アパレルブランド|ColorTokens(カラートークンズ) 導入事例

アパレルブランド|ColorTokens(カラートークンズ) 導入事例

アパレルブランド、ColorTokensのゼロトラスト
マイクロセグメンテーションで侵害防御を強化

業界:アパレル 地域:アメリカ合衆国

概要

快適さ、品質、価値で世界中の消費者に知られ、愛されている日常着を製造する最も著名なアパレル製造ブランドの1つが、サイバー防御を強化するためにColorTokens(カラートークンズ) を採用しました。
同社は世界29カ国に数万人の従業員を採用し、職場の品質とエシカルなビジネス慣行で高い評価を得ています。

一般的なアパレル企業とは異なり、同社が販売するアパレルの2/3以上は、自社施設または専属の請負業者の施設で製造されています。

サプライチェーンの大部分を自社で所有することは、コスト、規模、柔軟性に影響を与えるだけでなく、Best-in-Classの職場環境と持続可能性の実践を遵守する能力にもつながります。

この大手アパレルブランドは、過去にランサムウェア攻撃を受けたことがあり、将来的にこのような攻撃に対するソリューションを探すきっかけとなりました。

この懸念に対処するため、同社は幅広いアセットデータを保護する総合的なサイバーセキュリティ・ソリューションを必要とし、そのため、ColorTokensと連絡を取りました。

課題

このようなダイナミックな状況の中、アパレルブランドは、短期間でセキュリティ体制を大幅に改善し、リスクを軽減できるサイバー防御戦略を求めていました。

その解決策とは:

水平移動の排除
同社は多様なIT環境とアプリケーションを複数の拠点でホストしており、クラウドにはランサムウェアのような横移動攻撃の潜在的リスクがありました。

重大な「ネットワーク汚染」の削減
同社では、設定ミスや企業ガイドラインへの不適合を「ネットワーク汚染」と呼んでいました。

幅広いシステムに対応
レガシーから最新クラウドまで、OT/IoTアセットとデータセンターアセットを保護します。
データセンターアセットとともにOT/IoTアセットを保護します。

レガシーシステムの制御
HP-UX、Windows 2000、AIXシステムなど、現在のEDRでサポートされていないレガシーシステムのセキュリティ制御を実装します。

業務に支障をきたさずに導入
業務に支障をきたすことなく、簡単に大規模に利用できます。

ColorTokens(カラートークンズ) のアプローチ

ColorTokensは、Xshield Enterprise Microsegmentation Platformを活用した包括的なアプローチにより、アパレルブランドの課題に迅速に対処しました。
以下に、エンドツーエンドのアプローチで実現した主なセキュリティユースケースを示します。

パノプティックな可視性
ColorTokens Xshieldは、一元的な方法できめ細かい可視性と制御を提供することにより、広大なITアセットを保護しました。
パスベースのポリシーを作成することで、お客様が馴染みのあるドメインを識別し、他の不要なドメインにアクセスすることなく、そのドメインのみにアクセスを制限できるようにしました。

コンテキストの深い可視化と制御
Xshieldは、エージェントとエージェントレス技術を使用して、データセンターとアセット全体の可視性と制御を提供し、幅広いシステムで実証されました。

インフラベースの通信を制限
Xshieldは、マネージドサーバを除くすべてのシステムの通信を制限し、東西(内部)トラフィックの影響範囲を縮小しました。

導入の容易さ
Xshieldは、段階的、漸進的、かつ無停止で、重要なインフラ全体に数カ月以内に導入されました。

使いやすさ
この企業の従業員は、正式なトレーニングを受けなくても、PoV期間中に簡単にコンセプトを習得することができ、大規模な展開と管理を行うことができました。

横移動の防止
Xshieldは、ブロックされたポート、インターネットからのオープンアクセス、特定のイントラネットロケーションなど、不正な横方向の移動を防止するためのさまざまな攻撃シナリオのブロックを実演しました。

レガシーデータセンターシステムの保護
Xshieldは、エージェントレス技術を使用し、レガシーデータセンターシステムの保護にも役立っています。

結果とメリット

アパレルブランドは、Xshield Enterprise Microsegmentation Platformの導入により、わずか数週間でセキュリティ体制の大幅な改善を達成しました。

1.リスクを70%軽減
潜在的な攻撃の影響範囲が大幅に縮小され、重要なシステムへの広範な被害を防ぐことができました。
すべてのアウトバウンド・トラフィックをブロックし、南北(外部)トラフィックを削減しました

2.既知の悪意のあるポートをすべてブロック
一定時間リッスンモードになっていた未使用のポートを効果的に制限しました

3.リクエストの解決速度の上昇
リクエストの解決が早くなりました

さらに、アパレルブランドは現在、Xshield Enterprise Microsegmentation Platformを活用して、OTおよびIoTシステムを包括的に保護することを検討しています。

結論

ColorTokensのおかげで、このアパレルブランドはサイバー防御に対する包括的かつ積極的なアプローチを採用し、サイバーセキュリティ侵害に対するホリスティックなソリューションを実装しました。

このカスタマイズされたサイバーセキュリティ戦略により、ブランドは製造業界で繁栄し、継続的な成長とイノベーションを促進することができました。

ColorTokensが強力なサイバー防御を提供することで、競争の激しい製造業界での持続的な成長とイノベーションを確保して、アパレルブランドを支援しました。

今後の行動方針には、重要なアプリケーションを安全に分離し、潜在的な侵害から強化するためのアプリケーションレベルのセグメンテーションが含まれています。

さらに、ColorTokensはサイバーオペレーションを単一の統合プラットフォーム上でシームレスに管理し、大規模なサイバーセキュリティの向上に向けて中断せずに導入することができました。

ゼロトラストアーキテクチャを完全に採用することで、デジタル防御を強化し、サイバー脅威に対する強力な保護を提供することに成功しました。

ColorTokensのXshieldプラットフォームがどのようにして貴社の重要アセットを保護できるかをどうぞお試しください。

ランサムウェア対策強化を
ご検討中の企業様、
マイクロセグメンテーション、
ゼロトラストセキュリティ、
EDR、XDRをご検討中の企業様は、
ご相談ください。

当社に検証用のラボがございますので、デモや迅速なPoC対応が可能です。
販売パートナーご希望の企業様も歓迎いたします。