ゼロトラストとは?

Written By
William Elcock
William Elcock
Jul 22, 2022
1 minute read
ServerWatch content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

これまで、ネットワークセキュリティは、すでにネットワークへのアクセス権を持つユーザーアカウントを信頼できるものと想定して実装されていました。しかし、クラウド環境やリモートワークの普及により、脅威アクターがネットワークに不正アクセスする機会が増えています。 

従来のネットワークセグメンテーションモデルの問題は、ネットワーク外部のユーザーとシステムに対してのみ検証を求める点にあります。このアプローチは、今日の世界では通用しません。 

一方、ゼロトラストでは、内部ネットワーク接続であっても常時検証を求めます。これにより、サイバー攻撃の可能性を大幅に低減できます。仮に攻撃が発生しても、この戦略によって被害が及ぶ可能性を大幅に抑えられます。

関連項目:ネットワークセグメンテーションとマイクロセグメンテーションの比較

ゼロトラストはどのように機能するのか?

ゼロトラストの仕組みを理解するには、まずこのモデルの基本原則を理解するとよいでしょう。基本原則は次のとおりです。

  • 継続的な検証:すべてのリソースへのアクセスを常時検証します。
  • 最小権限の原則:ユーザーには、業務に必要なアプリとリソースへのアクセスだけが付与され、ネットワーク上で自由に行動することは許可されません。 
  • 被害の可能性を抑制: 不正アクセスの機会を減らすことで、被害が及ぶ可能性も低減します。 
  • コンテキストベースのポリシーによるデータ保護:アクセス権は状況に基づいて付与され、常に再評価されます。

ゼロトラストは、あらゆるものを敵対的な存在とみなすことから始まるため、本質的により安全です。マイクロセグメンテーションツールを導入することで、ゼロトラストは異なるネットワーク環境にまたがるアプリケーションやサービスもITチームが保護できるようにします。

関連記事:ゼロトラストセキュリティでアプリケーションとデータベースを保護する

ゼロトラストのメリット

サイバー攻撃を完全になくせる可能性は低いものの、ゼロトラストを導入すると次のようなメリットが得られます。

  • 攻撃対象領域の縮小:攻撃者がネットワークの防御を突破できたとしても、広範囲に影響が及ぶ可能性は低くなります。
  • クラウドセキュリティに有効:クラウド環境はより実体が捉えにくく、セキュリティの観点から制御が難しくなります。ゼロトラストはあらゆるものを潜在的なリスクとして扱うため、クラウドセキュリティに有効です。
  • IT担当者の可視性向上:ゼロトラストは、IT担当者により詳細な監視データを提供し、ネットワーク上のすべてのアクティビティを把握できるようにします。

TechRepublicで詳しく読む:組織がゼロトラストを強く求めながら導入に時間がかかる理由

ゼロトラストのデメリット

ゼロトラストは、脅威アクターによるネットワークへの被害を防ぐうえで非常に有効ですが、考慮すべきデメリットもあります。

  • 不完全な実装はセキュリティ上の抜け穴につながる:ゼロトラストモデルはネットワーク全体で採用する必要があります。そうでなければ、セキュリティフレームワークに抜け穴が生じ、そもそもモデルを導入した目的が損なわれる可能性があります。
  • 継続的な更新が必要:ITチームは、組織の人員ニーズの変化を考慮しなければ、ゼロトラストフレームワークを弱体化させるリスクがあります。
  • 生産性が低下する可能性:ゼロトラストを適切に実装・維持できなければ、組織全体の従業員にとって生産性の障壁となる可能性があります。

Enterprise Networking Planetで詳しく読む:ゼロトラストセキュリティのメリットとデメリット

Advertisement

ゼロトラストのユースケース

1. リスクの低減

ゼロトラストにより、ITチームはネットワークにアクセスできるユーザーやシステムと、ネットワーク内での活動を監視できます。また、すべてのアプリケーションとサービスについて、検証が完了するまで通信を禁止します。このように厳格に制御することで、組織のリスクを低減できます。

2. クラウド環境へのアクセス制御の取得と維持

クラウド環境では、ワークロードに関するセキュリティを組織とクラウドプロバイダーが分担します。ゼロトラストのセキュリティポリシーはワークロードのアイデンティティに基づくため、チームはネットワーク全体で各ワークロードのアクセスをよりきめ細かく制御できます。

3. コンプライアンス施策の支援

多くの組織は、厳格な業界標準や政府規制への対応を求められています。ゼロトラストを導入することで、ユーザーとワークロードを互いに分離し、攻撃が成功した場合の被害を最小限に抑えられます。さらに、ゼロトラストを導入している組織は、次のようなさまざまなプライバシー標準や規制にも準拠しています。NIST 800-207。

関連記事:DMZとゼロトラストネットワーク:DMZネットワークは終わったのか?

ゼロトラストには価値があるのか?

2021年にはデータ侵害の平均コストは424万ドルでした。金銭的なコストに加えて、データ侵害後には生産性の損失にも対処しなければなりません。 

しかし、ゼロトラストセキュリティなどの対策を導入することで、企業はデータ侵害のリスクから身を守れます。データ侵害やサイバー攻撃を完全に回避することは不可能ですが、ゼロトラストネットワークアクセスモデルによって、組織はサイバー脅威を防ぎ、脅威が及ぼす被害を軽減できます。

eSecurity Planetで注目のツールを探す:ゼロトラストセキュリティのベストソリューション。

William Elcock

William Elcock has been deeply immersed in the technology world for as long as he remembers. This naturally transitioned into helping friends with their technology problems and then into technology research and blogging.

ServerWatch Logo

ServerWatch is a top resource on servers. Explore the latest news, reviews and guides for server administrators now.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.