ゼロトラスト ~境界防御の先へ~
ゼロトラストの考え方は2009年くらいから既にセキュリティフレームワークとして考えられてきました。従来の信頼ベースのセキュリティモデル(境界防御)に代わり、すべてのデバイスやユーザーを常に検証し、アクセスを制限する手法を重視します。これにより、ネットワーク内の全てのリソースが信頼されていないとみなされ、攻撃からの防御を強化する動きにつながるといったものです。
とはいうものの、具体的に実現するイメージが難しいゼロトラストについて概要を紹介したいと思います。
ゼロトラストの広が