いまさら聞けない 全てを疑う「ゼロトラスト」セキュリティ入門考え方から実装方法まで

「ゼロトラスト」モデルのセキュリティとは何か。部外者だけでなく全ての人のアクセスを厳密に制限するこの手法について、設計の背景にある基本的な概念と、実装に必要なテクノロジーを説明する。

2019年06月14日 05時00分 公開
[Jessica ScarpatiTechTarget]
画像

 企業の情報セキュリティでは長年にわたって、境界をより広く、より強固に、より弾力的にすることによって、悪意のある行為からIT環境を保護できるという「境界保護」が原則だとされてきた。これは「城を堀によって守る」モデルを想起させる。「内部トラフィックは無条件に信頼できる」という前提が過去のものとなってしまった現在では、これは皮肉な例え話となっている。

 「ゼロトラスト」モデルのセキュリティとは、ファイアウォールの内外にかかわらず、全てのエンドユーザー、デバイス、トランザクションが危険にさらされているという想定に基づいたセキュリティモデルだ。この考え方は、ネットワークセキュリティの新しい戦略を推進する。

ゼロトラストとは「決して信頼しないこと」

 ゼロトラストは技術でも製品でもない。ネットワークセキュリティに対する戦略的なアーキテクチャ面からのアプローチを指す言葉だ。

 後に調査会社Forrester Researchの主席アナリストとなったジョン・キンダーバグ氏は、2010年にゼロトラストモデルのセキュリティをこう定義した。

ITmedia マーケティング新着記事

news112.jpg

「インクルーシブマーケティング」実践のポイントは? ネオマーケティングが支援サービスを提供
ネオマーケティングは、インクルーシブマーケティングの実践に向けたサービスを開始した...

news135.jpg

Xが新規アカウントに課金するとユーザーはどれほど影響を受ける? そしてそれは本当にbot対策になるのか?
Xが新規利用者を対象に、課金制を導入する方針を表明した。botの排除が目的だというが、...

news095.jpg

Googleの次世代AIモデル「Gemini 1.5」を統合 コカ・コーラやロレアルにも信頼される「WPP Open」とは?
世界最大級の広告会社であるWPPはGoogle Cloudと協業を開始した。キャンペーンの最適化、...