2021年3月15日、Christine Barry
NSA(米国国家安全保障局)はネットワークにゼロトラストを導入するガイダンスドキュメントを公開しました。このドキュメント「Cybersecurity Information Sheet: Embracing a Zero Trust Security Model」では、ゼロトラストとは、ゼロトラストが必要である理由、およびゼロトラストに着手する方法について説明しています。
ゼロトラストとは
通常、ユーザがネットワーク境界内にいる従来のネットワークはネットワーク境界内のすべてのものを暗黙的に信頼する「信頼するが、検証する」というセキュリティモデルに基づいています。ネットワーク境界に入る認証情報があるユーザは、ビジネスロールに割り当てられたすべてのものを表示し、すべてのものにアクセスできます。ゼロトラストでは、このモデルが逆転し、明示的な信頼とアクセス制限に基づいて、「信頼せず、常に検証する」という環境が構築されます。NIST(米国国立標準技術研究所)は、すべてのゼロトラストのユースケースの第一原則とする必要がある複数の原則と前提を定義しています。マイクロソフトのゼロトラストの基本原則はゼロトラストへの取り組みに着手するための適切な出発点です。
この続きは以下をご覧ください
(リンク »)
お問い合わせにつきましては発表元企業までお願いいたします。

