インシデントを契機に脱・境界防御

侵害の元凶「レガシーインフラ」を一掃 Redditの“ゼロトラスト”移行術

Redditは過去の侵害事件を機に、25件のシステムに分散したレガシーインフラを、全アクセスを検証するゼロトラストシステムに集約した。独自の自動化プログラムを開発し、移行を成功させた舞台裏に迫る。

 企業規模の拡大に伴い、部門ごとにアクセス経路や認証システムが乱立することは珍しくない。米国の大手ソーシャルニュースサイトを運営するRedditは、通信を中継する古いプロキシや、保守されていない安全なリモート接続用の踏み台サーバ、暗号化経路を構成するVPN(仮想プライベートネットワーク)などが混在する課題を抱えていた。これらのレガシーインフラが25件のシステムに分散し、管理もばらばらな状態だった。

 こうした複雑な構成は、運用にかかる人手の増大やセキュリティリスクを招く。現にRedditは2023年、従業員を標的とした巧妙なフィッシング攻撃によって、内部のシステムやソースコードに不正アクセスされる侵害事件を経験した。これを契機に、インフラの抜本的な改革の決断に至った。目指したのは、複数の侵入経路を1つにまとめ、デバイスの状態とアイデンティティーに基づくアクセス制御を可能にすることだ。

 結果として、Redditは踏み台サーバを撤去して認証を一元化し、全てのアクセスを信頼せず常に検証する「ゼロトラストセキュリティ」の仕組みを構築することに成功した。大規模なシステム移行において、Redditはどのように開発者の生産性を落とさずゼロトラストセキュリティを実現したのか。独自の自動化アプローチに迫る。

便利な「ワイルドカード証明書」に頼らない運用

印刷する
SNSでシェア

関連記事

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー