-
Notifications
You must be signed in to change notification settings - Fork 0
DNET_ZeroTrust
nishi_74322014 edited this page Sep 11, 2026
·
1 revision
- 戻る(SaaS設計のポイント)
- 認証基盤
- ゼロトラスト(本ページ)
DXへの取組みによって、IT基盤は、
-
クライアント/サーバー型の第2のプラットフォームから、
-
モバイル、クラウド、ビックデータアナリティクス、
ソーシャルネットワークの技術を活用した第3のプラットフォームへ移行している。 -
第2のプラットフォームでは、イントラネットとインターネットの境界に
ファイアウォールなどを設置して外部から脅威に対して防御していたが、 -
第3のプラットフォームでは、様々なデバイスがインターネット経由で
直接接続されるため境界での防御だけでは脅威を防ぐことが難しくなって来ている。 -
コレに伴い、境界型ネットワーク(従来型)から、
ゼロトラスト型ネットワークへの移行が促されている。
-
ゼロトラストは、元々ネットワークに関する考え方(原点)
-
信頼をコンピューターネットワークに持ち込んでしまうと、
その信頼こそが攻撃者に付け込まれる脆弱性になる。 -
信頼しないことを前提とし、すべてのトラフィックを検査、ログ取得を行っていくモデル。
- 境界防御モデルで様々な要素に対して与えてきた「信頼」をゼロにする。
- アクセス要求元のあらゆる要素を検証し、積み上げられた信用に応じ認証・認可する。
-
現在では「信頼(トラスト)の与え方」全般に関する考え方へと昇華している。
- ゼロトラストを取り巻く「5つの誤解」 - ZDNet Japan
https://japan.zdnet.com/article/35162849/- 誤解1.「信頼できるようにすること」
- 誤解2.「製品」「ソリューション」
- 誤解3.「認証」や「アイデンティティー」
- 誤解4.「テレワーク課題」や「脱VPN」の解決策
- 誤解5.「クラウドプロキシー」や「セキュアウェブゲートウェイ」
- ゼロトラストセキュリティとは
https://www.okta.com/jp/blog/2019/01/what-is-zero-trust-security/ - ゼロトラスト入門 「決して信頼せず、常に確認する」
https://www.okta.com/jp/resources/whitepaper-getting-started-with-zero-trust/ - 日本におけるゼロトラスト導入の状況
https://www.okta.com/jp/resources/infographic-implementing-zero-trust-in-japan/
- ゼロトラストとは?
定義や事例に加え、実現方法をわかりやすく解説
https://locked.jp/blog/what-is-zero-trust/ - ゼロトラストネットワークとは?
メリットから課題まで広く解説します
https://locked.jp/blog/what-is-zero-trust-network/
http://nakama.azurewebsites.net/?p=17
- ...Part 1.「おうちゼロトラスト」に学ぶゼロトラストセキュリティの基礎
http://nakama.azurewebsites.net/?p=65 - Part 2. 企業内 OA 環境のゼロトラストセキュリティ
- Part 3. サーバ環境のゼロトラストセキュリティ
- Part 4. 開発環境のゼロトラストセキュリティ
- Azure Bastion
- Windows Virtual Desktop(WVD)
- Microsoft Azure Active Directory
- FgCF (Financial-grade Cloud Fundamentals)
移行メモ
- 元 Wiki で見出しそのものが他ページへのリンクになっていた箇所 (「詳細」「FgCF (Financial-grade Cloud Fundamentals)」)は、 GitHub Wiki では見出しからアンカが生成されるため、 見出しをプレーン・テキストとし、リンクは直下の本文に置いた。
- 「マイクロソフト系技術情報 Wiki」配下は、本文の無い見出しの並びだったため、 箇条書きにまとめ、移行済みの各ページへのリンクとした。
- マイクロソフト系技術情報 Wiki(techinfoofmicrosofttech.osscons.jp)への URL リンクは、移行済みの FgCF / Azure Bastion / Windows Virtual Desktop(WVD) / Microsoft Azure Active Directory に張り替えた。
- PukiWiki のページ内アンカ(
#xxxxxxxx)は GitHub Wiki では再現できないため、 他ページのアンカを指すリンクは「〜(ページ名の該当節を参照)」の形に置き換えた。
Tags: 移行, ゼロトラスト, ゼロトラストネットワーク, 境界防御, DX, 第3のプラットフォーム, FgCF, Azure Bastion, WVD, Azure AD
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。