ゼロトラストセキュリティとは何ですか?現代サイバー防御の究極ガイド

ゼロトラストセキュリティモデルを理解するということは、最新のサイバーセキュリティのトレンドや流行語を追うこと以上の意味を持つ。過去10年間で、ゼロトラストは、より従来型の境界型セキュリティ対策の欠点を克服する、基盤となるアーキテクチャモデルへと進化を遂げた。

Today, it’s integral to defending a widening attack surface, one expanded by hyperconnected remote work, cloud computing, and increasingly sophisticated cyberattacks.

ゼロトラストセキュリティの簡単な定義

「決して信用せず、常に検証する」という原則に基づいて構築されたゼロトラストは、時代遅れの「デフォルトで信用する」という前提を、より一貫性があり、透明性が高く、測定可能なセキュリティ成果に置き換えるサイバーセキュリティモデルです。従来のモデルがネットワーク境界の保護に重点を置いているのに対し、ゼロトラストは脅威がネットワークの内部からも外部からも発生する可能性があると想定している。 

つまり、ゼロトラストとは、デフォルトでは何も信頼しないということを意味する。すべてのユーザーとデバイスは、あらゆる要求に対して本人確認を行う必要がある。被害妄想を助長することではなく、備えをしておくことが重要なのだ。

ゼロトラストセキュリティの6つの原則

ゼロトラストは、ユーザーがどこにいても、どのようなデバイスを使用していても、システムを保護する6つの基本原則に基づいています。

1. 常に確認する

すべてのユーザー、デバイス、アプリは、自らが主張する通りのものであることを証明しなければならない。多要素認証(MFA)、生体認証、リスクシグナルなどを用いて、すべてのリクエストで本人確認を行うことで、承認された人物とシステムのみがネットワークにアクセスできるようにし、内部脅威や認証情報の盗難から保護します。 

2. 最小特権アクセスを強制する

ネットワーク上のすべてのエンティティ(デバイス、ユーザー、フロー、データなど)は、必要なもののみにアクセスできるべきである。これにより、重要なリソースの偶発的および意図的な漏洩が制限され、侵入した攻撃者による横方向の移動がはるかに困難になるため、侵害の影響が軽減されます。 

3. 侵害を想定する

ネットワークのどの部分も、本質的に信頼できるものではない。組織がすべての情報漏洩を防ぐことはできないため、目標は発生した情報漏洩を封じ込めることに移る。リアルタイム監視とAIツールは、攻撃が拡散する前に発見し、阻止するのに役立ちます。

4. マイクロセグメンテーション

マイクロセグメンテーションは、ゼロトラストの中核をなす要素である。ネットワークを小さく隔離されたゾーンに分割することで、ある領域での侵害が他の領域に広がるのを防ぐ。各ゾーンは保護壁のように機能し、システム間の接続は承認されたもののみを許可するため、異常な活動をはるかに容易に発見できる。 

5. 継続的な監視と分析

信頼は決して永続的なものではなく、継続的に再評価する必要がある。ゼロトラストは、継続的な監視によって、異常なアクティビティが発生した際にそれを検知し、対応します。機械学習は「正常」の基準値を設定するため、異常はすぐに際立つ。つまり、脅威の検出と対応が迅速化され、新たなリスクが出現するにつれて適応する保護機能が実現するということです。  

6. ネットワーク全体にゼロトラストポリシーを適用する

ゼロトラストポリシーはネットワークだけに留まるべきではなく、デバイス、ユーザー、アプリ、クラウドシステム全体に及ぶ必要がある。CISO(最高情報セキュリティ責任者)やセキュリティチームは、自動化を活用してあらゆる場所で一貫したルールを適用し、脅威の変化に応じてルールを調整することで、侵害を迅速に封じ込め、攻撃者が脆弱性を悪用する時間を短縮します。 

ゼロトラストセキュリティのユースケース

ゼロトラストは単なるツールや手法ではなく、保護対象に応じて適用方法が異なるセキュリティの考え方です。以下に、組織がゼロトラストセキュリティモデルを導入する一般的なシナリオを示します。

ゼロトラストクラウドセキュリティ

クラウド環境は本質的に複雑である。リソースが広く共有され、インフラストラクチャが複数のプロバイダーにまたがる場合があるため、非常に多くのセキュリティ脆弱性が生じる。これらはまさに、NIST(米国国立標準技術研究所)の国家サイバーセキュリティ・センター・オブ・エクセレンスがゼロトラストのリファレンスアーキテクチャを構築した際の想定シナリオ、すなわち、複数のクラウドプラットフォームとリモートアクセスを同時に運用する企業を想定したシナリオである。

ゼロトラストクラウドセキュリティは、ワークロードがどこで実行されるかに関わらず、すべてのワークロードを認証、セグメント化、監視することで、これらの脆弱性に対処します。その結果、ある環境で認証情報が漏洩したり、サービスの設定ミスが発生したりしても、それが別の環境に波及することはありません。

ゼロトラストがクラウドセキュリティを強化する仕組みは以下のとおりです。

  • IDおよびアクセス管理(IAM):すべてのアクセス要求は、接続が許可される前に認証および承認されるため、クラウド認証情報が盗まれた場合の影響範囲を最小限に抑えることができます。
  • ワークロードのセグメンテーション:オンプレミス、クラウド、コンテナ化された環境全体に一貫したアクセス ポリシーを適用し、アプリケーション間の横方向の移動を防止します。
  • 暗号化と安全な通信:ハイブリッドクラウドやマルチクラウドのインフラストラクチャ全体にわたって、すべてのデータ転送がエンドツーエンドで暗号化されることを保証します。

ゼロトラストデータセキュリティ

ほとんどの壊滅的な情報漏洩は、攻撃者がすべての防御を突破した結果ではない。こうした事態が発生するのは、攻撃者が一度侵入すると、アクセスできるデータにほとんど制限がないことに気づくためです。

ゼロトラストは、データ保護をネットワークセキュリティの副産物としてではなく、独立した分野として扱うことで、このギャップを埋める。主な対策は以下のとおりです。

  • データの分類:機密データにタグを付けて追跡することで、データの保存場所とアクセスした人物を把握できます。
  • 厳格なアクセス制御を構築する: 最小権限の原則を適用する。つまり、従業員や第三者の請負業者は、それぞれの役割に必要な特定のデータとシステムのみにアクセスでき、それ以上のものはアクセスできないようにする。
  • 暗号化を自動化する:保存時、転送時、使用時を問わず、データを自動的に暗号化することで、境界防御が失敗した場合でもデータが保護されます。

ゼロトラストエンドポイントセキュリティ

リモートワークやハイブリッドワークが常態化するにつれ、ノートパソコンやモバイル端末が格好の標的となっている。攻撃者はこれらのデバイスを、本来は十分に防御されているネットワークにアクセスするための経路として利用し、 ランサムウェアなどの悪意のあるコードを注入します。ゼロトラストのエンドポイントセキュリティでは、管理対象デバイスであろうと個人所有デバイスであろうと、接続されているすべてのデバイスは、信頼できないと証明されるまでは信頼できないものとみなされます。

  • デバイスの状態チェック:準拠した最新のデバイス(個人所有のBYODハードウェアを含む)のみがリソースにアクセスできます。
  • 行動監視: エンドポイント上の異常なアクティビティを継続的に検知して対応し、営業時間外のアクセスや大量のデータ転送などの異常を警告します。
  • アプリケーション許可リスト:許可されていない、または承認されていないソフトウェア(シャドウIT)が機密システム上で実行または接続することをブロックします。

ゼロトラストネットワークアクセス(ZTNA)

従来のVPNやファイアウォールは、ユーザーがログインすると広範なネットワークアクセスを許可する。ユーザーがリモート勤務の従業員、請負業者、またはベンダーで、特定のアプリケーションへのアクセスのみを必要とする場合、これは重大なリスクとなる。ゼロトラストネットワークアクセス(ZTNA)は、この「すべてかゼロか」というモデルを、IDとコンテキストに基づいた正確なアクセス制御に置き換えます。

  • リモートワーク環境における従業員のアクセス: ZTNAは、アクセスを許可する前に、あらゆる場所からユーザーの身元とデバイスの状態を確認するため、従来モデルで許容されていた過剰なアクセスをなくします。
  • 第三者およびベンダーのアクセス:セキュリティチームは、請負業者やパートナー向けにカスタマイズされたアクセス ポリシーを実装することで、コミュニケーションやコラボレーションのボトルネックを生み出すことなく、リスクを制限できます。
  • 状況に応じた認可:アクセス権限の決定は、ユーザーの役割、デバイスの状態、場所、および要求されたリソースの機密性を考慮して行われます。

ゼロトラストセキュリティを実装する5つのステップ

ゼロトラストセキュリティアーキテクチャを実装するには、段階的に構築していく明確で体系的な計画が必要です。順序付けは非常に重要です。ゼロトラストの導入が停滞する最も一般的な理由の1つは、チームが保護対象を理解する前に、ポリシーやツールに直結してしまうことです。

フォレスターのアナリスト、ジョン・キンダーヴァグ氏が開発したこの5段階の手法は、ゼロトラストを導入するための再現可能なフレームワークを提供し、導入当初は管理しやすく、将来的に進化していくように設計されています。

ステップ1:保護対象面を定義する

ゼロトラストは、拡大し続ける攻撃対象領域を防御するのではなく、「保護対象領域」を最も重要な特定のデータ、アプリケーション、資産、サービス(DAAS)(例えば、顧客データベースや決済システム)と定義し、その周囲にセキュリティを構築します。ほとんどの組織は、複数の保護対象領域を設けており、それぞれに包括的なポリシーではなく、個別の管理策を適用している。

ステップ2:トランザクションフローをマッピングする

次に、各保護対象表面への、保護対象表面からの、そして保護対象表面周辺での実際のトラフィックの流れをマッピングします。具体的には、どのユーザー、デバイス、システムがその表面にアクセスするのかをマッピングします。これにより、意図した以上のアクセス権限を持つレガシーアプリやサードパーティ統合など、隠れた依存関係が明らかになることが多く、制御が必要な箇所が正確に示されます。

ステップ3:ゼロトラスト環境の設計

その可視性があれば、保護対象の表面ごとに固有の制御を設計できます。通常、これは保護対象領域の近くに配置されたセグメンテーションゲートウェイ(次世代ファイアウォールなど)と、マイクロセグメンテーションおよびMFAを組み合わせたものを意味します。このアーキテクチャは保護対象面を一つずつ構築していくため、ネットワーク全体の刷新を必要とせず、段階的に拡張できる。

ステップ4:ゼロトラストセキュリティポリシーを作成する

保護対象領域内のリソースに誰が、何がアクセスできるかを明確に定義するルールを作成してください。有効な手法の一つにキプリングメソッドがあります。これは、最小権限の原則に基づき、各アクセス要求に対して「誰が」「何を」「いつ」「どこで」「なぜ」「どのように」を問いかけることで、ユーザーとデバイスが必要なアクセス権限のみを取得できるようにするものです。

ステップ5:ネットワークの監視と保守

テレメトリからフィードバックループを作成する:トラフィックをログに記録し、異常な動作を監視し、そこから得られた情報をポリシーに反映させる。そのサイクルこそが、ゼロトラストを、脅威やビジネスニーズの変化に応じて適応する、回復力のあるシステムたらしめているのです。

ゼロトラストの実装における課題と考慮事項

「決して信用せず、常に検証せよ」とは、一見単純に聞こえるが、実践するのは言うほど簡単ではない。チームが最も頻繁に直面する課題と、Illumioのセキュリティ専門家による見解をご紹介します。

レガシーインフラストラクチャはあらゆることを複雑にする

ほとんどのネットワークは、古い物理サーバー、新しいクラウドワークロード、VPN、そしてゼロトラストを念頭に置いて設計されたことのないレガシーハードウェアが寄せ集められた状態になっている。広大なネットワーク全体にわたるすべてのアクセスポイントを保護することは、経験豊富なチームにとっても困難です。そのため、ほとんどの組織は手動で行うのではなく、自動セグメンテーションツールに頼っています。

視界のギャップこそが真の障害物だ

見えないものを保護することは不可能であり、ハイブリッドクラウドやマルチクラウド環境では特に困難になる。Illumioの業界戦略担当副社長であるRaghu Nandakumara氏は、 SecurityWeekとのインタビューでこの課題について説明し、これらの脆弱性に対処するには「クラウドサービスとネイティブに連携して、それらのサービスに関する情報を取り込む」必要があると述べました。つまり、環境を保護する前に、メタデータとトラフィックフローデータを組み合わせて、環境全体で実際に何が起こっているかを把握する必要があるということです。

最も重要なことから始め、一度にすべてをやろうとしない。

初日からネットワーク全体をロックダウンしようとするのは、プロジェクトが停滞する原因となる。サイバーマガジンのインタビューで、IllumioのCTO兼共同創設者であるPJ Kirner氏は、まずは狭い範囲から始めることの重要性を強調している。「最もリスクの高い経路を中心にゼロトラストの制御とポリシーを構築することで、最も重要な資産を特定し、保護してください」と述べ、規模が拡大するにつれて、MFAやSSOなどの最小権限プロトコルを段階的に導入していくと良いだろうと述べている。

目標は完璧さではなく、回復力である。

いかなる組織も、あらゆる情報漏洩を防ぐことはできない。カーナー氏が述べたように、「大規模なサイバーレジリエンスを真に実現する唯一の方法は、攻撃を封じ込め、侵害を隔離することに重点を置いたゼロトラストのアプローチを採用することです。」これは、ゼロトラストの真の価値は、侵入不可能なネットワークを約束することではなく、被害範囲を限定することにあるということを改めて認識させる重要な点である。

重要なポイントは、既存システムの複雑さを考慮に入れ、ポリシーを作成する前に可視性のギャップを解消し、完全な計画が一度に完成するのを待つのではなく、最も重要な資産を優先的に保護するために優先順位に従って実装することです。

従来のセキュリティがゼロトラストに及ばない理由

従来のセキュリティは、ネットワークのエッジ、つまり城の周囲を囲む堀のような部分を保護することに重点を置いていた。それは、オフィスやデータセンターのように、すべてが1か所に集まっている場合にはうまく機能した。今日では、サイバー攻撃ははるかに高度化し、仕事はあらゆる場所で行われ、データはクラウド、家庭、そして個人のデバイス間を行き来している。境界型セキュリティだけでは、データ漏洩、侵害、内部脅威を阻止することはもはや不可能である。

レガシーセキュリティモデルの主な弱点:

  • ネットワーク内部での過信:ハッカーが一度侵入すると、ほとんど抵抗を受けることなく横方向に移動し、データを盗んだり、ランサムウェアを拡散したりすることが可能になる。
  • 境界線は消滅した。従業員はカフェ、コワーキングスペース、そして自宅で仕事をしている。もはや守るべき明確な境界線は存在しない。
  • 内部リスクは見過ごされがちだ。すべての脅威が外部から来るわけではなく、従来のツールでは正当なアクセス権を持つ人物による不正使用を検知することはほとんどできない。 
  • クラウドは複雑さを増す。SaaSやハイブリッド環境が拡大すると、誰が何をしているのかを把握し、管理することが難しくなる。
  • VPNとファイアウォールはボトルネックを生み出す。すべてのトラフィックを1つのボトルネック経由でルーティングすると、パフォーマンスが低下し、単一障害点が発生する。
  • リアルタイムでの可視性がない:従来のツールは定期的に状況を確認するだけで、数分で変化する脅威を捉えるには十分な速さではない。

だからこそ、ゼロトラストの方がより強力なモデルなのです。これは盲目的な信頼を排除し、発信元を問わず、すべてのユーザー、デバイス、およびリクエストを検証します。

イルミオがゼロトラストセキュリティを構築する方法

Illumioは、ビジネスのスピードを落とすことなく、マイクロセグメンテーションによって組織が脅威を封じ込めることを支援します。ゼロトラストセキュリティソリューションを提供する企業として、Illumioはデータセンター、クラウド、コンテナ、エンドポイント全体に攻撃が拡散する前に阻止するためのツールをチームに提供します。

イルミオのゼロトラストセキュリティソリューションの主なソリューション:

  • Illumio Insightsセキュリティチームがリスクをより迅速に把握、優先順位付け、対応するために必要なリアルタイムの状況を提供します
  • Illumioセグメンテーションハイブリッドおよびマルチクラウド環境全体でワークロードを分離することにより攻撃の拡散を阻止します。

イルミオによるコンテナセキュリティ

コンテナは高速に拡張するのに最適ですが、セキュリティを確保するのは困難です。イルミオはそれを簡単にします。

  • Kubernetesのセグメンテーション: Kubernetes内部にゼロトラストルールを適用し、承認されたサービスのみが通信できるようにします。
  • 動的なポリシーの適用: コンテナーの変更に応じてセキュリティポリシーを自動的に更新します。
  • リアルタイムの可視性: コンテナトラフィック内で何が起こっているかを示し、脅威を早期に阻止できます。

エンタープライズセキュリティチームが得るもの

Illumioのゼロトラストアプローチを採用することで、以下のメリットが得られます。

  • 攻撃対象領域の縮小: マイクロセグメンテーションと厳格なアクセス制御により、脅威の拡散が制限されます。
  • インシデント対応の迅速化: リアルタイムの可視性により、脅威の検出と軽減の取り組みが加速されます。
  • コンプライアンスの簡素化: Zero Trust は、GDPR、HIPAA、NIST などの規制要件を満たすのに役立ち、監査を容易にし、コンプライアンス リスクを軽減します。
  • 運用効率: セキュリティ ポリシーを自動化すると、手動介入が最小限に抑えられ、セキュリティ チームは優先度の高いタスクに集中できるようになります。

セキュリティ体制の改善: イルミオのゼロトラストソリューションを採用することで、組織は進化する脅威に対するサイバーセキュリティの回復力を強化します。

ゼロトラストセキュリティに関するよくある質問

質問: 1.ゼロトラストは従来のセキュリティモデルとどう違うのですか?

答える: 従来のセキュリティモデルは境界防御に依存していますが、ゼロトラストは暗黙の信頼を前提とせず、厳格なアクセス制御を適用します。

質問: 2. ゼロトラストセキュリティはランサムウェア攻撃を防ぐことができますか?

答える: はい、ゼロトラストは最小権限アクセスとマイクロセグメンテーションを実装することで、ランサムウェアの拡散を阻止します。

質問: 3. ゼロトラストから最も恩恵を受ける業界は何ですか?

答える: 金融サービス、医療、政府、および機密データを扱うあらゆる組織は、大きなメリットを得ています。

質問: 4. ゼロトラストセキュリティの実装には費用がかかりますか?

回答:初期導入には計画と投資が必要ですが、侵害を防止することによる長期的なコスト削減効果は、通常、その費用を上回ります。 

質問: 5. ゼロトラストはリモートワーカーをどのように保護しますか?

回答:ゼロトラストエンドポイントセキュリティは、アクセスを許可する前に、リモートデバイスがセキュリティ要件を満たしていることを検証します。

質問: 6.ゼロトラストにおいてマイクロセグメンテーションはどのような役割を果たしますか?

答える: マイクロセグメンテーションはワークロードを分離し、攻撃者による横方向の移動を防ぎます。

質問: 7. ゼロトラストセキュリティはクラウド環境に適用できますか?

答える: はい、ゼロトラストクラウドセキュリティは、クラウドワークロード全体に厳格なアクセス制御を適用します。

質問: 8. イルミオはゼロトラストセキュリティをどのように実現しますか?

答える: Illumioは、セグメンテーション、エンドポイントセキュリティ、リアルタイムの可視性を提供して、ゼロトラストポリシーを適用します。 

質問: 9. ゼロトラストセキュリティはユーザーエクスペリエンスに影響を与えますか?

回答:正しく実装すれば、ゼロトラストはエンドユーザーへの影響を最小限に抑えつつ、セキュリティを強化します。

ゼロトラストセキュリティ入門

ゼロトラストは、組織が今日の急速に変化する脅威に対応できる防御体制を構築するのに役立ちます。ゼロトラストセキュリティソリューションのリーディングカンパニーであるIllumioは、そのモデルを実用的に導入できるようにし、ハイブリッド環境にゼロトラストをもたらします。ゼロトラストへの取り組みをどこから始めるべきか迷っていますか?保護対象エリアのマッピングや、ビジネス規模に合わせて拡張可能なセグメンテーションポリシーの構築については、 Illumioにご相談ください

違反を想定します。
影響を最小限に抑えます。
レジリエンスを高めます。

予期しないことがいつでも発生する可能性があるという前提から始めると、次の動作が促進されます