ゼロトラスト

ゼロトラストは、「何も信頼しない」ということを前提とするセキュリティ対策の原則的な考え方です。

従来の境界型セキュリティモデルがネットワーク境界内のリソースを安全と見なした設計で構築されているのに対し、ゼロトラストでは、ネットワーク内外を問わず、すべてのアクセス要求に対して認証・認可を行い、常に検証を行うことが重要とされています。「最低限の権限(Least Privilege)」や「マイクロセグメンテーション」といった原則を用いて、データやシステムへのアクセスを厳格に制限します。

認証・認可や検証のために可視化は重要な要素の1つであり、あらゆるログを残すことも重要視されています。