ゼロトラストを実現するために注意すべきポイント
ゼロトラストは近年の企業ネットワークの安全性を確保するために重要な考え方となっており、その基本は安全な接続は存在しないと言うネットワーク上の考え方です。従来は一般的には企業の内部ネットワークは比較的安全であると言う考え方のもと、外部と接続する部分に十分な対策をほどこせば安全な情報管理を行うことができると考えられてきましたが、実際には内部から情報が持ち出されたり、またウィルスなどの混入により意図せずに外部に情報が流出すると言うことが多くなってきました。内部の社員一人ひとりに確実な情報管理を行うことを求める事は難しいと言う考え方が一般的となったため、内部であっても危険な状態であることを認識し、様々な条件を定義してこれを満たさない限りは接続を許さないと言う考え方がゼロトラストの基本となっています。ゼロトラストの環境では様々な認証の仕組みがそれぞれの端末やサーバーに設定されており、その都度認証を行わないと接続を行うことができません。
これは従来からサーバーとクライアントの接続では一般的に行われてきましたが、ネットワーク上の様々な機器においてはこれらの条件が設定されていないことも多く、第三者の侵入を簡単に許してしまうと言うことも少なくありませんでした。ゼロトラストの考え方ではサーバーとクライアントだけではなく、その途中に配置されるルーターやスイッチも認証の対象となるため、不用意に様々な端末が接続されることを防ぐことができます。
Leave a comment