MiracleJobLogo
エンジニアのエンジニアによるエンジニアのためのサイト
News 07/25 おすすめ情報に 『 【案件】Azure AD関連の認証設計/azureの基本設計 』 を追加しました。
会員登録するとキャリア診断やサイトに参加することができます。
あなたにおすすめな技術情報、資格、仕事などをお知らせします。

無料会員登録


パスワードを忘れた場合
LINEで送る
MiracleJobBanaLeft1
MiracleJobBanaLeft2


ゼロトラストについて
profile-img
投稿者: Tsukadaさん
投稿日:2025/02/10 10:48
更新日:2025/02/10 11:11
like-img
分類
技術
テクノロジー
全般
キャリア
運用・保守
投稿内容

◆ゼロトラストとは?

「何も信頼しない」ということを前提に対策を講じるセキュリティの考え方を言います。

Forrester Research社が2010年に提唱した考え方です。

◆ゼロトラストが生まれた背景

1.テレワークの増加
昨今のテレワークに浸透があります。これまで、企業のセキュリティ対策というと境界をきっちりと防ぐ対策が中心でした。つまり、ウイルスや不正侵入を許さらないようにファイアーウォールを設置するといった対策です。

ところが、テレワークをすると、オフィスのファイアーウォールは関係なく、自宅のネットワークからアクセスをします。また、最近はクラウドサービスの浸透が増え、社内のサーバーを介して仕事をするのではないスタイルが定着してきました。そうすると、会社にある境界型のセキュリティでは、意味がなさなくなってきてしまっているんです。

2.クラウドサービス利用が増加
自宅でも、会社でも、どこにいても、利用できるクラウドサービスが浸透してきています。このクラウドサービスは、当然ながら、社内のファイアウォールを介したデータのやり取りではありません。ユーザーのPCからいきなりクラウドサービスにアクセスして利用します。

3.内部の不正等
不正侵入だけでなく、不正な情報の持ち出しもでてきています。ゼロトラストは、社内LAN内でも、すべて危険であるという発想のもとに、対策を施すことで、テレワークでも、クラウドサービスでも、安心して利用できるようにするという発想です。


ゼロトラストのメリット

①高度な情報保護と内部脅威への対策
②クラウドやモバイルデバイスにも適用可能な柔軟性
③ユーザーやデバイスごとに最適化されたアクセス制御
※一度認証されたユーザーを広範囲にアクセスできないようにし、
最低限の範囲にのみアクセスできるように制限をかけることによって、セキュリティをあげる
④セキュリティインシデントの早期発見と対応


ゼロトラストのデメリット

①既存のシステムやネットワークの大幅な変更が必要
②セキュリティは上がるかもしれないが、利便性が下がる
③継続的な監視・分析に伴いコストがあがり、運用に負荷がかかる。


◆参考文献

ゼロトラストとは?徹底的にわかりやすく解説します!

コメント


MiracleJobBanaRight1
MiracleJobBanaRight2
MiracleJobBanaRight3