2019年06月14日 05時00分 公開
特集/連載

考え方から実装方法までいまさら聞けない 全てを疑う「ゼロトラスト」セキュリティ入門

「ゼロトラスト」モデルのセキュリティとは何か。部外者だけでなく全ての人のアクセスを厳密に制限するこの手法について、設計の背景にある基本的な概念と、実装に必要なテクノロジーを説明する。

[Jessica Scarpati,TechTarget]
画像

 企業の情報セキュリティでは長年にわたって、境界をより広く、より強固に、より弾力的にすることによって、悪意のある行為からIT環境を保護できるという「境界保護」が原則だとされてきた。これは「城を堀によって守る」モデルを想起させる。「内部トラフィックは無条件に信頼できる」という前提が過去のものとなってしまった現在では、これは皮肉な例え話となっている。

 「ゼロトラスト」モデルのセキュリティとは、ファイアウォールの内外にかかわらず、全てのエンドユーザー、デバイス、トランザクションが危険にさらされているという想定に基づいたセキュリティモデルだ。この考え方は、ネットワークセキュリティの新しい戦略を推進する。

ゼロトラストとは「決して信頼しないこと」

 ゼロトラストは技術でも製品でもない。ネットワークセキュリティに対する戦略的なアーキテクチャ面からのアプローチを指す言葉だ。

 後に調査会社Forrester Researchの主席アナリストとなったジョン・キンダーバグ氏は、2010年にゼロトラストモデルのセキュリティをこう定義した。

ITmedia マーケティング新着記事

news073.jpg

デロイト トーマツ「Tech Trends 2019日本版」、次世代のマーケティングについて書いてあること
技術そのものよりも、デジタルトランスフォーメーション(DX)に向けて、それらを使いど...

news107.jpg

卓球「Tリーグ」と「TikTok」のコラボレーションがお互いにもたらすメリットとは
認知拡大を課題とする卓球新リーグとファン層拡大を狙う大人気の動画SNS。パートナーシッ...