エッジのセキュリティをどう確保するか【後編】
エッジコンピューティングを危険にしないために「ゼロトラスト」が必要な理由
セキュリティに関する懸念から、企業はエッジコンピューティングの導入に足踏みする可能性がある。この懸念に対処するには何が必要なのか。
「ID管理はセキュリティを左右する」という見解に同意する企業は少なくないだろう。一方で調査会社Forrester Researchのバイスプレジデント兼主席アナリストであるブライアン・ホプキンズ氏は、ID管理を「完全に破綻した手法だ」と捉える。
システムを保護する一般的なやり方は「全く間違っている」とホプキンズ氏は言い切る。「人々は一連の必要なサービスを保護する方法について、『サービスの周りに円を描き、その中にファイアウォールを配置して、サービスを使う人だけがアクセスできるようにする』と考えている」(同氏)
問題は、攻撃者が正規のアカウントを装うことができれば、誰かにとがめられることなくシステム内を自由に動き回れることだ。そうした背景から、データの発生源であるデバイスの近くを意味する「エッジ」のセキュリティを確立する方法としてForrester Researchは「ゼロトラストセキュリティ」を推奨する。これは認証を受けない限り、CSO(最高セキュリティ責任者)も含めて誰も信用しないという考え方のことを指す。
全てを信用しない「ゼロトラストセキュリティ」
ゼロトラストセキュリティは「ID管理は信用できない」という認識に立っている。攻撃者がファイアウォールを破り、いったん認証を受ければ、内部に入り込んで悪事を働くことができるためだ。ゼロトラストセキュリティでは精密なネットワークセグメントの構築が求められる。その結果、複数の小規模な境界が構築されることになる。これにより攻撃者がネットワーク内を自在に移動することを防止できる。ゼロトラストセキュリティを実現するための要素技術の例は以下の通りだ。
- 暗号化
- IDおよびアクセス管理(IAM)
- モバイルデバイス管理(MDM)
- 多要素認証(MFA)
- ソフトウェア定義型ネットワーキング(SDN)
- ネットワークのオーケストレーション(運用管理の自動化)
- 仮想化
「企業はゼロトラストセキュリティの実装をためらってきたし、これからもためらい続けるだろう」とホプキンズ氏はみている。「ゼロトラストセキュリティはこれまでとは根本的に異なる考え方であり、企業にとってその導入は、極めて大掛かりなプロジェクトになる」(同氏)
ネットワーク接続の組み合わせの数は膨大だ。そのためクラウドのように仮想的な世界で起こっていることと、物理的な世界で起こっていることをどうつなぐかは非常に難しい。「ゼロトラストセキュリティの考え方を実装するのは大変だ」とホプキンズ氏は語る。
「仮想化」で変わるエッジ
エッジコンピューティングがビジネスに定着する中、最近では技術の舞台裏を支える開発者が、エッジの標準技術の確立に目を向けるようになっている。その一例が「LF Edge」の取り組みだ。Linux推進団体Linux Foundation傘下の組織であるLF Edgeは、ハードウェア、クラウドサービス、OSから独立した、オープンで相互運用可能なエッジコンピューティングの枠組みの確立を目指している。
LF Edgeが進めているプロジェクトの一つに、「エッジ仮想化」のオープンソースエンジンを開発する「Project EVE」(EVE:Edge Virtualization Engine)がある。エッジ仮想化とは、エッジデバイスにサーバ仮想化と同様のハイパーバイザーを導入し、デバイスのリソースを効率的に活用できるようにする技術だ。エッジ仮想化を手掛けるZEDEDAは、Project EVEを実装するプログラムの下敷きとなるプログラムをLF Edgeに寄贈した。同社の共同創業者であるローマン・シャポシニク氏は、エッジへの適切なアプローチについて「従来のサーバを一箇所に集約させる集中処理型のインフラとは根本的に異なるものとしてエッジを扱うことだ」と語る。
「仮想化技術は、エッジデバイスのリソース管理や保護を容易にする」とシャポシニク氏は考える。Project EVEが開発するEVEは、エッジにおけるハードウェアの「ルートオブトラスト」(信頼の基点)、つまりデバイスの信用性の根幹になる部分によって、エッジでの更新やアクティビティを検証する。それによりなりすましやマルウェア挿入などの悪意あるアクションを防ぐことができる。
EVEは、仮想化によってソフトウェアをハードウェアから分離し、エンドユーザーが無線ネットワーク経由でソフトェアを更新できるようにする。これを利用することで、企業はパッチをより迅速にデバイスに適用できるようになる。
エッジのセキュリティにどう取り組むかにかかわらず「企業はデータを価値あるものだと捉えなければならない」と、電子機器の受託製造サービスを手掛けるMoreyのテクニカルマネジャーであるアラン・マインドリン氏はアドバイスする。データの価値は概して、その保護に費やされた金額と、投入されたリソースに等しいという。
自社のデータにどれだけの価値があるのか。それを保護するためにかけてよい金額は幾らか――。そうした点を考慮すべきだとマインドリン氏は指摘する。「時には自社のデータの価値を理解していない企業もあるが、それはまた別の話だ」(同氏)
Copyright © ITmedia, Inc. All Rights Reserved.
エッジのセキュリティをどう確保するか
この記事の著者
関連記事
新着ホワイトペーパー PR
-
比較資料
[セコムトラストシステムズ株式会社] 「自社に合うEDR」はどれか分かる? 比較・検討時の見極めポイントを解説 -
製品資料
[アルプス システム インテグレーション株式会社] まだ社内で眠らせたまま? AI活用の糧となる「データ資産」を有効利用するには -
市場調査・トレンド
[AvePoint Japan株式会社] “SCS評価制度”対応の第一歩、自社環境と要求事項とのギャップを把握する方法 -
製品資料
[株式会社BREXA Technology] 情報整理の自動化でインシデントの初動対応を効率化、AIエージェント活用のコツ -
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
2
VMware離れの決め手は“機能”以外だった 情シス109人が選んだ新基準と死角は
-
3
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
4
Claude Opus 5.5、GPT-6 Sol/Luna登場 情シスが迫られるモデル使い分け
-
5
「企業におけるAIの運用」に関するアンケート
-
6
セキュリティテスト、日本の正答率3%から見える課題
-
7
AI導入後に発覚する「社内文書を読めない」問題 情シスは何を直せばいい?
-
8
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
9
パッチなしで「今すぐサーバを落とせ」 Kiteworks異例警告の波紋
-
10
阪急交通社はiPhoneなど9600台を管理する「MDM」をどう見直したか 運用破綻を防ぐ基準
ホワイトペーパーランキング PR
-
1
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
2
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
3
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
4
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
5
月1000枚の紙を削減 9年動けなかった組織が、業務改革のその先に得たもの
-
6
「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略
-
7
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
8
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
-
9
AI活用を停滞させる「2:6:2の壁」を乗り越えるためのポイントとは?
-
10
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー