もう誰も信じない「性悪説セキュリティ」のススメAWSやAzureなどで実例を解説

性善説ではなく性悪説に立った「ゼロトラストセキュリティ」。物理環境での実現には制限もあるが、仮想化とクラウドの普及で実現が容易になってきた。具体的な製品/サービスを例に解説する。

2015年05月01日 08時00分 公開
[Keith TownsendTechTarget]
画像 マイクロセグメンテーションがゼロトラストセキュリティの福音に(出典:ヴイエムウェア「VMware NSX」の製品資料)

 「ゼロトラストセキュリティ」とは、ユーザーやインタフェース、アプリケーションなどを自動的には“信用しない”という姿勢を取るセキュリティモデルである。ゼロトラストセキュリティを物理的に実装すると、トラフィックは一元管理されたセキュリティデバイスを通過することになる。

 ゼロトラストセキュリティでは、1台のデバイスで全てのトラフィックをフィルター処理しなければならないので、システムの拡大に応じたポリシー適用に対処するのは容易ではない。ただしシステム基盤やネットワークを仮想化していたり、クラウドサービスへ移行している場合は、比較的容易に対処できる。

 データセンターでは、ハイパーバイザーベースのネットワークの副産物である「マイクロセグメンテーション」によって、ゼロトラストセキュリティを大規模で適用可能だ。マイクロセグメンテーションは、ネットワーク仮想化の仕組みを用いて、論理的にセグメントを最小化する仕組みである。

 以前は米動画配信サービスのNetflixでクラウドアーキテクトとして働き、今は米ベンチャー投資会社のBattery Venturesで技術担当者として働いているエイドリアン・コッククロフト氏のポッドキャストによると、クラウドサービスには元来、マイクロセグメンテーションの機能が備わっていることが多いという。

 以下では、さまざまな仮想化製品とクラウドサービスにおけるマイクロセグメンテーションとゼロトラストセキュリティの機能を紹介する。

関連記事

攻撃者をおびき寄せる目的で構築される「ハニーポット」。その役割を専用システムではなく通常の端末に担わせることで、マルウェアの早期発見・早期対処につなげる手法が議論を呼んでいる。


VMware NSX

ITmedia マーケティング新着記事

news033.jpg

サッカー欧州CLを早朝に観戦するアジアのファンのためにハイネケンが仕掛けた意外過ぎるキャンペーンの中身
時差のためUEFAチャンピオンズリーグを早朝に視聴せざるを得ない韓国のサッカーファンの...

news041.jpg

楽天グループが「楽天市場」出店店舗向けに「楽天AI大学」を公開
2024年3月より提供している店舗運営支援ツール「RMS AIアシスタント β版」に加え、AIツ...

news070.jpg

中国発AIソーシャル工作のゾッとする実態をMicrosoftがレポート
Microsoftが中国を拠点とする影響力工作の増加についてのレポートを発表した。これは米国...