IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

シスコシステムズ合同会社

技術文書・技術解説

シスコシステムズ合同会社

ゼロトラストを実装するために必要な、5段階の実践的なアプローチ

コンテンツ情報
公開日 2021/07/15 フォーマット PDF 種類

技術文書・技術解説

ページ数・視聴時間 20ページ ファイルサイズ 7.62MB
要約
 従来型のセキュリティ対策では、1つの検証ポイント(ファイアウォールやユーザー認証など)を通過されてしまうと、そこで得た「信頼」を悪用し、機密データを狙った権限昇格攻撃などが可能となってしまっていた。そこで注目されているのが、ゼロトラストというセキュリティの考え方だ。

 ゼロトラストとは、決して信頼せず、常に検証することを原則としたセキュリティモデルのこと。ユーザーやデバイスの信頼性、アクティビティーの可視化など、さまざまな検証を常時行うことで、頻度の高い攻撃を特定し、阻止することができる。しかし、そのためには新たな課題にも取り組まなければならず、実装には反復的なアプローチが必要となる。

 本資料では、ゼロトラストをいかにして実現していくかの道筋を5段階のフェーズに分けて解説している。フェーズごとに目指すべき目標が記されているほか、戦略や管理、運用、課題など、その解決策についての詳細が記されている。ゼロトラストの実装に役立つヒントが満載の資料となっているので、ぜひ参考にしてほしい。