1709625359
2024-03-05 07:47:09
ゼロトラストは簡単に購入できるものではありません。 組織全体で一貫して構築する必要があります。 シスコは最近のレポートで、90% 近くの組織が ゼロトラスト 安全。 しかし、質問した世界の情報セキュリティ専門家 4,700 人のうち、成熟した導入を行っていると回答したのはわずか 2% で、大多数 (86.5%) がゼロトラストのいくつかの側面を実装し始めています。
では、組織はゼロトラストをどこからどのように始めるべきでしょうか?
ゼロトラストは IT セキュリティ企業にとって人気のマーケティング キャッチフレーズですが、その意味を正確に理解するのは難しい場合があります。 なぜなら、ゼロトラストは単に購入できるソリューションではなく、セキュリティの基本的な前提を再考するための計画に近いものだからです。 これに対する現在の関心は、企業や当局があらゆる種類のリスクに対する態度を硬化させている、より広範な文化の変化を反映しています。
ゼロトラストは、次のような一連のセキュリティ原則をカプセル化したセキュリティ戦略です。
- 毎回確認する
- アクセスには最小限の特権を使用する
- すでに侵害が発生していると仮定する
最終的に、ゼロトラスト アプローチは特権アクセス管理の概念に基づいて構築され、セキュリティ層をさらに追加して 365 度の保護を構築します。 セキュリティの脅威が深刻な被害妄想を生み出している世界では、IT プロフェッショナルは可能な限り暗黙の「信頼」を取り除く必要があります。 したがって、アプローチは「決して信頼せず、常に検証する」になります。
CSI Ltd. サイバーセキュリティ責任者
ITセキュリティアーキテクチャのフレームワークとしてのゼロトラスト
ゼロ トラストは、特に多くのセキュリティ インシデントがユーザーの資格情報の悪用から発生する場合に、複雑なネットワークを内部および外部の脅威から保護するためのフレームワークとして定義するのが最も適切です。
IBM は、ゼロ トラストを、すべてのユーザーとすべての接続が脅威であると想定する哲学であると説明しています。そのため、企業ネットワークにはこれらの潜在的なリスクに対する防御が必要です。 継続的なサービスを提供するためのいくつかのセキュリティ対策が含まれています。 ネットワーク監視 すべてのユーザーが正しい権限と属性を持っていることを確認するための検証:
- すべての企業ネットワーク トラフィックをログに記録し、検査します。
- ネットワークへのアクセスを制限および制御します
- ネットワークリソースを検証して保護します
したがって、ゼロトラストは、認証、認可、検証を使用してネットワーク内外からのユーザーのアクセスを保護するフレームワークであり、これにはクラウドベースの接続やリモート ワーカーも含まれます。 すべてのデバイスに与えられる権限を管理します。 アプリケーション 彼らは走れるし、 データ アクセス、保存、暗号化、転送が可能です。
ゼロトラスト アプローチが推奨されるのは、現在、リモート ワークが増加し、多くの組織がネットワークをクラウドに依存しているため、従来のネットワーク エッジが侵食され、保護する必要があるユーザー、テクノロジー、アプリケーションがより多様に混在しているためです。
さらに難しいのは、従来のセキュリティ ポリシーやツールが現代の IT 環境全体ではあまり効果的でないことであり、これがセキュリティ専門家にとって新たな悩みの種となっています。
クラウドにおける IT セキュリティのベスト プラクティス
ゼロ トラストは、ネットワーク内のユーザーのセキュリティにのみ対処し、ユーザーの資格情報が悪用されるケースを防ぐことのない従来の特権アクセス管理とは根本的に異なります。 ゼロ トラスト アプローチでは、より広範なクラウドベース環境から生じるリスクからもネットワークを保護する必要があります。
脅威は日々増大しています
2023 年以降、サイバー セキュリティの脅威は新たなレベルに増加しており、機関を標的とした国家主導のサイバー活動の新たな懸念が懸念されています。 フィッシングは依然として最大の脅威であり、データ侵害の 90% を引き起こしています。 マイクロソフト 2022 年には毎日平均 1,435 件の分散型サービス拒否攻撃が軽減されました。これは 67% 増加したと考えられます。 2023 年からは 30 万人が新たに増加 マルウェア 不正アクセスを試みたり、IT システムを混乱させたりしようとする事件が毎日発生しています。 一方、Gartner は、2025 年までに組織の 45% がサプライ チェーンのサイバー攻撃を受けると予測しています。
では、なぜこのような恐ろしい統計があるにもかかわらず、組織はゼロトラストの導入にこれほどまでに遅れているのでしょうか?
それは、ゼロトラストには時間、リソース、スキル、適切な製品を必要とする新しいセキュリティ パラダイムが必要だからです。 多くの組織は、拡張ネットワークがパブリック クラウド、ハイブリッド クラウド、およびリモート作業を使用する独自のクラウド接続アーキテクチャのコンテキストでゼロ トラストを検討しています。 多くの場合、固定的なコンプライアンスのニーズがあります。 通常、これらの企業は混合不動産を所有しており、レガシー アーキテクチャではゼロ トラスト モデルのアイデアを簡単にサポートできません。 最新の認証方法や安全なプロトコルをサポートしていない可能性があります。 まったく新しいセキュリティ アーキテクチャが必要と思われるかもしれません。
これに加えて、IT セキュリティの専門家は、継続的な監視とアラートへの対応の管理に多大な労力を費やしていることがよくあります。 さらに多くの製品を追加すると、セットアップ全体の管理と保守がより複雑になるのではないかという懸念があります。
アイデンティティが鍵です
より多くの市場調査が表面化するにつれて、アナリストはセキュリティ侵害と特権認証情報の漏洩および悪用との間の関連性をますます構築しています。 報告されている侵害の 80% はユーザーの資格情報をターゲットとしているため、企業は堅牢な ID 戦略を最優先に検討する必要があります。 デジタル変革プロジェクトでは、企業は自社の従業員、請負業者、サプライヤー、顧客、デバイスのデータ アクセスとセキュリティの制御に直面しています。
アイデンティティは、クラウドネイティブの世界における「新しい」境界線です。 異議申し立てや検証を行わずに資格情報を許可することは、ベスト プラクティスや業界の知恵に反し、組織をより大きなリスクにさらすことになります。 ID は、ユーザーのアクセスと権限を管理および検証するための略語として、今日の働き方において唯一不変のものであり続けています。
ゼロトラストを構築する実現可能な方法を見つける
ゼロトラスト ポリシーは、NIST の 5 段階のセキュリティ モデルに基づいて、いくつかの小さな管理可能な部分に分割できます。 グループ化できる脆弱性スキャン、攻撃面管理、資産管理はすべて「特定」段階のタスクです。 ID管理とSSO / MFA は「保護」の傘下に入ります。 マルウェア対策 / EDR、SIEM、MDR サービス、およびログ管理はすべて「検出」の傘下にあります。
モデルの各段階には、リスクベースの多要素認証、ID 保護、エンドポイント セキュリティ、暗号化などの 1 つ以上のサイバーセキュリティ ツールがあり、セキュリティ アーキテクチャのそのセクションを構築するために利用できます。 ゼロトラストの野心を実現するアプローチを明確にして定義するのに役立ちます。
最も現実的なアプローチは、モデルを活用して、すでに導入されているテクノロジーとマネージド サービスの周囲にゼロトラストを構築し、それらを最大限に活用することです。
成功の鍵は、不必要な複雑さを加えることなく、ゼロトラスト モデルに対抗するために最高のベンダーからツール スイートを組み立てることです。 相互に連携し、一度運用するとゼロトラスト ポリシーを日々管理するために使用できる一連の手段を提供するツールを選択する必要があります。 これらを導入すると、保護が強化され、サイバー セキュリティ侵害のリスクが大幅に軽減されます。
最高のオンラインサイバーセキュリティコースをリストしました。
この記事は、TechRadarPro の Expert Insights チャンネルの一部として作成され、今日のテクノロジー業界で最も優れた頭脳を特集しています。 ここで表明されている見解は著者の見解であり、必ずしも TechRadarPro または Future plc の見解ではありません。 貢献に興味がある場合は、ここで詳細を確認してください。 https://www.techradar.com/news/submit-your-story-to-techradar-pro
#ゼロトラストを受け入れました今度はそれを現実にしましょう