今回,上記の課題を解決すべく,「ゼロトラスト」を言葉のみで捉えるのではなく,文献調査を行うとともに, 調査で抽出した技術要素の機能検証を実施しました。加えて,境界型防御との相違点を検証の中で考察し,境界型防御とゼロトラストの機能を融合したハイブリット・セキュリティの考え方をまとめました。
今回の事件から学べる対応策として、パスワードのみの認証をやめ「ゼロトラストMFA(多要素認証)の導入」をすること、またITの近代化に向け、VPNの利用をやめ「ゼロトラストアーキテクチャであるSDPの導入」をすることが必要です。
認証やネットワークの内側といった、これまでのセキュリティにおいて「安全の土台」としていた環境や状態を信頼せず、データやシステムへのアクセスのたびに常に確認を行うのがゼロトラストセキュリティの大きな特徴です。
ここでは、その論文「BeyondCorp」を基に、同社がどのようにしてゼロトラストネットワークを実践したかを見てみよう。
2019年に「SP 800-207 Zero Trust Architecture」としてゼロトラストに関するレポートが発表されました。
今回は、このゼロトラストセキュリティー(以下、ゼロトラスト)の特徴や導入手法を解説する。
データ(Data)、資産(Asset)、アプリケーション(Application)、サービス(Service)からなる「DAAS」を個別に守るのが、ゼロトラスト時代のセキュリティー対策なのだという