コンテンツ情報
公開日 |
2021/07/15 |
フォーマット |
PDF |
種類 |
技術文書・技術解説 |
ページ数・視聴時間 |
20ページ |
ファイルサイズ |
7.62MB
|
要約
従来型のセキュリティ対策では、1つの検証ポイント(ファイアウォールやユーザー認証など)を通過されてしまうと、そこで得た「信頼」を悪用し、機密データを狙った権限昇格攻撃などが可能となってしまっていた。そこで注目されているのが、ゼロトラストというセキュリティの考え方だ。
ゼロトラストとは、決して信頼せず、常に検証することを原則としたセキュリティモデルのこと。ユーザーやデバイスの信頼性、アクティビティーの可視化など、さまざまな検証を常時行うことで、頻度の高い攻撃を特定し、阻止することができる。しかし、そのためには新たな課題にも取り組まなければならず、実装には反復的なアプローチが必要となる。
本資料では、ゼロトラストをいかにして実現していくかの道筋を5段階のフェーズに分けて解説している。フェーズごとに目指すべき目標が記されているほか、戦略や管理、運用、課題など、その解決策についての詳細が記されている。ゼロトラストの実装に役立つヒントが満載の資料となっているので、ぜひ参考にしてほしい。