ゼロトラストアーキテクチャ
- 実用的な実装におけるセキュリティの考慮事項
※ライブ配信あり
提供Exabeam(アメリカ)
ゼロトラストアーキテクチャは、安全な境界は存在しないという考え方に基づく概念で構成されます。さらには、すべての対象同士の接続は信頼されていない、または潜在的に悪意を持っているともみなしています。
ゼロトラストアーキテクチャの目標は、ますます高度化する脅威と複雑な境界で構成されているネットワークを保護し続けることです。このため、ゼロトラストアーキテクチャはゼロトラストネットワーク、またはゼロトラストセキュリティとも呼ばれます。
ゼロトラストとは?
ゼロトラストモデルは、アクセスと制限をコントロールしてデータセキュリティを実装します。これは、会社組織としてセキュアなリモート環境を用意する必要性が年々高まっているため、今日のビジネス環境において特に重要な要素となってきています。
ゼロトラストアーキテクチャでは、ユーザー、デバイス、およびサービスは、信頼できる証明が認証されるまで、最小限の権限のみ与えられます。ゼロトラストネットワーク アクセスを実装する場合、認証および承認後に権限の制限が拡張されたりもします。
特に、ゼロトラストアーキテクチャは、クラウド リソース、暫定的なエンドポイント、動的攻撃、IoTデバイスなどに関連する脆弱性を軽減するように設計します。これらのアーキテクチャは、機密性の高いデータやシステムを多く保持している組織がよく採用します。
このセッションでは以下の内容を取り扱います。
• ゼロトラストアーキテクチャの主要な要素とその課題、問題点。
•課題に考慮したゼロトラストアーキテクチャを実装する方法。
• Exbeamのゼロトラストに対するソリューション
- 情報漏洩対策
- インシデントレスポンス/CSIRT/SOC
- 監視・検知