• JP
  • magnifying glass search icon to open search field
  • お問い合わせ
  • リソースセンター
  • サポートを受ける
  • 現在、攻撃を受けていますか?
Palo Alto Networks logo
  • 製品
  • ソリューション
  • サービス
  • パートナー
  • 会社案内
  • その他
  • JP
    Language
  • お問い合わせ
  • リソースセンター
  • サポートを受ける
  • 現在、攻撃を受けていますか?
  • スタート ガイド

VM-Series for Microsoft Azure

  • 識別
  • 有効
  • 阻止

識別

知は力なり。ポートに関係なく、Microsoft® Azure™環境で使用中のアプリケーションを識別することによって、Azureトラフィックに対して比類のない可視性を得ることができます。この知識を得ることで、より正確な情報に基づいたセキュリティ ポリシーの意思決定を行うことができます。

有効

このアプリケーションをセキュリティ ポリシーの基盤として使用することによって、ゲートウェイおよびセグメンテーションのユース ケースで、ファイアウォールの基礎になっている「他はすべて拒否」という前提を活用できます。つまり、使用したいアプリケーションのみを許可し、他はすべて拒否することが可能になります。

阻止

Azure環境の保護を強化するために、アプリケーション固有の脅威防御ポリシーを有効にできます。これにより、ポートに関係なく、すべてのアプリケーションで既知と未知の両方のマルウェアをブロックすることができます。

弊社のVM-Series for Azureでは、次世代ファイアウォール セキュリティおよび高度な脅威防御を使用して、高度なサイバー脅威からAzure環境を保護できます。VM-Series for Azureはすべてのトラフィックをシングルパスでネイティブに分析し、アプリケーション、コンテンツ、ユーザーを識別します。これらのビジネスで核となる要素をセキュリティ ポリシーの必須コンポーネントとして使用することで、積極的な制御モデル規則を通じたセキュリティ効率の向上が実現されます。また、すべてのポート間でアプリケーションが完全に可視化されるため、インシデント対応時間を短縮できます。

 


VM-Series for Azureを導入して、さまざまなユース ケースに対応することができます。いずれの場合も、弊社の次世代ファイアウォールと高度な脅威防御機能をフルに活用しています。

 

 

ハイブリッド クラウド: データセンターからクラウドへ安全に移動

Azureでの導入を始めるには、まず、サイト間のIPsec VPN接続を使用してオンプレミス データセンターをAzureとシームレスに統合するハイブリッド クラウドを確立します。VM-Series for Azureを使用すると、次世代ファイアウォール ポリシーにIPsec VPNトンネル要素を組み込むことができ、こうすることによって、アプリケーションおよびデータをネットワークからクラウドに安全に移動できます。

セグメンテーション ゲートウェイ: セキュリティおよび法規制準拠の向上

サイバー犯罪者は、サブネットやVNETなどのネットワーク レベルの境界を横方向に巧妙に移動し、標的を見つけることが判明しています。セグメンテーション ポリシーを使用してさまざまな信頼レベルのワークロードをVM-Seriesと接続すると、ポートベースのセキュリティでは見えないあらゆる種類の横方向の移動をより適切に制御できるようになります。VM-Series for Azureでは、Azure環境を移動するトラフィックを暗号化して、スヌーピングおよび中間者攻撃を阻止することも可能です。

インターネット ゲートウェイ: ネットワーク、クラウド、デバイスの保護

Azureに導入されるビジネス アプリケーションとデータが増えるにつれ、VM-Seriesを使用し、ユーザーに基づくアプリケーション ホワイトリスト ポリシーを使用してAzureへのアクセスを制御しながら、高度な脅威を阻止することによってハイブリッド環境をさらに強固なものにできます。

GlobalProtectと組み合わせると、ユーザーまたはデバイスの位置に関係なくセキュリティ ポリシーをユーザーまたはデバイスにまで拡大できます。GlobalProtectは、安全な接続を確立してユーザーをインターネット脅威から保護し、アプリケーションベースのアクセス制御ポリシーを適用します。

  • 資料
  • 機能
  • 技術
  • イニシアチブ

詳細情報

動画とウェビナー

  • VM-Series for Azureの概要を見る(動画)
  • Azureでの安全なハイブリッド クラウドの構築のウェビナーを見る

データシートとホワイト ペーパー

  • Azure リファレンス アーキテクチャ ガイド
  • ホワイト ペーパー: クラウド優先
  • VM-Series for Azureスペックシートをご覧ください。
  • ホワイト ペーパー: プライベート クラウド対パブリック クラウドのセキュリティの考慮事項

試して購入

  • マーケットプレイスでBYOLオプションを見つける
  • マーケットプレイスでバンドル1を試す/購入する
  • マーケットプレイスでバンドル2を試す/購入する

 

実装

  • VM-Series for Azureテンプレート(Github)
  • Azure向けのIPSec VPNの設定
  • VM-Series環境の集中管理

 

セキュリティ

  • アプリケーションの可視性と制御(ACC)
  • ユーザーの可視性と制御
  • IPS
  • APT防御
  • アンチマルウェア
  • コマンド&コントロール
  • パッシブDNS
  • データ フィルタリング
  • ポリシー制御
  • 復号
  • エクスプロイト プロテクション

ネットワーク セキュリティ管理

  • ロギングおよびレポート
  • エンタープライズクラスの管理機能

システムおよびデプロイメント

  • 統合機能および自動機能

ネットワーク

  • IPv6
  • VPN
  • ネットワークへの統合
  • App-ID
  • Content-ID
  • シングルパス アーキテクチャ
  • User-ID
  • プライベート クラウドの保護
  • 仮想デスクトップ インフラストラクチャ
  • ネットワーク セグメンテーション/ゼロトラスト

 


最新ニュース、イベント情報、脅威アラートを配信

このフォームを送信すると、利用規約とプライバシーに関する声明に同意したことになります 。

製品とサービス

  • ネットワーク セキュリティ プラットフォーム
  • クラウド型セキュリティ サービス
  • Advanced Threat Prevention
  • DNS Security
  • データ損失防止
  • IoTセキュリティ
  • 次世代ファイアウォール
  • ハードウェア ファイアウォール
  • AIOps for NGFW
  • セキュア アクセス サービス エッジ
  • Prisma Access
  • Prisma SD-WAN
  • 自律デジタル エクスペリエンス管理
  • クラウド アクセス セキュリティ ブローカー(CASB)
  • ゼロ トラスト ネットワーク アクセス
  • クラウド セキュリティ
  • Cortex Cloud
  • Prisma Cloud
  • AI主導セキュリティ運用プラットフォーム
  • Cortex XDR
  • Cortex XSOAR
  • Cortex Xpanse
  • Cortex XSIAM
  • 外部アタックサーフェスの保護
  • セキュリティの自動化
  • 脅威の防御、検出、レスポンス
  • 脅威インテリジェンス&インシデント レスポンス サービス
  • 予防評価
  • インシデント レスポンス
  • セキュリティ戦略の変革
  • 脅威インテリジェンスについて

会社案内

  • パロアルトネットワークスについて
  • キャリア
  • お問合せ
  • 企業責任
  • 導入事例
  • 投資家の皆様へ
  • 拠点
  • ニュースルーム

お勧めのリンク

  • ブログ
  • コミュニティ
  • コンテンツ ライブラリ
  • Cyberpedia
  • イベント センター
  • 購読の管理
  • 製品A〜Z
  • 製品認証
  • 脆弱性の報告
  • サイトマップ
  • Tech Docs
  • Unit 42ブログ
  • 個人情報の販売や共有はしないでください
PAN logo
  • プライバシー
  • トラスト センター
  • 利用規約
  • ドキュメント

Copyright © 2025 Palo Alto Networks. All Rights Reserved

  • Select your language