が可能

それが今日であろうと、明日であろうと、来年であろうと、私たちは皆クラウドに移行しています。ZTNAは、あらゆる種類のクラウドアプリケーションやインフラストラクチャへの直接の安全なアクセスを実現することで、この移行を簡素化します。ZTNAは、クラウドの合理的な性質を利用するため、ユーザーは数分でセットアップと展開ができ、複雑なネットワークルーティングを行うことなく、パブリッククラウド環境でホストされているリソースへのシームレスな直接アクセスを実現します。

合併・買収の際の統合をシンプルに

合併は複雑ですが、システムを統合し、アクセスを付与することは複雑である必要はありません。ZTNAは、承認されたユーザーに、ネットワークを組み合わせる複雑さなしに、内部リソースへの初日に必要なアクセスを提供します。これにより、新しい社員の参加やプロセスの導入があってもこれまで以上に迅速に立ち上げて実行できます。

DevOpsアクセスの合理化

今日の世界では、開発者が常にオンサイトで作業することを期待できるわけではありません。 ZTNA は、データ センターや仮想プライベート クラウド (VPC) のどこにホストされているかに関係なく、リソースへの安全なネイティブ アクセスを提供します。

セキュリティ変革を促進

ビジネスのあり方は、あらゆる面で急速な変化を遂げており、新しいセキュリティとネットワークのテクノロジーが必要とされています。ZTNAは、アプリケーションとネットワークアクセスにゼロトラストの原則を適用し、プロトコルやサービスが公共のインターネットに露出しないようにすることで、全体的な攻撃対象領域を縮小します。

 

ゼロトラストネットワークアクセス(ZTNA)は、「決して信頼せず、常に検証する」という原則を適用します。

ZTNA アーキテクチャの利点は何ですか? リンク リンク

ゼロトラスト ネットワーク アクセス (ZTNA) アーキテクチャは、認証および許可されたユーザーのみがリソースにアクセスできるようにすることでセキュリティを強化し、侵害のリスクを軽減します。また、従来の VPN に依存せずにアプリケーションへのシームレスで安全なリモート アクセスを提供することで、ユーザー エクスペリエンスも向上します。

ZTNA アーキテクチャの利点は次のとおりです。

  • プライベート アプリケーションへのゼロ トラスト アクセス: ユーザー ID、承認、セキュリティ体制に基づくアプリケーション レベルのアクセス制御により、データとリソースを保護します。
  • パブリッククラウドへのシームレスで直接的なアクセス:どこからでもユーザーをパブリッククラウド環境のアプリケーションに直接接続し、企業インフラストラクチャをヘアピンで接続する必要はありません。
  • デジタル攻撃対象領域の削減:パブリッククラウドやプライベートデータセンターのどこでもホストされているアプリケーションがインターネットに公開されないようにします。DMZ でアプリケーションをホストしたり、VPN などの一般向けサービスを維持したりする必要がなくなります。プライベートアプリケーションの侵害に関連するブランドの損傷、罰金、修復コストを回避します。
  • 最適化されたユーザーエクスペリエンス:ユーザーは、アプリへの直接接続によるシームレスで高性能なアクセスの恩恵を受け、グローバル展開でもVPNおよびNAC関連の速度低下や認証の摩擦を排除します。
  • IT 運用の簡素化: ネットワーク アーキテクチャを最新化し、インターネットのセキュリティを強化する 使う クラウド セキュリティ (CASB)ウェブ セキュリティ (SWG) を使用して、ZTNAを統合するスケーラブルなクラウドベースのプラットフォームを実現します。

 

ゼロトラスト ネットワーク アクセス (ZTNA) アーキテクチャは、認証および許可されたユーザーのみがリソースにアクセスできるようにすることでセキュリティを強化し、侵害のリスクを軽減します。

ZTNAとVPNの違いは何ですか? リンク リンク

従来のVPNは、リモートユーザーが接続すると、広いネットワークアクセスを許可することでリスクを招きます。ZTNAのゼロトラストアプローチは次世代のセキュアであり、アイデンティティとコンテキストを活用して、必要なアプリとリソースへの最小限のアクセスを可能にします。 VPN とは異なり、ZTNA セキュリティはセッションごとにユーザーを検証し、ラテラルムーブメントを制限し、内部ネットワークを外部からの露出から隠します。マイクロセグメンテーション、最小権限アクセス、脅威の分離により、ZTNAは従来のVPNと比較して攻撃対象領域を大幅に縮小します。ZTNAとVPNの利点と違いが、革新的な企業が最新でより侵入不可能なリモートアクセスアーキテクチャにZTNAを採用している理由です。

VPNとZTNAの図

仮想プライベートネットワークを置き換える

 

ZTNA は、通常、認証後に広範なネットワーク レベルのアクセスを許可する VPN とは異なり、きめ細かなアクセス制御を提供し、特定のリソースへのアクセスを許可する前にすべてのユーザー、デバイス、アプリケーションを検証するという点で、従来の VPN とは異なります。

ユニバーサルZTNAとは何ですか?UZTNAはZTNAとどう違うのですか? リンク リンク

 

 

ユニバーサル ZTNA (UZTNA)は、ユーザーだけでなくIT、OT、IoTデバイスも保護することで、従来のゼロトラストネットワークアクセスを拡張します。 オンプレミス、クラウド、ハイブリッド環境全体でアイデンティティ中心のゼロトラストアクセスを提供し、統一されたポリシー、継続的な監視、リアルタイムの適用により、一貫したセキュリティとユーザーエクスペリエンスを確保します。 ユーザーからアプリへのアクセスに限定されることが多い従来のZTNAとは異なり、UZTNAは、人、デバイス、環境、リモート、キャンパスなど、さまざまな制御を統合します。

企業にとって、これは、より強力なセキュリティ、簡素化された運用、および管理対象または非管理対象のあらゆるデバイスからあらゆるアプリケーションへのシームレスな高性能アクセスを意味します。従来の VPN、NAC、VDI ツールを統合して置き換える機能を備えたユニバーサル ZTNA は、ハイブリッド ワークのサポート、管理対象外デバイスの保護、AI 主導のリスク意識アクセスの将来への準備を検討している組織にとって最新の標準です。

伝統的なZTNA
ユニバーサルZTNA
主にリモートユーザーアクセス用に設計
リモート、ブランチ、キャンパス、および非ユーザーデバイス(IoT/OT)への安全なアクセスを拡張
ユーザーエクスペリエンスは場所によって異なります(リモートとオンプレミス)
どこでも一貫したユーザーエクスペリエンスを提供
エンドポイントによって開始されたアプリのカバレッジ
エンドポイントとサーバーが開始するアプリのカバレッジ
エージェントベースのアクセス(管理対象デバイス)
エージェントベースまたはエージェントレスアクセス(アンマネージド/BYOD)
複数の異なるポリシー エンジンと適用ポイント
すべてのユーザーとデバイスに対応する単一の統合ポリシーエンジン
アクセス権限がログイン後に適応することはめったにありません
ユーザーとデバイスの行動に基づくリアルタイムのリスクベースの調整
クラウドベースのトラストブローカー
クラウドおよびローカルベースのブローカー
複数の管理コンソールが必要
単一の管理コンソールで管理

 

UZTNAの利点

  • 簡素化されたアクセス: VPN、NAC、VDIなどの断片化されたツールを、すべての環境で安全なアクセスのための単一の統合アプローチに置き換えます。
  • より強力なセキュリティ:最小権限のコンテキスト認識アクセスポリシーをリアルタイムで適用し、ユーザー、デバイス、アプリケーションのリスクを軽減します。
  • 統合された保護: 脅威防止とデータ損失保護をアクセスフローに直接組み合わせ、露出を最小限に抑え、機密情報を保護します。
  • 効率の向上: ポリシーの適用を自動化し、管理オーバーヘッドを削減することで、ITチームがより迅速に行動し、簡単に拡張できるようにします。
  • より良いユーザーエクスペリエンス: ユーザーがどこにいても、低遅延と一貫したパフォーマンスで、シームレスでアプリケーションへの直接接続を提供します。
  • エンドツーエンドの可視性: アプリケーションとユーザーのパフォーマンスに関する継続的な監視とリアルタイムの洞察を提供し、トラブルシューティングとコンプライアンスの準備を改善します。

ユニバーサルZTNAは、IT、OT、IoT全体のすべてのユーザーとデバイスの安全なアクセスを、コンテキストを認識した最小権限制御と組み込みの脅威とデータ保護により統合します。As 組織 ハイブリッドワーク、AI、アンマネージド デバイスを採用すると、UZTNA はシームレスで ID 中心のセキュリティの最新の標準になりつつあります。

Netskopeは、ユニバーサルZTNAでこの将来に備えたアプローチを提供します。Netskope One Private Access について学習します。

 

ユニバーサル ZTNA (UZTNA)は、ユーザーだけでなくIT、OT、IoTデバイスも保護することで、従来のゼロトラストネットワークアクセスを拡張します。

ZTNA はセキュリティ サービス エッジ (SSE) にどのように適合しますか? リンク リンク

ZTNA は、セキュリティ サービス エッジ (SSE)アーキテクチャのコア コンポーネントであり、多様な環境にわたる安全なアクセスと脅威からの保護を実現する統合されたクラウド ネイティブ ソリューションを提供します。 リモートワークの増加に伴い、ZTNA は従来の VPN を使用せずにアプリケーションやデータに安全にアクセスする方法を提供します。 ZTNA は、SWG や CASB などの他の SSE 機能と統合することで、包括的な脅威保護と、ネットワーク全体のユーザー アクセスとデータ フローのリアルタイム監視と制御を提供します。

 

ZTNA は、セキュリティ サービス エッジ (SSE) アーキテクチャのコア コンポーネントであり、多様な環境にわたる安全なアクセスと脅威からの保護を実現する統合されたクラウド ネイティブ ソリューションを提供します。

ZTNAの最も一般的な使用ケースは何ですか? リンク リンク

最もよくある 使う ケース for ZTNA は次のとおりです。

リモートアクセス用のレガシーVPNの置き換え

広範なネットワークレベルのアクセスを許可するVPNとは異なり、ZTNAはより安全できめ細かな代替手段を提供します。ZTNAは、ユーザーを必要とする特定のアプリケーションにのみユーザーを接続することで、攻撃対象領域を大幅に削減します。また、パフォーマンスの低下や複雑な認証など、従来のVPNの摩擦を排除することでユーザーエクスペリエンスを向上させ、オンプレミスインフラストラクチャのパッチ適用と拡張の負担を取り除くクラウド管理サービスを提供することでIT管理を簡素化します。

第三者アクセスとBYODポリシーの有効化

場合によっては、企業のネットワーク外の個人またはデバイスにアクセスを許可する必要があります。ZTNAを使用することで、管理者は、ウェブアプリケーションへのブラウザアクセス (クライアントレス) を使用して、請負業者、サプライヤー、その他の第三者ユーザーへのアクセスを安全にプロビジョニングできます。さらに、ZTNAでは、個人用デバイスへのネットワークアクセスを許可する一方で、より機密性の高いシステムや情報へのアクセス許可を制限するためのセーフガードを構築しています。

よりスムーズなクラウド移行が可能

それが今日であろうと、明日であろうと、来年であろうと、私たちは皆クラウドに移行しています。ZTNAは、あらゆる種類のクラウドアプリケーションやインフラストラクチャへの直接の安全なアクセスを実現することで、この移行を簡素化します。ZTNAは、クラウドの合理的な性質を利用するため、ユーザーは数分でセットアップと展開ができ、複雑なネットワークルーティングを行うことなく、パブリッククラウド環境でホストされているリソースへのシームレスな直接アクセスを実現します。

合併・買収の際の統合をシンプルに

合併は複雑ですが、システムを統合してアクセスを提供する必要はありません。ZTNAは、承認されたユーザーに、ネットワークを組み合わせる複雑さなしに、内部リソースへの「初日」アクセスを提供します。これにより、新しい従業員とプロセスをこれまで以上に迅速に立ち上げて実行できます

DevOpsアクセスの合理化

今日の世界では、開発者が常に現場で作業することを期待できるわけではありません。ZTNAは、データセンターや仮想プライベートクラウド(VPC)のどこでホストされているかに関係なく、リソースへの安全なネイティブアクセスを提供します。

セキュリティ変革を促進

ビジネスのあり方は、あらゆる面で急速な変化を遂げており、新しいセキュリティとネットワークのテクノロジーが必要とされています。ZTNAは、アプリケーションとネットワークアクセスにゼロトラストの原則を適用し、プロトコルやサービスが公共のインターネットに露出しないようにすることで、全体的な攻撃対象領域を縮小します。

 

最も よくある ZTNA にとっての 活用 ケースは、リモート アクセス用のレガシー VPN を置き換え、安全なサードパーティおよび Bring Your Own デバイス (BYOD) アクセスを可能にし、クラウドの移行と合併を簡素化し、DevOps チームのアクセスを合理化することです。 ZTNA は、ネットワークとアプリケーションのアクセスにゼロトラスト原則を適用することで、セキュリティの最新化にも重要な役割を果たします。

Netskope One Private Accessの紹介、NetskopeのユニバーサルZTNA向けソリューション リンク リンク

Netskope One Private Access と Netskope One Device Intelligence によって提供されるユニバーサル ZTNA

Netskope One SASE を通じて提供される Netskope のUniversal ZTNAは、IT、OT、IoT 全体のプライベート アプリケーションへの安全なアクセスを統合します。Netskope One Private AccessNetskope Device IntelligenceZero Trust Engineを搭載し、VPN、NAC、VDI/DaaS、PRA をリアルタイムの ID およびリスクベースの適応型アクセスに置き換えます。AI 駆動型の Copilot はアプリの検出とポリシーの最適化を自動化し、組み込みの IPS、脅威保護、DLP はセキュリティを強化します。インテリジェントなステアリング、自動フェイルオーバー、レイテンシベースのルーティングにより、シームレスな接続と優れたユーザー エクスペリエンスが保証されます。

ZTNA 市場で Netskope を際立たせている理由は次のとおりです。

  • 真に普遍的: リモート、キャンパス、OT、IoT環境全体のアクセスを保護し、エージェントベースまたはエージェントレスのすべてのユーザーとデバイスをサポートします。
  • ビルトイン Device Intelligence: アイデンティティを超えて、デバイスのリスクと姿勢をリアルタイムで評価し、きめ細かなアクセス制御を可能にします。
  • 統合プラットフォーム: Netskope One SASEの一部として提供され、ZTNAをCASB、SWG、DLP、SD-WANなどと統合します。
  • AI を活用した ポリシー Copilot による最適化: ポリシー ZTNA 最適化 現実世界のアクセス データ リスクと複雑さを軽減します。
  • 組み込みの脅威とデータ保護: プライベート アプリのトラフィックをネイティブに検査し、脅威を阻止し、機密データを保護し、ボルトオンは必要ありません。
  • シームレスなユーザーエクスペリエンスと運用効率: 高性能でシームレスなアプリケーションアクセス、VPNの速度低下や摩擦なし。
  • レガシーの交換: VPN、NAC、VDI、およびDaaSを廃止するためのスケーラブルなパスを提供します。

ハイブリッドワークが成長し、AIが業務を再構築するにつれて、ユニバーサルZTNAは急速にアクセスの最新の標準になりつつあり、Netskopeがその先頭に立っています。

NetskopeがユニバーサルZTNAをどのように定義して提供するかについて、詳しくはこちらをご覧ください。

 

VPNの罠:企業がゼロトラストネットワークアクセスへの移行を受け入れている理由

VPN はますます負担になっています。昨年、組織の半数以上がVPN関連の侵害に直面しました。セキュリティリスクだけでなく、パフォーマンスが低下し、複雑さが増します。ゼロトラストネットワークアクセス(ZTNA)やセキュアアクセスサービスエッジ(SASE)などの最新のアプローチは、より強力なセキュリティ、よりシンプルな運用、より優れたユーザーエクスペリエンスを提供します。