IT・インターネット・ゲーム業界の求人・転職サイトは「IT転職ナビ」

IT用語集

IT・インターネット・ゲーム業界に関する用語をわかりやすく解説しています。

  • twitter

ゼロトラスト・セキュリティ

ゼロトラスト・セキュリティとは、セキュリティシステムの新しい概念です。
「システムに接続しようとするすべての対象を検証する必要がある」という信念に基づいています。

従来のセキュリティモデルは、ネットワークの外と内とでセキュリティの安全性に境界があることを前提にシステムが組まれていました。
しかし、攻撃の種類が多様化・複雑化し外部ネットワークとの連絡手段も多岐にわたったため、「外からの攻撃」と「内からの攻撃」の区別をつけることが非常に難しくなっています。
そこで、システムが持つデータにアクセス許可を出す時点ですべてのユーザを対象にしてアクセス許可を持っているかを検証するゼロトラスト・セキュリティがメインモデルとなりつつあります。

ゼロトラスト・セキュリティはユーザーID、場所、デバイスの状態、サービスまたはワークロード、データ分類、異常など、ユーザが利用可能なすべてのデータポイントに基づいて、認証と承認が行われます。
近年の「セキュリティ強化」「働き方改革」「在宅勤務」によってこれらの需要が伸びたため、ゼロトラスト・セキュリティを行うサービスを「ゼロトラスト・サービス」と呼びビジネスを展開する事業者もあります。