場所を問わない働き方の普及や、攻撃手法の巧妙化を背景に、「ゼロトラスト」の重要性が高まった。その技術の一つである「ZTNA」の仕組みを理解しておこう。
新型コロナウイルス感染症(COVID-19)のパンデミック(世界的大流行)を機に、企業において「VPN」(仮想プライベートネットワーク)を「ZTNA」(ゼロトラストネットワークアクセス)に置き換える機運が高まった。ZTNAは、社内外からの通信を信用しない「ゼロトラスト」の考え方に基づく技術の一つだ。ZTNAがシステムを脅威からどのように保護するのかを理解するには、VPNとは異なる重要な点を幾つか理解しておく必要がある。
ゼロトラストセキュリティの基本的な考えは、システムにアクセスしようとする人やデバイスを信用しないことにある。認証に手続きを正しく完了した人のみにアクセスを許可する、ということだ。この考え方はネットワークの「外部」からのアクセスに限らず、「内部」からのアクセス要求に対しても適用される。
ZTNAの中核になる仕組みの一つが、システムの全てのユーザーに対するアクセス制御だ。ユーザーは自宅やオフィスといった場所を問わず、システムにアクセスする際には認証を通らなければならない。いったんシステムから信頼されたユーザーでも、次にアクセスを求めるときは認証によって改めてシステムから信頼を得る必要がある。
ZTNAはシステム内のユーザーとデバイスを識別する必要があるため、そのためのIDおよびアクセス管理(IAM)の機能が必要になる。アクセス要求を受けたシステムは、SDP(ソフトウェア定義境界)コントローラーといったネットワークを制御するシステムを通じてユーザーのIDが証明されているかどうかを確認する。
システムがアクセスを許可する際は、パッチ(修正プログラム)が適用されていることや、エンドポイント保護ソフトウェアが実行されていることが条件になることがある。アクセスを許可する側はこれらによってデバイスが安全かどうかを判断する。
ZTNAの仕組みでは、ZTNAのコントローラーやゲートウェイがポリシーの設定を基にアクセス制御を実行する。ZTNAの各種機器には、セキュリティポリシーの定義や適用を独自設定できる機能がある。
ZTNAにおいては、デバイスの行動を分析して不適切な行動が特定された場合、その影響が自動的にポリシーに反映される。例えば、通信を許可されていない複数のシステムへの接続を試みるデバイスがあった場合、そのデバイスをアクセス拒否の対象として扱うといった具合だ。
後編は、ZTNAの課題を取り上げる。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
サイバー攻撃による被害は、金銭的な損失だけでなく、信用の失墜や業務継続への支障といった経営上のリスクに直結する。このようなリスクへの備えとして有効なのが、「脆弱性診断」だ。脆弱性診断の目的や実践方法について解説する。
昨今、組織のネットワーク外に分散したエンドポイントが、攻撃者にとって格好の標的になっている。このような中でエンドポイント保護の新たな形として期待を寄せられているのがEDRだ。しかし、運用が難しいなどの課題も多い。
サイバー攻撃が激化する中、防御側は限られたリソースで対策することに苦慮している。こうした状況において組織が優先すべきは、エンドポイントと認証情報の保護であり、これらの有効な防御手段として注目されているのが、XDRとITDRだ。
昨今、セキュリティ教育の重要性が高まっている。しかし、効果を正確に測ることが難しく、目標設定や運用に悩むケースも少なくない。本資料では、担当者の負担を軽減しながら、このような問題を解消する方法を紹介する。
情報セキュリティ対策では、従業員の意識を高めるための“教育”が重要となる。しかしセキュリティ教育は、効果の測定が難しく、マンネリ化もしやすいなど課題が多い。効果的なセキュリティ教育を、負荷を抑えて実現するには何が必要か。
「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...