導入・選定ガイド

ゼロトラストの正しいつくり方 NISTの7原則をやさしく解説

文◎松本一郎(編集部) 2021.11.24

  • Teitter
  • facebook
  • 印刷

近年、注目されるゼロトラスト。しかし、いざ導入しようと調査を進めると、多種多様な文献や主張にあたり混乱しがちだ。ゼロトラストの本質を伝えるともに、ソリューション選びの参考となる考え方を紹介する。

ゼロトラストとは?「正直に言うとユーザーの方もよく勉強されていて、ベンダーの使うバズワード(流行り言葉)と化している“ゼロトラスト”を信用しなくなっている」。こう明かすのは、ゼットスケーラーの髙岡隆佳氏だ。

社内外を問わず信頼できるエリアは無いという前提でセキュリティ対策を講じる、ゼロトラストという概念が広まっている。セキュリティ業界にはよくあることだが、こうした新たな概念は即座に自社ソリューションの宣伝文句として取り入れられていく。ゼロトラストと言うには怪しいソリューションも市場に氾濫し、ユーザーも警戒を強めているのが現状だ。

ゼロトラストが登場した背景そもそもゼロトラストに注目が集まっているのはなぜか。背景には、「まず信頼できる境界が曖昧になっていることがある。リモートワークの普及とクラウド活用が進んでいるからだ」とIIJグローバルソリューションズの吉田拓未氏は説明する。

多くの企業が採用する境界型セキュリティでは、従業員が出社してオンプレミスの社内システムを利用することを前提に、インターネットなど社外のネットワークとの境界にあるファイアウォールやプロキシなどでセキュリティ対策を行う。セキュリティ対策を一元化できるなどのメリットもあるが、内部でマルウェア感染が発生すると、被害が拡大しやすいといった課題も従来から指摘されていた。

そうしたなかコロナ禍が起き、セキュリティ対策の抜本的見直しを後押しすることとなった。リモートワークの普及で従業員のアクセス元が分散し、システムやデータなどのアクセス先も複数のクラウドに分散したことで境界が複数生まれた。そのため従来の境界型セキュリティの発想で守るのが困難になったのである。監査法人のPwCあらたがゼロトラストに取り組んでいる国内企業を調査した結果によれば、その契機については「コロナ禍によるリモートワーク化が進んだため」と答えた企業が最も多く39.3%、次いで「DXや働き方改革などIT戦略を見直すため」が26.6%、「複数のクラウドサービスの利用が進んだため」「セキュリティインシデント・内部不正が発生/リスクが高まったため」が24.6%と続いている。

総合すると境界型セキュリティの限界が指摘される中で、コロナ禍によるリモートワーク利用の加速化やクラウド活用の増加により注目度が高まっているのがゼロトラストと言えるだろう(図表1)。

 

図表1 境界型ネットワークからの変化

図表1 境界型ネットワークからの変化

 

>>関連記事
ゼットスケーラー株式会社
ゼロトラスト実現の現実策とは? 無償ワークショップで自社の道筋整理を

チェック・ポイント・ソフトウェア・テクノロジーズ
中堅中小に“ちょうどいい”ゼロトラスト コスパと簡易さで気軽に導入・運用を

株式会社IIJグローバルソリューションズ
企業のDXに”ゼロトラスト”が前提となるワケ

エイチ・シー・ネットワークス株式会社
月1200円から目指すゼロトラスト ソフトSIM+SWGで全通信を制御
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

  • Teitter
  • facebook
  • 印刷

スペシャルトピックスPR

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】WIRELESS SMART CITY

<Part1> ネットワークとともに進化する都市
<Part2> スマートシティネットワークの作り方
<Part3> 柏の葉に“Meta発”ミリ波無線の実験場
<Part4> スーパーシティ大阪 L5G広域利用の先行事例に
<Part5> ドローン「レベル4解禁」で変わる都市の物流
<Part6> ワイヤレス給電は都市をどう変えるか?

>>詳しい目次を見る

スペシャルトピックス

インテルインテルが進めるネットワーク仮想化 国内キャリアとの最新動向も
SDNとエッジ中心の未来を見据え、通信事業者と進める取り組みとは?
レッドハットインフラの自動化で34%の工数削減 レッドハットのネットワーク自動化2.0
人と人のコミュニケーションも効率化し、圧倒的な自動化を実現する。
i-PROセキュリティカメラの映像を遠隔監視 AI機能でマーケティングなどにも活用
幅広い用途に簡単、スピーディー、リーズナブルに対応するi-PRO Remo.
ジュニパーネットワークスWi-Fi 6E×AIで超効率ネットワーク 無線からWANまでクラウドシフト
ジュニパーはWi-Fi 6E時代に向けて、NW運用をAIとクラウドで効率化!
UniFiWi-Fi 6のライセンス費用がゼロに UniFiならコスパ抜群・簡単管理
圧倒的なコスパと手軽さで、オフィス、学校、工場、病院らが採用
日本マイクロソフト走り出した「5G網をAzureへ」計画
クラウド移行でキャリアは何を得るか

AT&Tの5GコアのAzure移行の狙いと進捗状況をマイクロソフトに聞いた。
ローデ・シュワルツ強みのミリ波技術で6G開発に貢献 1THz対応受信器もラインナップに
ローデ・シュワルツが得意のミリ波技術で6Gへの取組を強めている。

モバイル空間統計が直面した困難「ビッグデータのプライバシーを守れ」<連載>NTTグループのプロフェッショナルたち
モバイル空間統計が直面した困難「ビッグデータのプライバシーを守れ」
NTT Comサイバー攻撃事件の舞台裏「侵入者は対策メンバーのアカウントにもなりすましていた」<サイバーセキュリティ戦記>
NTT Comサイバー攻撃事件の舞台裏

「侵入者は対策メンバーのアカウントにもなりすましていた」
セイコーソリューションズISDNからインターネットへ スムーズな移行を可能にするには

ハードウェアを設置するだけ!ISDNからIP網への移行をフルサポート。

AirREAL-VOICE2簡単操作でマイグレーション実現
データ通信だけでなく通話・FAXも

アダプターの入替だけで移行が完了するMIの音声対応LTEルーター

NTTデータINSネットの後継ならお任せ!
移行で伝送時間短縮や負荷軽減

INSネットからの失敗しない移行方法をEB/FBの種類別に紹介しよう。

Wi-SUN AllianceWi-SUN認証デバイスが1億台突破
日本発の世界標準規格の普及加速

2.4Mbpsへの高速化など新たな進化も始まっている。

エヌビディアNTTとLINEが牽引する日本の自然言語処理、この2社がリーダーである理由

3月21日から開催の「NVIDIA GTC 2022 Spring」で知ろう!

ホワイトペーパー

アクセスランキング

tc202012

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます
当ウェブサイトはCookieを使用しています。閲覧を続ける場合、プライバシーポリシーに同意したことになります。