これまで、ネットワークセキュリティは、すでにネットワークへのアクセス権を持つユーザーアカウントを信頼できるものと想定して実装されていました。しかし、クラウド環境やリモートワークの普及により、脅威アクターがネットワークに不正アクセスする機会が増えています。
従来のネットワークセグメンテーションモデルの問題は、ネットワーク外部のユーザーとシステムに対してのみ検証を求める点にあります。このアプローチは、今日の世界では通用しません。
一方、ゼロトラストでは、内部ネットワーク接続であっても常時検証を求めます。これにより、サイバー攻撃の可能性を大幅に低減できます。仮に攻撃が発生しても、この戦略によって被害が及ぶ可能性を大幅に抑えられます。
関連項目:ネットワークセグメンテーションとマイクロセグメンテーションの比較
ゼロトラストはどのように機能するのか?
ゼロトラストの仕組みを理解するには、まずこのモデルの基本原則を理解するとよいでしょう。基本原則は次のとおりです。
- 継続的な検証:すべてのリソースへのアクセスを常時検証します。
- 最小権限の原則:ユーザーには、業務に必要なアプリとリソースへのアクセスだけが付与され、ネットワーク上で自由に行動することは許可されません。
- 被害の可能性を抑制: 不正アクセスの機会を減らすことで、被害が及ぶ可能性も低減します。
- コンテキストベースのポリシーによるデータ保護:アクセス権は状況に基づいて付与され、常に再評価されます。
ゼロトラストは、あらゆるものを敵対的な存在とみなすことから始まるため、本質的により安全です。マイクロセグメンテーションツールを導入することで、ゼロトラストは異なるネットワーク環境にまたがるアプリケーションやサービスもITチームが保護できるようにします。
関連記事:ゼロトラストセキュリティでアプリケーションとデータベースを保護する
ゼロトラストのメリット
サイバー攻撃を完全になくせる可能性は低いものの、ゼロトラストを導入すると次のようなメリットが得られます。
- 攻撃対象領域の縮小:攻撃者がネットワークの防御を突破できたとしても、広範囲に影響が及ぶ可能性は低くなります。
- クラウドセキュリティに有効:クラウド環境はより実体が捉えにくく、セキュリティの観点から制御が難しくなります。ゼロトラストはあらゆるものを潜在的なリスクとして扱うため、クラウドセキュリティに有効です。
- IT担当者の可視性向上:ゼロトラストは、IT担当者により詳細な監視データを提供し、ネットワーク上のすべてのアクティビティを把握できるようにします。
TechRepublicで詳しく読む:組織がゼロトラストを強く求めながら導入に時間がかかる理由
ゼロトラストのデメリット
ゼロトラストは、脅威アクターによるネットワークへの被害を防ぐうえで非常に有効ですが、考慮すべきデメリットもあります。
- 不完全な実装はセキュリティ上の抜け穴につながる:ゼロトラストモデルはネットワーク全体で採用する必要があります。そうでなければ、セキュリティフレームワークに抜け穴が生じ、そもそもモデルを導入した目的が損なわれる可能性があります。
- 継続的な更新が必要:ITチームは、組織の人員ニーズの変化を考慮しなければ、ゼロトラストフレームワークを弱体化させるリスクがあります。
- 生産性が低下する可能性:ゼロトラストを適切に実装・維持できなければ、組織全体の従業員にとって生産性の障壁となる可能性があります。
Enterprise Networking Planetで詳しく読む:ゼロトラストセキュリティのメリットとデメリット
ゼロトラストのユースケース
1. リスクの低減
ゼロトラストにより、ITチームはネットワークにアクセスできるユーザーやシステムと、ネットワーク内での活動を監視できます。また、すべてのアプリケーションとサービスについて、検証が完了するまで通信を禁止します。このように厳格に制御することで、組織のリスクを低減できます。
2. クラウド環境へのアクセス制御の取得と維持
クラウド環境では、ワークロードに関するセキュリティを組織とクラウドプロバイダーが分担します。ゼロトラストのセキュリティポリシーはワークロードのアイデンティティに基づくため、チームはネットワーク全体で各ワークロードのアクセスをよりきめ細かく制御できます。
3. コンプライアンス施策の支援
多くの組織は、厳格な業界標準や政府規制への対応を求められています。ゼロトラストを導入することで、ユーザーとワークロードを互いに分離し、攻撃が成功した場合の被害を最小限に抑えられます。さらに、ゼロトラストを導入している組織は、次のようなさまざまなプライバシー標準や規制にも準拠しています。NIST 800-207。
関連記事:DMZとゼロトラストネットワーク:DMZネットワークは終わったのか?
ゼロトラストには価値があるのか?
2021年にはデータ侵害の平均コストは424万ドルでした。金銭的なコストに加えて、データ侵害後には生産性の損失にも対処しなければなりません。
しかし、ゼロトラストセキュリティなどの対策を導入することで、企業はデータ侵害のリスクから身を守れます。データ侵害やサイバー攻撃を完全に回避することは不可能ですが、ゼロトラストネットワークアクセスモデルによって、組織はサイバー脅威を防ぎ、脅威が及ぼす被害を軽減できます。
eSecurity Planetで注目のツールを探す:ゼロトラストセキュリティのベストソリューション。