×
情報セキュリティ
ゼロトラストアーキテクチャは、米国国立標準技術研究所(NIST)が発行した「SP 800-207」によってその基本原則(7つの柱)が定義されています。その核となるのが「すべてのアクセスを検証し、明示的に認可すること」「最小限の特権アクセスのみを付与すること」「すべての通信を暗号化すること」などです。従来の境界防御モデルでは、一度社内VPNなどを通じてネットワークに侵入を許してしまうと、内部のすべてのサーバーやデータベースへのアクセスが比較的容易になる「ラテラルムーブメント(横展開)」のリスクを抱えていました。ゼロトラストモデルでは、すべてのリソース(アプリケーションやデータベースなど)が論理的に細分化(マイクロセグメンテーション)されており、アクセスが発生するたびにユーザーのアイデンティティ(ID)や使用している端末のセキュリティ状態(パッチ適用状況やウイルス感染の有無など)、アクセス場所、時間帯などのコンテキスト情報を動的に評価(リスクベース認証)してアクセスの可否を決定します。このように、アイデンティティとデバイス管理(IAM/IDaaSやMDM)を信頼の起点とし、ネットワーク境界に依存しない堅牢な管理モデルを実現します。