デジタル活用の促進により、業務効率がアップした一方、これまで見過ごされがちだったセキュリティリスクが顕在化しています。それを踏まえて提唱されているのが「ゼロトラスト」というセキュリティの考え方です。
従来のセキュリティ対策は、信頼できる「内側」と信頼できない「外側」にネットワークを分け、その境界線で対策を講じるというものでした。内側は社内LANやVPNで接続されたデータセンターなどが、外側はインターネットが該当します。その境界線にファイアウォールやプロキシー、IDS/IPSなどのセキュリティ機器を設置し、通信の監視や制御を行うことで外部からのサイバー攻撃を遮断する考え方です。
こうした従来のセキュリティ対策は、保護すべきデータやシステムがネットワークの内側にあることを前提としています。しかし現在は、クラウドが普及したことにより、外側であるインターネット上に保護すべきものがある状況が珍しくありません。このように、守るべき対象がさまざまな場所に点在するようになったことで境界が曖昧になり、従来の考え方では十分な対策を講じることが難しくなりつつあります。
そこで広まっているのがゼロトラストの考え方です。こちらはすべての通信を信頼しないことを前提に、さまざまなセキュリティ対策を講じていきます。具体的には、ネットワークの内外に関わらない通信経路の暗号化や多要素認証の利用などによるユーザー認証の強化、ネットワークやそれに接続される各種デバイスの統合的なログ監視などが挙げられます。
ゼロトラストを実現するためのセキュリティソリューションはすでに多数登場しています。たとえば、クライアントPCの監視とログの分析によりサイバー攻撃のいち早い検知と対処を可能にするEDR(Endpoint Detection and Response)や、ワンタイムパスワード認証や端末認証などを利用した認証強化や、デバイスのセキュリティ状態などに応じてアクセス制御を行うIAM(Identity and Access Management)などがあります。