2019年06月14日 05時00分 公開
特集/連載

考え方から実装方法までいまさら聞けない 全てを疑う「ゼロトラスト」セキュリティ入門

「ゼロトラスト」モデルのセキュリティとは何か。部外者だけでなく全ての人のアクセスを厳密に制限するこの手法について、設計の背景にある基本的な概念と、実装に必要なテクノロジーを説明する。

[Jessica Scarpati,TechTarget]
画像

 企業の情報セキュリティでは長年にわたって、境界をより広く、より強固に、より弾力的にすることによって、悪意のある行為からIT環境を保護できるという「境界保護」が原則だとされてきた。これは「城を堀によって守る」モデルを想起させる。「内部トラフィックは無条件に信頼できる」という前提が過去のものとなってしまった現在では、これは皮肉な例え話となっている。

 「ゼロトラスト」モデルのセキュリティとは、ファイアウォールの内外にかかわらず、全てのエンドユーザー、デバイス、トランザクションが危険にさらされているという想定に基づいたセキュリティモデルだ。この考え方は、ネットワークセキュリティの新しい戦略を推進する。

ゼロトラストとは「決して信頼しないこと」

 ゼロトラストは技術でも製品でもない。ネットワークセキュリティに対する戦略的なアーキテクチャ面からのアプローチを指す言葉だ。

 後に調査会社Forrester Researchの主席アナリストとなったジョン・キンダーバグ氏は、2010年にゼロトラストモデルのセキュリティをこう定義した。

ITmedia マーケティング新着記事

news139.jpg

新型コロナウイルスの感染拡大で注目される「巣ごもり消費」に関する意識――カンム調査
外出控えムードの中、消費意欲は「自宅でのエンタメ」に向かっているようです。

news091.jpg

オンライン医療が進む中国と台湾、日本 iOS「メディカル」アプリ最新人気ランキング
今回は、2020年2月度における中国、台湾、日本市場におけるiOS「メディカル」モバイルア...

news137.jpg

SDGsへの取り組みが最も高く評価された企業はトヨタ自動車――ブランド総合研究所調査
国内の主力企業のSDGsへの取り組みやESG活動に対して1万500人に聞いています。