もう誰も信じない「性悪説セキュリティ」のススメAWSやAzureなどで実例を解説

性善説ではなく性悪説に立った「ゼロトラストセキュリティ」。物理環境での実現には制限もあるが、仮想化とクラウドの普及で実現が容易になってきた。具体的な製品/サービスを例に解説する。

2015年05月01日 08時00分 公開
[Keith TownsendTechTarget]
画像 マイクロセグメンテーションがゼロトラストセキュリティの福音に(出典:ヴイエムウェア「VMware NSX」の製品資料)

 「ゼロトラストセキュリティ」とは、ユーザーやインタフェース、アプリケーションなどを自動的には“信用しない”という姿勢を取るセキュリティモデルである。ゼロトラストセキュリティを物理的に実装すると、トラフィックは一元管理されたセキュリティデバイスを通過することになる。

 ゼロトラストセキュリティでは、1台のデバイスで全てのトラフィックをフィルター処理しなければならないので、システムの拡大に応じたポリシー適用に対処するのは容易ではない。ただしシステム基盤やネットワークを仮想化していたり、クラウドサービスへ移行している場合は、比較的容易に対処できる。

 データセンターでは、ハイパーバイザーベースのネットワークの副産物である「マイクロセグメンテーション」によって、ゼロトラストセキュリティを大規模で適用可能だ。マイクロセグメンテーションは、ネットワーク仮想化の仕組みを用いて、論理的にセグメントを最小化する仕組みである。

 以前は米動画配信サービスのNetflixでクラウドアーキテクトとして働き、今は米ベンチャー投資会社のBattery Venturesで技術担当者として働いているエイドリアン・コッククロフト氏のポッドキャストによると、クラウドサービスには元来、マイクロセグメンテーションの機能が備わっていることが多いという。

 以下では、さまざまな仮想化製品とクラウドサービスにおけるマイクロセグメンテーションとゼロトラストセキュリティの機能を紹介する。

関連記事

攻撃者をおびき寄せる目的で構築される「ハニーポット」。その役割を専用システムではなく通常の端末に担わせることで、マルウェアの早期発見・早期対処につなげる手法が議論を呼んでいる。


VMware NSX

ITmedia マーケティング新着記事

news083.jpg

マーケターは「脱TikTok」を決断すべき? 鍵を握るのはトランプ氏
米国におけるTikTok売却または禁止が議会で可決されたことを受け、このプラットフォーム...

news034.png

「ECプラットフォーム」売れ筋TOP10(2024年7月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news002.jpg

ロシアのbotファームがXを標的に虚偽情報を拡散 どうしてこうなった?
ロシアによる生成AIとソーシャルメディアを使った世論操作が活発化している。標的とされ...