2019年06月14日 05時00分 公開
特集/連載

いまさら聞けない 全てを疑う「ゼロトラスト」セキュリティ入門考え方から実装方法まで

「ゼロトラスト」モデルのセキュリティとは何か。部外者だけでなく全ての人のアクセスを厳密に制限するこの手法について、設計の背景にある基本的な概念と、実装に必要なテクノロジーを説明する。

[Jessica Scarpati,TechTarget]
画像

 企業の情報セキュリティでは長年にわたって、境界をより広く、より強固に、より弾力的にすることによって、悪意のある行為からIT環境を保護できるという「境界保護」が原則だとされてきた。これは「城を堀によって守る」モデルを想起させる。「内部トラフィックは無条件に信頼できる」という前提が過去のものとなってしまった現在では、これは皮肉な例え話となっている。

 「ゼロトラスト」モデルのセキュリティとは、ファイアウォールの内外にかかわらず、全てのエンドユーザー、デバイス、トランザクションが危険にさらされているという想定に基づいたセキュリティモデルだ。この考え方は、ネットワークセキュリティの新しい戦略を推進する。

ゼロトラストとは「決して信頼しないこと」

 ゼロトラストは技術でも製品でもない。ネットワークセキュリティに対する戦略的なアーキテクチャ面からのアプローチを指す言葉だ。

 後に調査会社Forrester Researchの主席アナリストとなったジョン・キンダーバグ氏は、2010年にゼロトラストモデルのセキュリティをこう定義した。

ITmedia マーケティング新着記事

news143.jpg

コロナ禍でのEC利用は「安さ」より「注文のしやすさ」重視の傾向――流通経済研究所調べ
全国1万人調査から分かったショッパーのネット利用の変化。

news087.jpg

「Tableau 2021.1」の強化ポイントと新コンセプト「ビジネスサイエンス」について
「拡張アナリティクス」から「ビジネスサイエンス」へ。Tableau Softwareは記者説明会を...

news121.jpg

セールスフォース×Snowflake×Amplitude 日本法人のキーパーソンが「グロースマーケティング」を語る
顧客の行動を理解し、的確な目標・指標を設計して高速に施策を繰り返す「グロースマーケ...