Citrix has established itself as a leader in enabling secure, hybrid work environments through its industry-leading virtualization, secure private access,…
In our ongoing commitment to enhancing security and compliance throughout the Citrix platform, we are excited to announce the release…
Cloud Software Group is aware of a recent series of password spraying attacks directed at various organizations around the globe.…
IT organizations seeking to implement zero trust network access (ZTNA) often encounter operational challenges that prevent adoption and successful rollouts…
Today, we’re excited to announce the launch of Citrix Secure Private Access for multi-session virtual desktop infrastructure (VDI), a comprehensive…
Citrix Secure Private Access provides zero trust network access (ZTNA) to private applications. It provides stronger security than a VPN,…
We’re thrilled to announce Day 0 support for iOS 18 with the all-new Citrix Workspace app 2409. iOS 18 brings…
Organizations attempting to reduce exposure to threats and vulnerabilities need to take a comprehensive approach towards securing application access and…
サイバー犯罪はあらゆる業界で増加傾向にあり、企業は新たなセキュリティ対策の導入を迫られています。現在、データ侵害の世界平均コストは約445万ドルであり、当然ながら多くの企業は新たなセキュリティソリューションに投資しています。これは特に金融機関に当てはまります。その理由は、セキュリティ侵害はコストがかかるだけでなく、顧客の信頼を失い、組織の評判にも悪影響を及ぼすからです。 驚くべきことではなく、銀行や投資会社がリスク低減とレジリエンス強化に投資していることは、明らかです。Gartner 2023 CIO and Technology Executive Surveyによると、これらの企業のCIOは2023年に、サイバーセキュリティ、データとアナリティクス、統合テクノロジー、クラウド、に最も多くの新規または追加資金を使うとしていました。しかしながら、セキュリティを強化しても、従業員がそのセキュリティ対策に従わなければ何の意味もありません。別のGartner surveyでは、自分自身やチームのビジネス目標達成を優先すれば、従業員の74%がサイバーセキュリティのガイダンスに従わないと回答しました。金融機関は、強固なセキュリティを備えた柔軟性高いデジタル戦略を採用し、データを侵害から保護すると同時に、重要なシステムへのセキュアでコンプライアンス準拠のリモートアクセスを可能にしなければなりません。これがシステムのサイロ化をなくし、顧客価値の向上につながります。 サイバー脅威の増大 データ侵害のコストは年々増加しているだけでなく、サイバー攻撃の件数も増加傾向にあります。米国国土安全保障省によると、2020年から2022年にかけて米国ではランサムウェア攻撃が47%増加し、2023年上半期にはランサムウェア攻撃の被害額が世界中で4億4,910万ドルに上ったそうです。つまり、ランサムウェア攻撃は順調に拡大し、過去最高の利益を記録することが確実なのです。 加えて、大きな組織を狙う手口が目立つようになり、大手金融機関は悪意を持った者たちの標的となっています。こうした脅威に先手を打つために、金融機関は脅威検知に向けたAI、生体認証、ブロックチェーンといった高度な防御策を導入する必要があります。技術が進歩するにつれ、サイバー脅威の高度化も進んでおり、銀行は多層的なセキュリティ戦略を採用し、量子コンピューティングのような未来の手法も考慮する必要に迫られています。 シトリックスは幅広い多要素認証製品と連携可能です。最適なIDプロバイダー(IdP)を使用して、お客様のビジネスデータを保護します。さらにNetScalerが、API保護、DDoS保護、ボット攻撃緩和のためのセキュアなアプリケーション配信を強化します。 リスク管理、規制、コンプライアンス 金融機関はデータを保護するために多大な努力を積み重ねていますが、国や地域の規制に対処しなければなりません。リスク管理と規制コンプライアンスは金融機関にとって常にある課題です。、ユーザー体験とセキュリティを高める可能性がある一方で、厳格な規制遵守に関する機能を持たない新技術の導入には注意が必要です。例えばCapital Oneは、2019年に発生した大規模な顧客データ漏洩に関して、厳重なサイバーセキュリティ対策を実施しなかったとして、1億9,000万ドルの和解金支払いを受け入れました。 金融機関にとって、厳格な遵守レポートは不可欠です。シトリックスは、PCIやSWIFTなどに準拠した規制コンプライアンスを大規模に提供できる唯一のベンダーです。シトリックスが提供するアプリケーションとデスクトップの配信・セキュアなアクセスは、アプリケーションとデータの一元的な配信、可視性、制御を基本にして設計されています。そのソリューションにはセキュリティが組み込まれているため、金融機関は新しい規制が実施されても変化に柔軟に適応できます。 セキュアなリモートアクセス 外部からの攻撃に対してどれだけセキュリティ対策を施していても、攻撃者の多くはフィッシング詐欺や電子メール詐欺などで従業員を標的にし、企業のリソースにアクセスしようとします。2023年のVerizon Data…
2024年7月19日に発生したWindowsブルースクリーン障害(BSoD)の余波が完全には収束していません。全世界で同時に発生し約850万台のWindows PCに影響を及ぼしたのみならず、Windowsベースの商用システムにも波及し、フライト運行システムが停止して空港で足止めされるニュース映像がテレビに流れるなど、社会的にも大きな問題として捉えられています。 私を含め当社では影響なく、当日も普段どおりにPCを使って業務をしており、世間の”ブルスク祭り”を早い復旧を祈りながら見守っていました。報道に触れてCitrixの影響範囲を整理し、改めて仮想アプリケーション、仮想デスクトップ(今回はまとめてVDIと総称)の有効性を考えてみました。 当社ではなぜ影響を回避できたのか? CrowdStrikeのアップデートが原因とされ、Windows OSが異常を検知したことでPCの通常操作ができなくなった訳ですが、当社ではCrowdStrikeを使っておらず障害は発生しませんでした。仮に発生したとしても、障害が発生していない別のデバイスからVDIに接続すれば、通常の自分用Windowsデスクトップが利用できます。パニックに陥る必要はありません。管理者側で復旧対応が可能です。 今回のBSoDは不幸な障害ですが、これもビジネス継続性計画(BCP)で想定される範囲の事象といえるでしょう。VDIはBCPに効くのです。 VDIの仕組みとアドバンテージ 物理PCではOS、ユーザープロファイル、アプリケーション、データが同じPCという環境にあり、相互に連携して業務処理を行います。下図で示す利用環境と実行環境が同じ(= PC)です。 VDIではOS, プロファイル、アプリケーション、データを物理PCから分離し、クラウドまたはデータセンターで動的に構成します。仮想デスクトップあるいは仮想PCと呼ばれる環境がクラウド/データセンターに用意される(= クラウドまたはデータセンターでPCが起動する)と、その画面イメージを利用環境へ転送します。 ユーザーは手元にある任意のデバイス画面で転送された画面イメージを表示し、キーボード、マウス、トラックパッドを使い、通常のPCと同じように操作します。 実行環境での各構成要素をいかに効率よく必要数を構成するか、画面イメージ転送のパフォーマンスをいかに高めるかが、シトリックスのノウハウでありアドバンテージです。 いつでもどこにいてもPC環境につながり業務を遂行できること、セキュリティを含めたPC端末のメンテナンスの大部分がセンター側に集約されることで、ユーザー生産性とIT管理性が両立します。 先日聞いたお客様の言葉、「6万台あまりのPCメンテナンスが本当にラク。セキュリティチームはVDIが最強と言っている」はリアリティがあります。 VDIならブルースクリーン障害(BSoD)は回避できたか? Windows Server上でさまざまな仕組みを展開することから、CrowdStrikeも利用する環境であれば今回の障害の影響を受けた可能性がありますが、Citrix…
Cloud Development Environments (CDEs) allow organizations to migrate the application development process online. It also enables them to rethink operational…
IT often faces the challenge of providing access to the company network and private applications to contractors, partners, and employees…
この記事では、多様でグローバルな開発チームを効率的かつ安全にオンボーディングするために、なぜ企業にセキュアなクラウド開発環境(CDE:Cloud Development Environment)が必要なのかについて解説します。また、CDEに関する新しいアプローチの利点と課題についても取り上げ、GitHub Codespaces や GitPod、Coder のような「標準的なCDE」との違いについても考察します。 生産性とセキュリティの両立を可能にするセキュアCDE クラウド開発環境(CDE: Cloud Development Environments)の利用により、開発環境をオンラインに移行することが可能になります。CDE には、セルフホスティング型のプラットフォームから、ホスティング型サービスまでさまざまな形態があります。 中でも、データセキュリティを備えた CDE(セキュアCDE) の利点は、「生産性」と「セキュリティ」の両面を同時に実現できる点です。 本記事の目的は、セキュアCDEと一般的なCDE(たとえば Codespaces、Google Workstation、OpenShift DevSpaces、GitPod、Coder…
In this article, I am discussing why organizations need Secure Cloud Development Environments (CDEs) for onboarding efficiently and securely diverse,…
In this article, we explore how secure Cloud Development Environments (CDEs) enable building a robust, scalable, and efficient AI-driven infrastructure…
Many organizations struggle to keep an application development workflow that is secure against data leaks, while jointly preserving developers’ experience…
Building upon the robust security of Linux thin clients, Citrix is thrilled to announce the expansion of its Enterprise Browser…
Advanced Persistent Threats (APTs) represent sophisticated, stealthy attacks that can infiltrate and compromise enterprise infrastructures over extended periods. Research suggests…
Cybercrime is on the rise across every industry, pushing organizations to adopt new security measures. Now that the global average…
The number one concern across all of our customers is security. With the average cost of a data breach in…
In an era of relentless digitization, where the boundaries between personal and professional realms blur with technological advancements, security stands…
This blog post was co-authored by Sangeeta Bora, Lead Product Manager at Cloud Software Group. Citrix’s Remote Browser Isolation excels…
In the increasingly digitized world of healthcare, safeguarding sensitive patient data and ensuring the integrity of critical systems are both…
The deployment of a productive and secure application development process is often a struggle for many organizations. This is the…
多くの企業にとって、「生産性」と「セキュリティ」を両立したアプリケーション開発プロセスの構築は、依然として大きな課題となっています。これは、私と共同創業者が 2020 年に Strong Network を立ち上げて以来、取り組み続けてきた主要なチャレンジでもあります。 「Strong Network(ストロング・ネットワーク)」という社名には、テクノロジーと開発コミュニティにおけるコラボレーションとつながりの力を体現するという思いが込められています。 これは、開発者同士が協力し合い、効率よく連携することで実現される、強固で安全なインフラを象徴しており、優れたIT製品やソリューションの創出を支える「スマートな連携」の重要性を表しています。 近年、開発者はハッカーの標的となるケースが増えており、特に認証情報の窃取を狙った攻撃が多発しています。これにより、重大な情報漏えいや、ソースコード・個人情報の流出といった深刻な被害が発生しています。 長らくこの問題への対策としては、仮想デスクトップが有力な選択肢とされ、データ損失防止(DLP)を目的に活用されてきました。 一方で最近では、エンタープライズ向けブラウザを提供する企業が、仮想デスクトップに代わる Web ベースの選択肢として名乗りを上げています。ただし、彼らの主な焦点は Web アプリケーションや SaaS へのアクセスの保護であり、ローカルのデスクトップ環境の保護は副次的なものにとどまっています。 ここで重要なのは、これら汎用的なテクノロジーは、開発プロセスを守るという観点では、使い勝手やパフォーマンス面で問題を抱える可能性があるという点です。 もし、これらの技術がどのように開発プロセスのセキュリティに使われているのかをより詳しく理解したい場合は、ぜひこちらの投稿をご覧ください。…