SlideTrustONE 核心主機資安韌性– 讓駭客看不到、竊不走、鎖不住Make Hackers See Nothing, Steal Nothing, Encrypt NothingSlideTrustONE 零信任匿蹤防禦系統一次通過資安院零信任三階段功能驗證( 身分鑑別/設備鑑別/信任推斷 )SlideSlideSlide您在稽核中被提到這些項目嗎?✅ 員工外部連線有多因子認證嗎?✅ 外部廠商連線需管理者審核嗎?✅ 合作廠商連線有時效管理嗎? TrustONE コアホスト向けサイバー・レジリエンスの第一防衛ライン |攻撃者に「見せない・盗ませない・暗号化させない」環境を実現 攻撃者はフィッシング、キーロガー、ブルートフォース攻撃などにより認証情報を窃取し、特権昇格後にコアホストを暗号化または破壊します。TrustONE は「ステルス接続防御」により、多要素認証でパスワードを排除し、TrustGate 分権アクセス基盤で特権昇格を遮断しつつ、コアサーバーおよびバックアップ資源を不可視化して、データベースと仮想マシンを保護し、「見えない・盗めない・暗号化できない」環境を実現します。 ステルス接続セキュリティ コアとなるコンセプトは「不可視の防御」であり、すべてのセッションを安全かつ信頼できる状態で確立し、スキャン検知や不正侵入のリスクを遮断します。 ← 攻撃者をネットワーク境界の手前で「接続不能」にする ステルス保護ホスト 独自のステルス技術を活用し、コアシステムを論理的に不可視化することで、攻撃者の視界から完全に消し去り、侵入および情報漏えいを未然に防ぎます。 攻撃者のレコンナサンスからコア資産を「見えなく」する→ 可視化されないディフェンスこそ、最も堅牢なセキュリティ境界です。 先進テクノロジーとステルス防御を組み合わせることで、コアホストのサイバー・レジリエンスを大幅に向上させます。 ステルス接続セキュリティ アイデンティティ認証 × 分権型アクセス制御セキュアな接続境界をエンドツーエンドで構築 OTP セキュアプロキシ・ゲートウェイソリューション 接続元情報とアイデンティティ認証を組み合わせ、ホワイトリスト制御と時間帯ポリシーを付与することで、コアホスト周辺に分離されたプロテクションゾーンを構築します。 ← 詳細を見る IDP アイデンティティ認証統合ソリューション MFA と FIDO 認証を導入し、OIDC および SAML2 プロトコルに対応することで、既存アーキテクチャを変更せず短期間でシングルサインオン基盤へ統合できます。 ←詳細を見る TrustGate 分権アクセスプラットフォーム 統合ポータルで認証とアクセス制御を一元化し、分権ポリシーに基づくログイン権限を集中管理することで、セキュリティと運用効率の双方を高めます。 ←詳細を見る ゼロトラスト・セキュアトンネル ステルス接続と厳格なアイデンティティ認証により不正アクセスを遮断し、リモート環境からの通信であってもデータおよびシステムの安全性を維持します。 ←詳細を見る 三段階ゼロトラスト・ソリューション アイデンティティ認証、デバイス認証、トラスト推論の三段階により、各種ガイドラインに準拠したゼロトラスト防御メカニズムを実現します。 ←詳細を見る ステルス保護ホスト ステルス技術でコアホストを常時防御侵入ゼロを目指すセキュリティ・フォートレスを構築 Web 改ざん防止ソリューション ステルス化、リードオンリー化、ロールバック復旧、完全性検証、リアルタイムアラートの五つの技術により悪意ある改ざんを防止し、クラウドネイティブ環境からレガシー構成まで Web サイトのセキュリティをトータルに強化します。 ← 詳細を見る バックアップデータ保護 ステルス技術によりバックアップおよび NAS 経路を不可視化し、認可されたソースのみアクセス可能とすることで、改ざんやスキャン行為を防ぎ、クリティカルデータの安全性を確保します。 ← 詳細を見る データベース保護 ステルス技術でデータベースファイルを隠蔽し、未認可プロセスによる読み取りや暗号化をブロックすることで、サービスを停止させることなくインプレース保護を実現し、全トラフィックを監視して異常を検知・通知します。 ← 詳細を見る Hyper-V 仮想ホスト保護 ステルス技術により仮想マシンイメージを不可視化し、攻撃者による検出やランサムウェア暗号化を防止して攻撃チェーンを分断し、重要システムの安定稼働と事業継続性を担保します。 ← 詳細を見る