Citrix Secure Internet Access™
Citrix Secure Internet Accessとは
Citrix Secure Internet Access (CSIA) は、WebおよびSaaSアプリケーションへのセキュアなアクセスをグローバルに提供する、クラウド提供型サービスです。セキュアWebゲートウェイ、クラウドアクセスセキュリティブローカー、サンドボックスによるマルウェア保護、侵入防止および検知システム、データ損失防止など、包括的なセキュリティ機能スタックを提供します。
SD-WANおよびSecure Workspace Accessとともに、Citrix Secure Internet Accessは、Citrix® が提供する完全に統合されたセキュアアクセスサービスエッジ (SASE) ソリューションの柱の一つを形成します。
Citrix Secure Internet Accessは、ユーザーの場所に関わらず、Citrix Workspace™ の内外でWebおよびSaaSアプリへのセキュアなアクセスを提供します。Citrix Workspaceユーザーにさらなる保護レイヤーを追加し、Citrix SD-WAN™ とも統合して、完全に統合されたCitrixネットワークおよびセキュリティソリューションを実現します。
Citrix Secure Internet Accessの機能と利点
Citrix Secure Internet Accessは、Citrix Cloudを通じて利用可能なサービスの統合管理の提供を支援します。Citrix Secure Internet Accessの主要な機能と利点を以下にまとめます。
-
統合管理
- 包括的なセキュリティ機能に対する全体的なビューと詳細な制御。これは、セキュリティインシデント、異常な動作、報告されたリスク、生産性の損失、およびポリシー違反を特定するための分析とともに、単一プラットフォームで提供されます。
- SD-WANとCitrix Secure Internet Accessの両方のエンタイトルメントを持つユーザーは、同じペインからこれらのサービスを管理できます。その結果、すべてのトラフィックとユーザーは、1つのプラットフォームでネットワークとセキュリティアーキテクチャの組み合わせによって保護されます。
-
効率性
- Citrix SD-WANとCitrix Secure Internet Access間の自動構成により、シンプルで迅速な展開を実現します。
- クラウドの速度で拡張する高性能アーキテクチャ。
- 最適なパフォーマンスのためのシングルパスアーキテクチャ: トラフィックは一度復号化され、再暗号化される前にすべてのセキュリティ制御が適用されます。
- SD-WANによるレイテンシの削減: 最も近いCitrix Secure Internet Accessゲートウェイノードの自動選択。
-
信頼性の高いパフォーマンス
- セキュリティ脅威に対する最新の保護のための自動更新。
- デュアルレジリエンスのためのバックアップリンク。
- 単一の統合ビューにより、IT部門のトラブルシューティングが高速化されます。
-
プライバシー。各顧客のデータは、Citrix Secure Internet Accessサービス内で、個別のゲートウェイを通じて処理され、企業ごとに分離されます。
- より良いリモートワークのユーザーエクスペリエンス。ユーザーがアクセスしたいリソースがすでに存在するクラウドにネットワークセキュリティを移行することで、セキュリティをユーザーに近づけます。Citrix Secure Internet Accessサービスは、世界中に100以上のPoP (Points of Presence) を有しています。
主要な機能と利点の詳細については、ソリューション概要を参照してください。
Citrix Secure Internet Accessの仕組み
ユーザーは、次のいずれかの方法を使用して、未承認のWebおよびSaaSアプリケーションにアクセスする可能性があります。
- Citrix Workspace を使用した仮想デスクトップ経由
- ローカルホストシステムからのリモートアクセス
- 支社または自宅オフィスから
ユーザーがどの直接インターネットアクセス方法を採用しても、トラフィックはCitrix Secure Internet Access経由でリダイレクトされます。
次の図は、さまざまなユースケースを視覚的に描写したものです。

前の図に示すように、次の3つの主要なユースケースがプロセスの仕組みを説明します。
-
Citrix Virtual Apps and Desktops™。Workspaceアプリを使用するリモートユーザーは、Citrix Virtual Apps and Desktops を介して未承認のWebおよびSaaSアプリケーションにセキュアにアクセスできます。Virtual Delivery Agent (VDA) にCSIA Cloud Connectorエージェントをインストールして、インターネットトラフィックをCitrix Secure Internet Accessサービスにリダイレクトします。
-
ホストシステム上のネイティブブラウザ。リモートユーザーは、ラップトップやモバイルデバイス (管理対象または非管理対象) などのローカルシステムを使用して、未承認のアプリにセキュアにアクセスできます。これらのデバイス上のトラフィックを保護するため、CSIA Cloud Connectorエージェントをインストールして、すべてのインターネットトラフィックをCitrix Secure Internet Accessサービスにリダイレクトします。 Cloud Connectorエージェントはユーザーを認証し、SSL復号化のための適切な証明書をインストールします。Cloud Connectorエージェントは、iOS、macOS、Android、Windows、Linuxの各オペレーティングシステムで利用できます。
-
支社。オンサイトユーザーは、トラフィックをCitrix Secure Internet Accessにリダイレクトすることで、Citrix SD-WAN を介してWebおよびSaaSアプリにセキュアにアクセスできます。これは、Cloud Connectorエージェントを必要とせずに、IPSECまたはGREトンネルを介して行われます。 Citrix SD-WAN は、最も近いCitrix Secure Internet AccessのPoP (Points of Presence) へのセキュアな接続を自動的に作成します。トラフィックはIPsecまたはGREトンネルを介してトンネリングされます。冗長性は、トンネルレベルと、プライマリおよびセカンダリのCitrix Secure Internet Access PoPへの複数のリンクの両方で実現されます。