日本語版
最新ニュース
世界

ゼロトラスト原則をエンドポイントに拡張する

現代の職場では、エンドポイントの急増により攻撃対象領域が大幅に拡大し、組織に新たなセキュリティ上の課題が生じています。セキュリティおよびリスク管理 (SRM) のリーダーは、ワークスペースのセキュリティを効果的に強化するために、ゼロトラスト原則をエンドポイントにまで拡張する必要があります。このアプローチは、従来のセキュリティ対策を超え、継続的な検証と適応型アクセス制御に重点を置いて、管理対象デバイスと管理対象外デバイスの両方に関連するリスクを軽減します。 セキュリティシステムの評価と統合 ゼロ トラストは、暗黙の信頼をすべてのアクセス要求の明示的な検証に置き換え、アイデンティティとコンテキストに基づく継続的なリスク評価を強調する、サイバー セキュリティの変革的なパラダイムです。ただし、ゼロ トラストを単一の製品またはテクノロジとして扱うと、実装の失敗やセキュリティ リスクの増大につながる可能性があります。代わりに、さまざまなセキュリティ ツールとプラクティスを統合する包括的な戦略を採用することを検討してください。 ゼロトラストの原則をエンドポイントに拡張する最初のステップは、既存のセキュリティ システムを徹底的に評価することです。このプロセスには、管理対象と管理対象外の両方の企業リソースにアクセスするすべてのデバイスのインベントリを作成し、これらのデバイスにインストールされているアプリケーションを監査することが含まれます。ファイアウォール、アクセス制御、暗号化などの組み込みのセキュリティ機能を適用することは、管理対象デバイスにとって非常に重要です。さらに、永続的な管理者権限を削除し、必要な場合にのみ付与することで、リスクをさらに軽減できます。この評価により、組織は現在のセキュリティ体制を理解し、改善すべき領域を特定しながら、業界標準に準拠することができます。 堅牢なゼロトラスト アプローチには、さまざまなエンドポイント セキュリティおよび管理ツールの統合が不可欠です。エンドポイント保護プラットフォーム (EPP) と統合エンドポイント管理 (UEM) を組み合わせると、統合エンドポイント セキュリティ (UES) システムが作成され、管理対象エンドポイントの包括的な可視性と制御が提供されます。この統合により、継続的なリスク評価と適応型アクセス制御が可能になり、潜在的な脅威を軽減する能力が向上します。アイデンティティおよびアクセス管理 (IAM) ツールとセキュア サービス エッジ (SSE) ツールを統合すると、ユーザーとデバイスのアクティビティを詳細に可視化できるため、より徹底したリスク評価と適応型アクセス制御が容易になります。 管理されていないデバイスの保護と継続的な改善 管理されていないデバイスのセキュリティへの対処も、ゼロトラスト戦略では同様に重要です。従業員やサードパーティの請負業者が企業アプリケーションにアクセスするために個人のデバイスを使用することが増えているため、これらのデバイスがセキュリティ ポリシーで考慮されていることを確認することが重要です。ユーザーの場所、アクセス時間、デバイスの種類などのコンテキスト要因に基づいて条件付きアクセス ポリシーを実装すると、見慣れないデバイスや信頼できないデバイスからの機密データへのアクセスを制限できます。仮想デスクトップ インフラストラクチャ (VDI)、サービスとしてのデスクトップ (DaaS)、クライアントレス ゼロトラスト ネットワーク アクセス…

ゼロトラスト原則をエンドポイントに拡張する

1724799595
2024-08-27 10:23:00

現代の職場では、エンドポイントの急増により攻撃対象領域が大幅に拡大し、組織に新たなセキュリティ上の課題が生じています。セキュリティおよびリスク管理 (SRM) のリーダーは、ワークスペースのセキュリティを効果的に強化するために、ゼロトラスト原則をエンドポイントにまで拡張する必要があります。このアプローチは、従来のセキュリティ対策を超え、継続的な検証と適応型アクセス制御に重点を置いて、管理対象デバイスと管理対象外デバイスの両方に関連するリスクを軽減します。

セキュリティシステムの評価と統合

ゼロ トラストは、暗黙の信頼をすべてのアクセス要求の明示的な検証に置き換え、アイデンティティとコンテキストに基づく継続的なリスク評価を強調する、サイバー セキュリティの変革的なパラダイムです。ただし、ゼロ トラストを単一の製品またはテクノロジとして扱うと、実装の失敗やセキュリティ リスクの増大につながる可能性があります。代わりに、さまざまなセキュリティ ツールとプラクティスを統合する包括的な戦略を採用することを検討してください。

ゼロトラストの原則をエンドポイントに拡張する最初のステップは、既存のセキュリティ システムを徹底的に評価することです。このプロセスには、管理対象と管理対象外の両方の企業リソースにアクセスするすべてのデバイスのインベントリを作成し、これらのデバイスにインストールされているアプリケーションを監査することが含まれます。ファイアウォール、アクセス制御、暗号化などの組み込みのセキュリティ機能を適用することは、管理対象デバイスにとって非常に重要です。さらに、永続的な管理者権限を削除し、必要な場合にのみ付与することで、リスクをさらに軽減できます。この評価により、組織は現在のセキュリティ体制を理解し、改善すべき領域を特定しながら、業界標準に準拠することができます。

堅牢なゼロトラスト アプローチには、さまざまなエンドポイント セキュリティおよび管理ツールの統合が不可欠です。エンドポイント保護プラットフォーム (EPP) と統合エンドポイント管理 (UEM) を組み合わせると、統合エンドポイント セキュリティ (UES) システムが作成され、管理対象エンドポイントの包括的な可視性と制御が提供されます。この統合により、継続的なリスク評価と適応型アクセス制御が可能になり、潜在的な脅威を軽減する能力が向上します。アイデンティティおよびアクセス管理 (IAM) ツールとセキュア サービス エッジ (SSE) ツールを統合すると、ユーザーとデバイスのアクティビティを詳細に可視化できるため、より徹底したリスク評価と適応型アクセス制御が容易になります。

管理されていないデバイスの保護と継続的な改善

管理されていないデバイスのセキュリティへの対処も、ゼロトラスト戦略では同様に重要です。従業員やサードパーティの請負業者が企業アプリケーションにアクセスするために個人のデバイスを使用することが増えているため、これらのデバイスがセキュリティ ポリシーで考慮されていることを確認することが重要です。ユーザーの場所、アクセス時間、デバイスの種類などのコンテキスト要因に基づいて条件付きアクセス ポリシーを実装すると、見慣れないデバイスや信頼できないデバイスからの機密データへのアクセスを制限できます。仮想デスクトップ インフラストラクチャ (VDI)、サービスとしてのデスクトップ (DaaS)、クライアントレス ゼロトラスト ネットワーク アクセス (ZTNA) などの安全なアクセス テクノロジは、企業リソースへの安全なアクセスを提供し、企業のデータとアプリケーションを管理されていないデバイスから分離しながら、可視性と制御を維持します。多要素認証 (MFA) は、認証されたユーザーのみが企業リソースにアクセスできるようにすることで、セキュリティをさらに強化します。

ゼロ トラストはエンドポイント セキュリティを大幅に強化しますが、包括的なソリューションではありません。ゼロ トラストの原則を他のセキュリティ戦略と組み合わせて、あらゆる脅威に対処するようにしてください。脆弱性管理、行動分析、脅威インテリジェンスは、エンドポイントに関連するさまざまなリスクを軽減するために不可欠です。たとえば、定期的なパッチ管理はソフトウェアの脆弱性に対処し、行動分析は潜在的な脅威を示す異常な行動を特定します。これらの戦略をゼロ トラストと統合すると、セキュリティに対するより包括的なアプローチが確保され、組織は急速に進化するサイバー脅威の状況に適応できるようになります。

継続的な監視と改善も、ゼロ トラスト戦略の重要な要素です。高度な分析と機械学習を活用して疑わしいアクティビティを検出し、アクセスのブロックや修復プロセスの開始などの自動応答をトリガーします。制御をゼロ トラストの原則にマッピングし、その有効性を定期的に評価することで、セキュリティ対策が堅牢で適応性の高いものになります。

今日の複雑な脅威環境においてワークスペースのセキュリティを強化するには、ゼロトラスト原則をエンドポイントに拡張することが不可欠です。SRM リーダーは、管理対象デバイスと管理対象外デバイスの両方に対応する、さまざまなセキュリティ ツールとプラクティスを統合した包括的な戦略を採用する必要があります。ゼロトラスト原則を他のセキュリティ戦略と組み合わせ、セキュリティ体制を継続的に監視および改善することで、組織はリスクを効果的に軽減し、高度なサイバー脅威からリソースを保護できます。

ニク・パテル dディレクターアナリスト ガートナーのエンドポイントセキュリティチームに所属し、エンドポイント保護プラットフォーム(EPP)、特にエンドポイント検出と対応(EDR)と拡張検出と対応(XDR)テクノロジーを担当しています。ガートナーのアナリストは、デジタルリスク管理とサイバーセキュリティのレジリエンス戦略について調査します。 セキュリティ&リスク管理サミット 2024 2024年9月23日から25日までロンドンで開催されます。

#ゼロトラスト原則をエンドポイントに拡張する

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。