【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン補助] Hosted PAC Files
SASE / SD-WAN / SSE体系的完全ガイド
本ガイドでは、ネットワークとセキュリティを融合する次世代フレームワーク「SASE」の基本から、それを支える「SD-WAN」「SSE」の仕組み、実務における設計の最適解までを体系的に解説します。
第1章:SASEの基本を理解する
第2章:SD-WAN(ネットワークの最適化)を深掘りする
第3章:SSE(クラウドセキュリティの統合)を深掘りする
第4章:実践・適用設計編
- 【SASE実践】[前段] [通信経路] と [セキュリティ機能] を分けて設計しよう
- 【SASE実践】[前段] ネットワーク制御型SSEとZTNA機能分離型SSE
- 【SASE実践】[設計] [セキュリティ] SD-WAN vs SSE:セキュリティ機能はどっちで実装すべきか
- 【SASE実践】[設計] [セキュリティ] 拠点エッジで「これだけ」は実装すべき防御策
- 【SASE実践】[設計] [通信経路] 拠点からSSEへの接続方法の選択肢
- 【SASE実践】[設計] [通信経路] 拠点間通信 vs ZTNA:すべてをZTNAに任せるべきか
- 【SASE実践】[設計] [通信経路] PACファイルのバイパスとLBOの整合性を保つ方法
- 【SASE実践】[障害シナリオ] SSE(PoP)障害による「全社通信停止」とその回避策
- 【SASE実践】[障害シナリオ] DNS障害による「LBO不発」
- 【SASE実践】[障害シナリオ] ZTNAとSD-WANの経路競合とそれを防ぐ「ロケーション認識」
- 【SASE実践】[総括] ネットワークの快適性とセキュリティの一貫性を両立する「主従関係」の引き方
【SD-WAN】Catalyst SD-WAN特集
- Coming soon
【SSE】Zscaler特集
第1章:概要編
第2章:設計編
- 【SSE】[Zscaler] [ZIA] 設計の考え方
- 【SSE】[Zscaler] [ZIA] [設計] [全体] 通信経路とトラフィックフロー
- 【SSE】[Zscaler] [ZIA] [設計] [全体] PSEへのトラフィック転送方法の選択肢と解説
- 【SSE】[Zscaler] [ZIA] [設計] [全体] Z-Tunnel1.0とZ-Tunnel2.0の違いと設定
- 【SSE】[Zscaler] [ZIA] [設計] [全体] トラフィックフロー解説
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン] Firewall control
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン] SSL Inspection
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン] Cloud Application Control
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン] URL Filtering
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン] File Type control
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン] Data loss Prevention
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン] Malware Protection / Sandbox
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン] Source IP Anchoring
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン] [+α] NAT control / DNS control
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン] [+α] ENAT
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン] [+α] Cloud Browser Isolation
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [非インライン] ユーザ認証方法とZIAとの同期方法
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [非インライン] Nanolog Storeaming Service
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [非インライン] Cloud NSS
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [非インライン] SOAR
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン補助] URL Category
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン補助] Application Instance
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン補助] Tenant Profiles
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [インライン補助] Hosted PAC Files
- 【SSE】[Zscaler] [ZPA] 設計の考え方
- 【SSE】[Zscaler] [ZPA] [設計] [全体] 通信経路とトラフィックフロー(#01 → #04)
- 【SSE】[Zscaler] [ZPA] [設計] [個別] [インライン] Timeout Policy#01
- 【SSE】[Zscaler] [ZPA] [設計] [個別] [インライン] Cliend Forward Policy#02
- 【SSE】[Zscaler] [ZPA] [設計] [個別] [インライン] Access Policy#03
- 【SSE】[Zscaler] [ZPA] [設計] [個別] [インライン] App Connector#04
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [非インライン] ユーザ認証方法とZPAとの同期方法
- 【SSE】[Zscaler] [ZIA] [設計] [個別] [非インライン] Log Storeaming Service
- 【SSE】[Zscaler] [ZPA] [設計] [個別] [インライン補助] Application定義方法
- 【SSE】[Zscaler] [ZPA] [設計] [個別] [インライン補助] App Connector配置設計
- 【SSE】[Zscaler] [ZCC] [設計] [全体] App Profiles
- 【SSE】[Zscaler] [ZCC] [設計] [全体] [個別] Forwarding Profiles
- 【SSE】[Zscaler] [ZCC] [設計] [全体] [個別] Trusted Network
- 【SSE】[Zscaler] [ZIdentity] 設計の考え方(ID管理)
- 【SSE】[Zscaler] [ZDX] 設計の考え方(無料ライセンス範囲)
第3章:応用・実践編
- 【SSE】[Zscaler] [ZIA] [応用] ZIAバイパス設計
- 【SSE】[Zscaler] [ZPA] [応用] 社内プロキシ利用設計
- 【SSE】[Zscaler] [ZIA] [ZPX] [ZCC] [応用] UserGroupsの利用
- 【SSE】[Zscaler] [ZIA] [ZPA] [ZCC] [応用] トンネル設計(GRE/IPSec)
- 【SSE】[Zscaler] [障害シナリオ] シナリオA
- 【SSE】[Zscaler] [障害シナリオ] シナリオB
【SASE】接続・制御設計
- 【SASE】[Catalyst SD-WAN × Zscaler] 接続・制御設計
- 【SASE】[Catalyst SD-WAN × Prisma] 接続・制御設計

Profile
自称SASEエンジニアです。 2児の父親をやりながら、日々エンタープライズ向けの次世代ネットワークインフラと格闘しています。一日一投稿を目標に投稿頑張りますので、是非読んでください!
