SSブログ

ゼロトラスト [注目ワード]

最近よく聞く用語の一つに「ゼロトラスト」があります。
「何も信頼しない」を前提に対策を講じるセキュリティの考え方です。
これまではネットワークの内外を区別して不正な通信を境界線上で遮断。内部にいる人は信用するという考え方でした。けれどもクラウドサービスの利用やテレワークの増加で保護すべき情報が内部にのみあるわけでなく境界が曖昧になってきています。また内部不正による情報漏洩も後を絶ちません。
そこですべての通信を信頼しないことを前提に、対策を講じようというやり方が広まっています。
 全てのアクセスに認証や認可を求める、各種ツールやデータへのアクセス権限を最小化する、全ての通信を自動で常時モニタリングするなどです。
いちいち認証や認可を行っていると、利用者だけでなく社内で働く人たちにも面倒な事になりそうですが、新しい技術はネットワーク利用者の利便性も向上できるよう開発されています。


nice!(0) 

nice! 0