従来のセキュリティ対策が通用しない時代
全てを疑う「ゼロトラスト」でネットワークを保護すべき5つの理由
クラウドや私物端末の利用が広がり、ネットワークの境界が崩壊しつつある。こうした中、重要性が高まっているのが「ゼロトラスト」に基づくネットワークセキュリティの実現だ。その主要な5つの理由を解説する。
「ゼロトラスト」は、単なるセキュリティ分野のバズワード(流行語)のように思えるかもしれない。だがゼロトラストアプローチをネットワークセキュリティに取り入れる動きは、企業の間で着実に広がっている。
インターネットの草創期、ネットワークセキュリティの専門家は、ネットワークの防御を表現する言葉として中世の用語を取り入れた。「要塞(ようさい)ホスト」(bastion host:踏み台ホスト)や「境界」「ファイアウォール」「ゲートウェイ」は、どれもネットワークの防御に関係する用語だ。当時のネットワークインフラはシンプルだったため、企業はホストを「社内にある信頼できるもの」と「社外にある信頼できないもの」の2種類に分類できた。
しかし世界は変わった。昔は、社内にいるユーザーは「信頼された従業員」、社外から企業のリソースにアクセスするユーザーは「信頼できない人」と見なされていた。現在、リソースへのアクセスは社内外の両方から可能になり、そのユーザーも多岐にわたるようになった。従業員や消費者、下請け業者、ベンダーなど、信頼できる第三者と信頼できない第三者が存在する。加えてBYOD(私物端末の業務利用)やパブリッククラウドサービス、リモートワークの普及により、ネットワークアクセスの安全性はファイアウォールなどのセキュリティゲートウェイに任せておけなくなったのが実情だ。
「ゼロトラスト」が広がる理由
ネットワークセキュリティが複雑になる中、この状況に対処すべく、調査会社Forrester Researchのアナリストが2009年に発案したのが、何も信頼しないことを基本とするセキュリティ概念「ゼロトラスト」だ。Googleがゼロトラストに基づくセキュリティのフレームワーク(方法論)「BeyondCorp」を提唱し、自社で採用したことにより、この考え方が人々の間に広まった。
ゼロトラストに基づくネットワークセキュリティ対策を導入する動きが広がっている理由は、次の通りだ。
理由1.ネットワーク境界保護が役に立たなくなった
企業がファイアウォールと要塞化したネットワークの内側に、全てのデジタル資産を配置しても、安全とはいえない。承認済みのユーザーや攻撃者は、ダイヤルアップ接続とファイアウォールの例外を使用して境界保護を回避できる。企業はクラウドサービスやBYODといった手段を導入し、従業員や顧客、下請け業者、ベンダーなど信頼できる第三者が、社内LANのリソースにアクセスできるようにしている。この動きは勢いを強めており、課題は増すばかりだ。ゼロトラストアプローチを導入すると、アクセス権の状態をフラットにできるため、企業はより安全にアクセスを許可できるようになる。
理由2.信頼レベルが過去のアクセスに依存しなくなった
ユーザーの信頼レベルは、前回のアクセスに準拠しなくなっている。ゼロトラストを基にしたセキュリティ対策を導入することで、企業はアクセスの許可が要求されるたびに過去の許可判断を再評価できる。これにより、必要以上の権限を持つ関係者による内部脅威や、異動でアクセス許可の変更が必要になった従業員による脅威を撲滅できる。下請け業者など第三者との契約更新後、あるいはアクセス要求のたびに再評価が必要な、デバイスやアプリケーションに対する保護も可能になる。
理由3.新たな攻撃手法が絶えず登場する
攻撃側は新たな攻撃のアプローチを絶えず探すため、ネットワークセキュリティの脅威は増大し続ける。ネットワークセキュリティにゼロトラストの考え方を取り入れると、管理から漏れていた権限設定をネットワークから排除することにつながる。
ゼロトラストは、
- 社内のシステムやユーザーが、アクセスできないはずのリソースにアクセスできる権限
- アカウントを削除された可能性がある社外ユーザーが、社内システムにアクセスにできる権限
などを排除し、このような権限を悪用した侵入を不可能にする。
理由4.攻撃が進行している
新たな攻撃手法が次々と生まれ、侵入を完全に防ぐことが難しくなっている今、ほとんどの企業は何らかの攻撃を受けていると考えるのが自然だ。ゼロトラストは、現在進行形の攻撃に対して大きな回復力を持つ。ゼロトラストのセキュリティに対するスタンスは「標準でアクセスを拒否すること」だ。この特性により、企業のLANに侵入できた攻撃者であっても、LANの内側でアクセス権を利用できなくなり行き詰まる。
理由5.社内の脅威が深刻化している
ゼロトラストでは、社内の脅威も社外の脅威と同じレベルで監視する。リソースにアクセスする正当な理由があるユーザー数の増加と、BYODやクラウドの使用による境界の重要性低下により、ユーザーを社内と社外の2種類に分類することは無意味になりつつある。
社内システムに対する何らかの権限を不正に取得し、LANに侵入してから、より攻撃しがいのある標的に乗り換える攻撃手法が普及している。このような状況では、社内の脅威は社外の脅威の延長にすぎない。ゼロトラストに基づくネットワークセキュリティ対策では、この2種類の脅威を区別する必要がなくなり、潜在的な脅威に同じように対処するだけでよくなる。
ゼロトラストに基づくネットワークセキュリティを実現すべき差し迫った理由は複数ある。最大の理由は、このアプローチがうまく機能することだ。ただし、かつての「インターネットに接続している企業にはファイアウォールが必須だ」という“誤った考え”を繰り返してはならない。ゼロトラストはセキュリティの最終目標ではなく、最終目的に至るための手段だと見なすべきだ。攻撃側はセキュリティを悪用したり、回避したりする方法を編み出し続けるだろう。これに対して、防御側は用心深い姿勢を取り続けなければならない。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー