ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Published:

Zero Trustという言葉とようやく折り合いをつけられた理由

by Jody Brazil

数週間前、John Kindervag氏と話をする機会があり、FireMonとIllumioの新たなパートナーシップについて議論しました。その会話の中で、John氏は「Zero Trust」という言葉の由来について、私がそれまで聞いたことのなかった話を語ってくれました。それによって、この言葉に対する私の受け止め方は完全に変わりました。私はZero Trustの考え方を強く支持していますが、この言葉自体を好ましく思ったことは一度もなかったと認めざるを得ません。どこかしっくりこなかったのです。というのも、Zero Trustの考え方を導入する際に最初に行うのは、「信頼」を定義するポリシーの作成だからです。それが盲目的な信頼でないことは理解しています。Zero Trustポリシーで構築される信頼ポリシーは、送信元と宛先のアイデンティティおよび状態情報に基づいています。内部の「信頼された」システムすべてに外部の「信頼されていない」システムすべてへのアクセスを許可するのではなく、次のようなシステムのアイデンティティに基づいて明示的なアクセスを作成します。

  • リソースタイプ
  • 業務上の目的(多くの場合タグを使用)
  • 現在の状態(有効なエンドポイントセキュリティエージェントが導入済み、既知の脆弱性なし、認証済みユーザー)

内部ネットワーク上にあるという理由だけで、そのシステムが信頼できるとは考えなくなりました。これらは優れた原則ですが、「ゼロ」トラストではありません。アイデンティティと検証によって確立された信頼です。

旧来のファイアウォールからZero Trustへ

そこでJohn氏は、インターフェイスに信頼レベルを定義していた旧来のファイアウォール技術を思い出させてくれました。各インターフェイスには0から100の信頼レベルが定義され、0が最も信頼度の低い状態(外部/インターネット)、100が最も信頼度の高い状態(内部/社内)を表していました。トラフィックは信頼度の高い側から低い側へはデフォルトで許可されますが、信頼度の低い側から高い側へアクセスするにはACLが必要でした。まさにそれが答えです。Zero Trustとは、すべてのアクセスを、明示的な許可が必要であり、そうでなければ拒否されるべき低信頼レベル(ゼロトラスト)から発生したものとして扱うべきだ、と定義するものです。ネットワーク上の場所に基づく暗黙の信頼はもはや存在しません。信頼レベルという旧来のファイアウォールの挙動に立ち返ることで、私にとってZero Trustの起源は捉え直されました。それは「信頼しない」ということではなく、暗黙の信頼を置かないということであり、旧来のファイアウォールにおける信頼レベル0のデフォルト挙動とまったく同じです。私は長年Zero Trustの考え方を受け入れてきましたが、今では言葉そのものも全面的に受け入れています。有意義な会話をしてくださったJohn氏に改めて感謝します。IllumioとともにZero Trustとマイクロセグメンテーションにどう取り組んでいるかの詳細については、当社チームまでお問い合わせください。会話の様子はこちらからご覧いただけます。

Zero Trustという言葉とようやく折り合いをつけられた理由 | ブログ | FireMon