ゼロトラスト

記事数:(4)

セキュリティ

ゼロトラスト:現代の情報セキュリティ新戦略

これまでの情報保全対策は、組織の通信網を内と外に分け、内側を安全、外側を危険と捉える考えが基本でした。まるで城壁で囲まれた城のように、内部への侵入を防ぐことに重点が置かれていたのです。しかし、近年の事業環境の変化に伴い、対策の限界が見え始めています。例えば、雲上計算サービスの利用拡大や、場所を選ばない働き方の普及は、組織の内外という境界線を曖昧にしました。また、巧妙化する電子計算機への不正侵入は、従来の対策では防ぎきれない脅威となっています。内部に侵入した攻撃者が、あたかも内部の人間であるかのように振る舞い、機密情報に容易に触れる事例も少なくありません。従業員の端末が不正なプログラムに感染し、そこから社内全体に感染が広がるケースは、境界防御の弱点を突いた典型的な攻撃です。内部不正による情報漏洩も、従来の対策では完全に防ぐことは困難です。従業員が権限を悪用して顧客情報を持ち出したり、退職者が不正に情報にアクセスし続けたりする危険性も存在します。このように、従来の境界防御だけでは、複雑化・高度化する攻撃から組織を守り抜くことは難しい状況です。
セキュリティ

信頼ゼロの考え方:これからの情報 सुरक्षा

情報技術の領域では、安全性を高めるための考え方が常に変化しています。近年、特に注目されているのが「信頼零」という概念です。これは、従来の「境界防御」とは異なり、組織の内外に関わらず、誰であろうと、何であろうと信頼しないという前提で安全対策を講じるものです。従来の境界防御では、組織の内部は比較的安全とされ、内部に侵入した者にはある程度の自由なアクセスが許されていました。しかし、現代では脅威が複雑化し、攻撃者は様々な手段で組織内部に侵入し、情報を盗んだり、システムを破壊したりします。信頼零は、このような事態に対応するための、より厳格で柔軟な安全策です。具体的には、ネットワークに接続する全ての利用者や端末に対し、厳格な身元確認を行い、必要最小限のアクセス権のみを付与します。また、アクセス後も継続的に監視を行い、不審な動きがあれば直ちに検出し対応することで、被害を最小限に抑えます。この考え方は、事業形態の変化に伴い、重要性が増しています。信頼零の原則を取り入れることで、より強固な情報安全性を確保し、事業の継続性を高めることができるでしょう。
セキュリティ

ゼロトラストとは?安全なシステム構築のための新たな考え方

従来の防護策は、組織の内側を有安全な場所、外側を危険な場所と区別していました。組織内通信網や仮想私設網を信頼できる領域とみなし、境界線に防火壁を設けて外部からの脅威を防ぐのが主流でした。しかし、この考え方は現代の情報技術環境では通用しません。情報資産が組織の通信網外に置かれることが増え、個人の情報端末で業務を行うことも一般的になったからです。組織の内側だけを守るやり方では不十分であり、内部に侵入者がいた場合、自由にネットワーク内を動き回り、重要な情報にアクセスできてしまう可能性があります。また、内部の人間が悪意を持って情報を持ち出すことも防げません。防火壁の外にある情報は、従来の防護策では保護が難しく、多くの弱点を抱えています。そのため、より包括的で柔軟な情報安全対策が必要とされています。
セキュリティ

境界防御を超えて:BeyondCorpによる次世代セキュリティ

従来の防衛策は、組織の情報網の内と外を分け、防火壁などで内側を守る考えでした。しかし、近年の情報技術環境の変化により、この方法は通用しなくなってきています。遠隔勤務の増加や携帯端末の多様化により、従業員が社外から会社の情報に触れる機会が増え、境界があいまいになりました。内部からの脅威、例えば従業員の不正な利用や悪意のあるプログラムの感染も増え、従来の防衛策だけでは完全に防げません。攻撃者が一度組織の情報網に入ると、内部の資源に自由にアクセスできるようになり、被害が広がる可能性があります。このように、従来の防衛策は、現代の複雑な情報技術環境では、十分な安全を提供できません。組織の資産を守るためには、新しい安全対策への移行が必須です。そのため、境界という考えに頼らず、すべての接続を確認する考え方が重要になっています。この考えに基づいた対策が求められています。
error: Content is protected !!