【ぜろとらすと】
ゼロトラスト とは?
💡 「社内でも疑う」が合言葉のゼロ信頼主義
📌 このページのポイント
ゼロトラストって名前が怖いけど、どういう意味なの?
昔は社内ネットワークは安全だったの?
じゃあゼロトラストでは何を変えるの?
アクセスするたびに「本当にこの人で合ってる?」「このデバイスは安全?」「この操作は必要最低限の権限?」を毎回確認するんだ。一度ログインしたらあとは自由、じゃなくて常に監視・検証し続けるイメージだよ。
それって社員が不便にならない?
上手く設計すれば普段の操作はほぼ変わらないよ。多要素認証やデバイス管理ツールを組み合わせて、ユーザーが意識しないうちに検証が行われる仕組みにするんだ。
ゼロトラストって製品名なの?それとも考え方なの?
まとめ:ざっくりこれだけ覚えればOK!
ゼロトラストって出てきたら「社内でも外でも全員を疑って都度確認するセキュリティの考え方」と思えばだいたいOK!
📖 おまけ:英語の意味
「Zero Trust」 = ゼロ(完全な)不信頼
💬 2010年にForrester ResearchのアナリストJohn Kindervagが提唱。「Trust nothing, verify everything(何も信頼するな、すべてを検証せよ)」が基本思想だよ