Cisco Duo × Secure Accessで実現するゼロトラストソリューション

認証からアクセスまで、
すべての「信頼」をゼロトラストで守る

Cisco DuoとCisco Secure Accessにより、
VPNの脆弱性・シャドーAIによる情報漏洩・ランサムウェアの侵入経路を
根本から遮断し、中堅中小企業でも導入できるシンプルなゼロトラスト基盤をご提供します。

AI時代のサイバーセキュリティ対策は、
万全ですか?

IPA「情報セキュリティ10大脅威 2026」において、ランサムウェア攻撃は6年連続の首位を堅持し、依然として最大の脅威であることを示しました。一方で、3位に「AIの利用をめぐるサイバーリスク」が初選出されたことは象徴的です。これは、巧妙化する攻撃手法とAI利用の拡大が、レガシーなセキュリティモデルの限界を露呈させていることを裏付けています。

ランサムウェア・サプライチェーン攻撃
THREAT 01

ランサムウェア・サプライチェーン攻撃

委託先1社への侵入が複数の大企業・自治体に波及。2024年、復旧費用1,000万円超の企業は全被害の50%に達し、復旧まで1カ月以上かかった企業は49%に上ります。

MFA疲労攻撃
THREAT 02

MFA疲労攻撃・セッションハイジャック

従来のSMS・OTPを標的とした攻撃が急増。
中間者攻撃(AiTM)により認証そのものが突破されるケースが増加しており、従来型MFAだけでは不十分です。

シャドーAI
THREAT 03

シャドーAIによる機密情報漏洩

IT部門の許可なくChatGPTやAIツールを利用する「シャドーAI」が急増。特許情報・顧客データ・ソースコードがLLMに入力される情報漏洩リスクが2026年の最重要経営課題に。

VPN機器の脆弱性
THREAT 04

VPN機器の脆弱性を狙った侵入

ゼロデイ脆弱性を抱えたVPN機器への攻撃が高止まり。パッチ対応の遅れが致命的な侵入口となり、ランサムウェア展開の起点として悪用されます。

無料セルフ診断所要約5分 ・ 登録不要

自社のゼロトラストは、
今どのフェーズか。

9問で現在地を把握。何から始めればいいかが、すぐわかる。

9つの診断領域
アイデンティティデバイスネットワークアプリ/ワークロードデータ可視化と分析自動化と連携ガバナンス物理アクセス

それらの脅威・課題を、
Cisco Duo × Cisco Secure Accessが解決します。

認証層(Duo)とアクセス層(Secure Access)を統合することで、ユーザーのアイデンティティからネットワーク通信まで、あらゆるレイヤーを一貫して保護するゼロトラスト基盤を構築します。

IDENTITY SECURITY

Cisco Duo

アイデンティティの境界を守る、フィッシング耐性MFA基盤

「パスワードだけに頼らない認証」を一体で守る、ゼロトラスト時代のIDセキュリティー

Cisco Duo MFAイメージ
MFAで不正ログインをブロック

MFA(多要素認証)

2つ以上の組み合わせ=MFA(多要素認証)
MFA仕組み図解
Duoの5つの強み
  • 1. フィッシング耐性 MFA

    なりすまし・盗難ログインを防止

  • 2. デバイス健全性チェック

    安全な端末のみアクセス許可

  • 3. セルフサービス登録

    ユーザー自身で認証設定(ヘルプデスク工数の大幅削減)

  • 4. 外部 ID 即時連携

    MS Entra ID / Okta / AD 対応

  • 5. 公共・教育対応

    ISMAP・学認に対応

SSE / NETWORK SECURITY

Cisco Secure Access

ネットワーク通信とAI利用を完全制御するSSEプラットフォーム

どこからでも、通信とシャドーAI
利用をクラウドで安全に制御

Cisco Secure Access イメージ
シャドーAIを可視化し、利用を制御

見えない AI 利用を検出・制御し、情報漏えいを防止

AI制御の仕組み図解
Secure Access の5つの強み
  • 1. AI Access

    AI利用を検出・プロンプト単位で制御

  • 2. ZTNA

    IDベースで最小権限アクセス

  • 3. VPNaaS

    安全にクラウド接続(段階移行)

  • 4. SWG / CASB

    シャドーIT 検出・データ流出防止

  • 5. FWaaS

    全通信をクラウドファイヤーウォールで制御

🔗

2製品のネイティブ統合で生まれる、乗算的なセキュリティ効果

DuoとSecure Accessを組み合わせることで、Duoが確立した「ユーザー・デバイスの信頼」をSecure Accessがリアルタイムで引き継ぎ、アプリへのアクセス経路とAI利用を動的に制御します。単体利用と比較して、ゼロトラストのカバレッジが大幅に拡大します。

Cisco Duo × Secure Accessを導入する
4つのメリット

セキュリティリスクの根本的な排除
BENEFITS 01

セキュリティリスクの根本的な排除

フィッシング耐性MFA(Duo)とZTNA(Secure Access)の組み合わせにより、ランサムウェアの主な侵入経路であるVPN脆弱性・認証突破・シャドーAIによる情報漏洩を構造的に遮断します。

従業員の生産性とAI活用を両立
BENEFITS 02

従業員の生産性とAI活用を両立

AIを禁止するのではなく、AI Accessで「安全に使いこなす」環境を構築。プッシュ通知認証でログインも快速化し、セキュリティ強化が生産性の障壁にならない設計です。

運用負荷の大幅削減と自動化
BENEFITS 03

運用負荷の大幅削減と自動化

ユーザーセルフサービス登録・適応型ポリシーによる自動制御・1,200以上のAIアプリの自動分類により、IT担当者がルーチンワークから解放されます。認証サーバーの構築・運用も不要です。

段階的な移行と既存投資の保護
BENEFITS 04

段階的な移行と既存投資の保護

VPNaaSにより、ZTNAへ即座に移行できないレガシーシステムも安全に収容。AnyConnectからのスムーズな移行パスと、Cisco Merakiとの統合ダッシュボード管理で既存投資を最大限に活用できます。

NIST SP 800-207
ゼロトラスト対応マッピング

米国国立標準技術研究所(NIST)が定義するゼロトラストの原則に、2製品がどのように対応しているかをまとめました。

NISTゼロトラスト原則 Cisco Duoでの実装 Cisco Secure Accessでの実装
厳格な認証と認可 承認されたユーザーと信頼されたデバイスのみがリソースにアクセス可能。ISMAP対応。 アプリ単位のきめ細かいアクセスポリシー。SAMLおよびポスチャベースの認可制御。
すべてのリソースを保護対象とする クラウド(M365, AWS)からオンプレミス(VPN, SSH)まで、単一MFA基盤で統合保護。 ZTNA + FWaaSにより、全アプリへのアクセス経路をポリシーベースで管理。
セッション単位のアクセス付与 Duo Passportによるセッションハイジャック防止。アクセスごとに動的な信頼性を再評価。 ZTNA + AI Accessにより、セッションをリアルタイムでDLP・ポスチャ検証と連動。
場所を問わず通信を保護する 社内・社外を区別せず常時MFAを適用。BYOD・リモート・出張環境を均一に保護。 東京・大阪PoPを経由した低遅延の暗号化通信で、どこからでも安全な接続を実現。
動的ポリシーによる制御 場所・デバイスOS・時間帯・グループ属性に基づく適応型ポリシーで自動アクセス制御。 AI Guardrailsにより特定プロンプト・キーワードのブロックをリアルタイムかつ自動で実施。
資産の継続的監視 OS・ブラウザ・セキュリティソフトの稼働状況をリアルタイムで監視。不備端末は自動拒否。 1,200以上のAIアプリを自動分類。シャドーIT・シャドーAIを継続的に可視化・評価。

導入事例

海外拠点を持つ製造業

最優先事項である事業継続性と、常に安全な接続性を実現するために、ゼロトラスト基盤へ移行

規模:20拠点 / 500名以上 導入製品:Cisco Duo Advantage + Cisco Secure Access Advantage
課題
  • VPN機器の脆弱性対応がいたちごっこ状態で、侵入リスクが慢性的に高い
  • 外勤従業員が個人デバイスからSaaSに接続する際のセキュリティが担保できない
  • 生成AIの業務利用が広がる中、機密情報の漏洩リスクを把握できていない
ソリューション
  • Cisco DuoでMFAとデバイス健全性チェックを全社に展開
  • Cisco Secure AccessのZTNAでVPNを段階的に廃止
  • AI AccessでChatGPTなど100以上のAIアプリを可視化・制御
結果・今後
  • VPN関連のセキュリティインシデントがゼロに
  • AIアプリ利用を禁止せず、生産性を維持しながら情報漏洩リスクを排除
  • ヘルプデスクへの認証関連問い合わせが60%以上削減

その他の活用例

製造業

80ユーザー(外勤30名)、3拠点
  • 個人デバイスからPublicクラウドへVPNなしでセキュアにアクセス(ZTNA)
  • Cisco DuoでBYOD端末の健全性を確認してからアクセスを許可

金融・サービス業

500ユーザー、80拠点
  • セキュアインターネットアクセス(SWG/DNS)
  • AI AccessでChatGPTへの顧客情報入力をブロック
  • 拠点間接続(Meraki SD-WAN連携)

自治体・公共機関

750ユーザー
  • ISMAP対応・学認連携でコンプライアンス要件を充足
  • Cisco Duoのセルフサービス登録でIT担当者の負荷を軽減
  • セキュアリモートアクセス・拠点間接続の統合管理

よくある質問

導入を検討される際によくいただくご質問にお答えします。その他のご質問はお気軽にお問い合わせください。

Q.既存VPNを残したまま段階的に導入できますか?
+
A.可能です。Cisco Secure ClientはVPNとZTNAの両機能を備えており、特定アプリだけをZTNAに切り替える段階移行をサポートします。ZTNAに移行できないレガシー通信はVPNaaSでクラウドに安全に収容できます。ビジネスを止めずに段階的なゼロトラスト移行を実現します。
Q.ChatGPTを完全禁止せず、安全に使わせたいのですが?
+
A.Secure AccessのAI Access機能により、ChatGPTなどのAIアプリを「使わせない」のではなく「安全に使わせる」制御が可能です。プロンプト単位でのDLP、特定キーワードのブロック、利用状況のダッシュボード可視化により、生産性とセキュリティを両立できます。
Q.Microsoft Entra IDをすでに使っています。Duoを追加する意味はありますか?
+
A.Entra IDのMFAはMicrosoft環境に最適化されていますが、Duoはクラウド・オンプレミス・VPN・SSHなどあらゆるアプリに対して統一的なMFAを提供します。フィッシング耐性認証やデバイス健全性チェックなど、Entra ID単体では実現できない保護レイヤーを追加できます。
Q.スマートフォンを持たない社員はどうすればよいですか?
+
A.Duoはスマートフォンアプリ以外にも、ハードウェアトークン、デスクトップアプリ、電話コールバックなど複数の認証手段を提供しています。スマートフォンを持たない方でも安全にMFAを利用できます。
Q.認証サーバーを自社で構築・運用する必要がありますか?
+
A.不要です。Cisco Duoはクラウドネイティブなサービスのため、オンプレミスの認証サーバーの構築・運用は不要です。導入・運用コストを大幅に削減できます。
Q.日本語のプロンプトや文書も正しく検知・保護できますか?
+
A.Secure AccessのAI Access機能は日本語プロンプトにも対応しています。キーワードベースのDLPに加え、AI Guardrailsによるコンテキスト理解型の制御で、日本語環境でも高精度な情報漏洩防止を実現します。
Q.導入までにどのくらいの期間がかかりますか?
+
A.Cisco Duoは最短数日で基本的なMFA環境を構築できます。Secure Accessとの統合を含むフル導入でも、一般的に2〜4週間で稼働開始が可能です。高千穂交易では導入計画策定から運用サポートまで一貫してご支援いたします。
Q.協力会社や外部パートナーへの適用はできますか?
+
A.可能です。Duoのセルフサービス登録機能により、外部パートナーにも簡単にMFAを展開できます。Secure AccessのZTNAポリシーと組み合わせることで、パートナーごとにアクセス可能なアプリを最小権限で制御できます。

Cisco Duo・Secure Accessの導入なら、
経験豊富な高千穂交易にご相談ください

当社はこれまで多くの企業・教育機関・官公庁向けに、Cisco Merakiをはじめとする
Ciscoソリューションの導入・運用支援を提供してきました。

🏆

10年以上のCisco Merakiマネージドサービス実績

2014年からCisco Merakiのマネージドサービスを提供。Ciscoパートナーとして長年の実績と体制をもとに、ゼロトラスト化をご支援します。

🤝

一気通貫でご支援

アセスメントから設計・導入・運用サービスまでを日本語で一気通貫でご支援。詳細な日本語資料の提供、専任担当者によるアフターフォローを行います。

🔄

既存Cisco環境とのシームレスな統合

Cisco MerakiやCatalystをすでにご利用のお客様には、統合ダッシュボードを活用したシームレスな移行をご提案。既存投資を最大限に活かした最適解をご提供します。

未来の被害を防ぐのは、今日の決断です。
まずは、Duoの「一瞬の安心」と、
Secure Accessの「どこでも安全な接続」を体験してください。

Cisco Duo × Cisco Secure Accessを組み合わせた30日間の無料トライアルで、
ゼロトラストの実効性を体験できます。