ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
Last updated:
Zero Trustを現実にする
by Jody Brazil
はじめに
先日、John Kindervag氏とZero Trustについて話す機会がありました。理論ではなく、実際の環境でZero Trustを機能させるために何が必要かというテーマです。多くの組織はゼロから始めるわけではありません。何年もかけて拡大し変化してきたネットワークの上にZero Trustを重ねていきます。そこに難しさがあります。設計そのものではなく、すべてを長期にわたって整合させ続けることが課題です。
Illumio + FireMonの連携の仕組み
Illumioは、セグメンテーションを実践的かつ意図主導のものにすることで、業界を前進させてきました。しかし、その意図は、日々変化するファイアウォール、クラウド制御、ポリシーを通じて、実際のネットワーク上で実現されなければなりません。それこそが、両社が共同で埋めることに注力したギャップです。セグメンテーションとネットワークポリシーを一箇所に集約することで、チームは本番環境での実際の挙動を把握し、環境の変化に合わせて整合性を維持できます。これは可視性というより、確信の問題です。意図したとおりの内容が実際に適用されていると分かることが重要です。
ビデオインタビュー
対話の中でJohn氏が語った言葉が印象に残っています。Zero Trustはポリシーをなくすものではなく、ポリシーをこれまで以上に重要にするものだ、というものです。結局のところ、セキュリティは何が許可され、何が許可されないかに帰着します。ポリシーがドリフトすれば、リスクがそれに続きます。だからこそガバナンスが重要なのです。機能としてではなく、継続的な規律としてです。この対話にご関心があれば、こちらからご覧いただけます。
FireMon + Illumio統合: Zero Trustを現実にする
FireMon CEOのJody Brazilが、Zero Trustの提唱者でありIllumioのChief EvangelistであるJohn Kindervag氏と対談し、大規模で複雑な企業においてZero Trustとマイクロセグメンテーションを実装するために本当に必要なことを議論します。