導入・選定ガイド

ゼロトラストの正しいつくり方 NISTの7原則をやさしく解説

文◎松本一郎(編集部) 2021.11.24

  • Teitter
  • facebook
  • 印刷

近年、注目されるゼロトラスト。しかし、いざ導入しようと調査を進めると、多種多様な文献や主張にあたり混乱しがちだ。ゼロトラストの本質を伝えるともに、ソリューション選びの参考となる考え方を紹介する。

ゼロトラストとは?「正直に言うとユーザーの方もよく勉強されていて、ベンダーの使うバズワード(流行り言葉)と化している“ゼロトラスト”を信用しなくなっている」。こう明かすのは、ゼットスケーラーの髙岡隆佳氏だ。

社内外を問わず信頼できるエリアは無いという前提でセキュリティ対策を講じる、ゼロトラストという概念が広まっている。セキュリティ業界にはよくあることだが、こうした新たな概念は即座に自社ソリューションの宣伝文句として取り入れられていく。ゼロトラストと言うには怪しいソリューションも市場に氾濫し、ユーザーも警戒を強めているのが現状だ。

ゼロトラストが登場した背景そもそもゼロトラストに注目が集まっているのはなぜか。背景には、「まず信頼できる境界が曖昧になっていることがある。リモートワークの普及とクラウド活用が進んでいるからだ」とIIJグローバルソリューションズの吉田拓未氏は説明する。

多くの企業が採用する境界型セキュリティでは、従業員が出社してオンプレミスの社内システムを利用することを前提に、インターネットなど社外のネットワークとの境界にあるファイアウォールやプロキシなどでセキュリティ対策を行う。セキュリティ対策を一元化できるなどのメリットもあるが、内部でマルウェア感染が発生すると、被害が拡大しやすいといった課題も従来から指摘されていた。

そうしたなかコロナ禍が起き、セキュリティ対策の抜本的見直しを後押しすることとなった。リモートワークの普及で従業員のアクセス元が分散し、システムやデータなどのアクセス先も複数のクラウドに分散したことで境界が複数生まれた。そのため従来の境界型セキュリティの発想で守るのが困難になったのである。監査法人のPwCあらたがゼロトラストに取り組んでいる国内企業を調査した結果によれば、その契機については「コロナ禍によるリモートワーク化が進んだため」と答えた企業が最も多く39.3%、次いで「DXや働き方改革などIT戦略を見直すため」が26.6%、「複数のクラウドサービスの利用が進んだため」「セキュリティインシデント・内部不正が発生/リスクが高まったため」が24.6%と続いている。

総合すると境界型セキュリティの限界が指摘される中で、コロナ禍によるリモートワーク利用の加速化やクラウド活用の増加により注目度が高まっているのがゼロトラストと言えるだろう(図表1)。

 

図表1 境界型ネットワークからの変化

図表1 境界型ネットワークからの変化

 

>>関連記事
ゼットスケーラー株式会社
ゼロトラスト実現の現実策とは? 無償ワークショップで自社の道筋整理を

チェック・ポイント・ソフトウェア・テクノロジーズ
中堅中小に“ちょうどいい”ゼロトラスト コスパと簡易さで気軽に導入・運用を

株式会社IIJグローバルソリューションズ
企業のDXに”ゼロトラスト”が前提となるワケ

エイチ・シー・ネットワークス株式会社
月1200円から目指すゼロトラスト ソフトSIM+SWGで全通信を制御
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

  • Teitter
  • facebook
  • 印刷

スペシャルトピックスPR

nebula2111
commscope2111
DPU2111

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】特化型ワイヤレス進化論
<Part1>PS-LTEで公共安全DX <Part2>体表・体内に無線網
<Part3>山岳用LPWAで地方創生 <Part4>水中光無線が拓く未来
<Part5>ワイヤレス給電が長距離化 <Part6>音声通信が20年ぶり進化

インタビューサムスン電子ジャパン 常務取締役 Network事業本部長 岩男恵氏「ローカル5Gを確実に立ち上げ」 【ソリューション特集】イチからわかるネットワーク時刻同期/屋外無線LANの基礎知識 【インサイト】電気通信紛争処理の20年史 ほか

>>詳しい目次を見る

スペシャルトピックス

アンリツ5G/ローカル5Gの電波干渉回避へ、
高まる時刻同期の重要性

アンリツの計測器「MT1000A」なら大丈夫な4つの理由

Japan Summitジュニパーが「Japan Summit」を
今年もオンライン開催!

テーマは「エンタープライズDX」を支えるネットワーキング

TP-LinkTP-LinkのメッシュWi-Fiルーター「Deco」 ISPも注目する強みとは

TP-LinkのメッシュWi-Fiルーターを採用するISP、オプテージが語る。

原田産業TSN時刻同期にGM200を選ぶ理由

高精度な時刻同期が必要な産業で、大きな支持を集める“高コスパ”なPTPグランドマスタークロックがある!

東陽テクニカ今こそ考える「GNSSに頼らない時刻同期」

5G、金融、産業ロボット…、求められるのがGNSSに頼らない時刻同期だ。

古野電気船舶で培ったGNSS技術で
“ナノ秒”の高精度インフラを支える

時刻同期を支える、古野電気の高性能・高信頼GNSS受信機!

ハイテクインター建設DXに屋外無線LANは必須
高信頼&高コスパWi-Fiを作業現場に

建設現場ならではの難条件も、簡単かつ安価にWi-Fiが導入可能!

セイコーソリューションズPTPもNTPも、通信も放送業界も
時刻同期ニーズに全方位対応

時刻同期ネットワーク構築の際に押さえるべきポイントを解説する。

丸文時刻同期の不安は“よろず相談所”へ

投資対効果に優れた安定的な時刻同期の実現に必要な製品提供から試験・測定まで、丸文がトータル支援

DPU注目の新デバイス「DPU」でデータセンターセキュリティはどう変わる?

NVIDIAなどが提唱するDPU。活用範囲の広さこそが最大の注目点だ。

沖縄ケーブルネットワーク「なんくるないさ、みんなも始めよう」沖縄ケーブルネットワークの挑戦

サードパーティ製光トランシーバーを採用してNWコストを劇的に下げる

DAACATV事業者は“意思決定”を
もう先送りしない

CATVネットワークのトラフィック対策の切り札「DAA」の課題が解消!

A10ネットワークスA10ネットワークスの現在と未来

米本社CEOや日本法人社長らがイベント「A10 CONNECT」で、ビジョンや今後の注力分野などを語った。

Communications Cloud大変革時代の通信事業者クラウド

新たな通信事業者向けシステムを、Salesforceの「Communications Cloud」で実現しよう。

BBB Spectrum100Gbps DCIのコストを半分に!
「光ファイバー波長貸し」という革命

圧倒的な低コストを実現したDCIサービス「BBB Spectrum」

Nuclias Cloud企業NWに必要十分なクラウド管理
多機能・低コストでホテルや学校にも

コロナで現地設定は困難。そこで注目したいクラウドからのリモート管理

NetMeister Prime無償で始めるNWのクラウド管理
一括設定や閉域網対応のPrime版も

遠隔からNW機器を管理したいが、コストはかけられない。そんな課題を解決

Ruijie NetworksRuijie Networksを
ハイパースケーラーが選ぶ理由

アリババやテンセントなど、「やりたいことを安価に実現」で支持拡大!

丸文安定・高品質なWebアプリを支えるモダンなDCネットワークはこう作れ!

データセンターネットワークの「モダン化」のポイントは何か?

エヌビディアNVIDIAはネットワークから変える
AI/IoT時代のDCインフラとは?

次世代データセンターに向け、エヌビディアがNWアーキテクチャを刷新

日本ソルテック監視カメラ、施設や学校にも好相性 実運用に堪える無料のクラウド管理

クラウド管理型ネットワーク「Nebulaクラウド」が好評だ!

コムスコープ・ジャパン5G基地局の設置効率化に「ケーブリング改革」が不可欠な理由

超小型軽量の配線システムで、工事時間を従来の半分以下へ削減!

サードパーティ製光トランシーバーのはじめ方サードパーティ製光トランシーバーのはじめ方 

ブロードバンドタワー水落氏がサードパーティオプティクスの要点解説

WhatsUp Gold 2021確実にWindows環境のログを取得! 

ログ監視ツール「WhatsUp Gold」がさらにパワーアップ。ログ管理の課題を解決する新機能が多数追加!

ゼットスケーラーゼロトラスト実現の現実策とは?

どのようなリソース・手順を用いればいいのか? 無償ワークショップで自社の道筋整理を

チェック・ポイント・ソフトウェア・テクノロジーズ中堅中小にちょうどいいゼロトラスト

中堅中小企業にも現実的なゼロトラスト移行ソリューションをチェック・ポイントが提供する。

プロディライト電話環境のDXを実現する!
岩崎通信機のオンプレPBXとも連携

出社せずに会社宛ての電話を受けられるクラウドPBX「INNOVERA」

CyCraft AIRなぜ、AI主導型EDRなら短期解決?
インシデント対応の4つのポイント

ごく普通の企業でもAI主導型EDRならサイバー攻撃対策の自動化が可能だ。

エイチ・シー・ネットワークス月1200円から目指すゼロトラスト
ソフトSIM+SWGで全通信を制御

導入の複雑さやコスト面から足踏みしている企業の悩みを解決

IIJグローバルソリューションズDXの鍵はXDRと戦略立案にあり!

デジタル・ガバナンスの整備~アドバイザリーまでを、IIJグローバルソリューションズが支援!

シスコシステムズ通信事業者のデータセンター運用を「直感的」に!

解決策までリアルタイム提示するCisco Nexus Dashboard

ネッツワイヤレスIoT回線の最適解「ネッツワイヤレス」 多要素認証でテレワークも

「現場改革」のための法人向けモバイル回線サービス!

Keysight World 2021ドコモが語るオープンRAN普及戦略
キーサイトが10/12からイベント

6Gに向けた最新技術トレンドがテーマ!(事前登録制、参加費無料)

Splunk Services JapanSplunkで真のゼロトラスト SIEMとSOARをストーリー仕立てで

ゼロトラストの実現に必要な統合管理/分析プラットフォームを提供!

Fortinetゼロトラストで変わる常識
VPNの課題を解決するZTNAとは?

ゼロトラスト原則に基づいたリモートアクセス「ZTNA」を徹底解説!

ホワイトペーパー

アクセスランキング

tc202012
ローカル5G情報局

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます
当ウェブサイトはCookieを使用しています。閲覧を続ける場合、プライバシーポリシーに同意したことになります。