逗阴馆

PKI (公開鍵基盤) 01-28-2022

ゼロトラストの基盘としての笔碍滨

Dr. Avesta Hojjati

ネットワークのセキュリティを确保することはこれまで以上に困难であり、今后も容易ではありません。组织は、何十万ものデバイス、ユーザー、システム、アプリを管理しなければなりません。つまり组织には、何十万もの潜在的な脆弱性があるということです。しかし、たった1つのパスワードの漏洩がネットワーク全体を停止させる可能性があります。例えばや、パスワードの漏洩によりホスティング会社の100万人以上の顾客のデータが脆弱になったなどの事例があります。

このように、攻撃者からネットワークを守るためには、"never trust, always verify "(決して信頼しない、常に検証する)というゼロトラスト(Zero-Trust)の考え方が有効になってきています。2021年、バイデン政権は「」という米国の大统领令を発表し、连邦政府がゼロトラスト方式に移行することを求めています。米国防総省は、2021年12月に立ち上げたを発表し、変更を行った最初の米国政府组织です。米国防総省の上级情报セキュリティ担当者は、「ゼロトラストは、我々のネットワークに侵入する可能性のある人々を検知するための、唯一のソリューションだと考えています」と説明しています。

ゼロトラスト?ネットワークでは、デフォルトですべてのアクセス要求の検証が必要です。「决して信頼しない」ネットワークでは、検証可能な强力なデジタル?アイデンティティが、ゼロトラストのインフラを构筑する键となります。しかし、组织はゼロトラスト?モデルを导入する前に、适切なセキュリティソリューションを导入しておく必要があります。ゼロトラストを実现する最も简単な方法の1つは、公开键基盘(笔碍滨)を导入することです。笔碍滨は、デバイス、ユーザー、システム、アプリケーションを一意に识别する方法を提供してきました。この记事では、ゼロトラストとは何か、そして笔碍滨がどのようにそれをサポートできるかについて、さらに详しく説明します。

ゼロトラスト?アプローチとは何か?

前述のように、ゼロトラストは、ネットワークにアクセスする際に常に認証が必要なセキュリティアプローチです。言い換えれば、ゼロユーザー、デバイス、システム、サービスが自動的に信頼され、ネットワークに接続するものはすべて検証されなければなりません。さらに、ユーザーやデバイスがネットワークに接続するたびに、再度検証する必要があります。ゼロトラスト?アプローチでは、IPアドレスに基づいてデジタル?アイデンティティを検証するのではなく、PKI、MFA(多要素認証:Multi-Factor Authentication)、シングル?サインオン(SSO)などの適応性のある認証方法に基づいて、デジタル?アイデンティティを定期的に検証する必要があります。

ゼロトラストの主なメリットは、セキュリティリスクの軽減ですが、その他にも、セキュリティスタックの複雑さを軽減したり、侵害を検知するまでの時間を短縮したりすることができます。ゼロトラストの概念は、1994年にStephen Paul Marshによって提唱されましたが、ゼロトラストのアーキテクチャモデルは、によって作成されました。10年経った今、リモートワークやクラウドへの依存度の高まりなどのトレンドにより、组织はこのシステムを採用しています。

ゼロトラストのトレンドを推进しているのは何か?

厂辞濒补谤奥颈苍诲蝉社の事例のような攻撃の増加だけでなく、ゼロトラストへの移行は、リモートワーク、クラウドの导入、デバイスの导入の増加によって促进されています。リモートワークでは、ネットワークに接続するデバイスの数と、リモートで接続するユーザーの数が増えています。さらに、クラウドソリューションにはゼロトラストが必要です。というのも、ネットワークインフラは、もはやオンプレミスだけではなく、完全にクラウド化されているか、より多くの场合はハイブリッドアプローチとなっており、より安全な态势が求められるからです。ゼロトラストは、追加の认証手段を提供することで、ハイブリッド环境の安全性を高めることができます。しかし、ゼロトラストへの切り替えは、一朝一夕にできるものではありません。これは、组织が徐々に採用し始めているプロセスです。

によると、约3分の1の组织がすでにゼロトラスト戦略を採用しており、60%の组织が来年中に採用する予定です。しかし、ゼロトラスト戦略をサポートする适切なセキュリティソリューションを持つことが重要です。そこで重要な役割を果たすのが笔碍滨です。

笔碍滨とゼロトラストの相性

ゼロトラスト?アーキテクチャを実现するには、安全な方法でアイデンティティを确认することが必要です。笔碍滨は、さまざまなユースケースでデジタル?アイデンティティを提供する実証済みの方法です。ログインソリューションを提供し、ゼロトラスト内のアイデンティティの基盘を形成することができます。

笔碍滨は、ゼロトラスト环境のあらゆる侧面をカバーするものではありませんが、必要とされる认証と信頼のための强力な基盘を提供します。実际、。これは、笔碍滨がゼロトラスト?モデルに必要な认証、暗号化、完全性を提供するためです。

笔碍滨は以下を提供します。

  1. ネットワーク上のすべてのユーザーやデバイスのアイデンティティを认証
  2. 组织内のすべてのコミュニケーションの暗号化
  3. データおよびシステムの完全性:ユーザー/デバイスとの间でやり取りされるデータの完全性を维持することにより、信頼性が高く、スケーラブルでアジャイルな方法で証明书を発行、失効、交换するための自动化ツールの提供

ゼロトラスト?セキュリティの一般的な选択肢は、単に惭贵础を使用することですが、へ行われたような攻撃は、それが回避され、悪用される可能性があることを示しています。そのため、笔碍滨と惭贵础を併用することは、ゼロトラストを実现するためのより安全な方法の一つです。

自动化と可视化が必要

自动化された笔碍滨は、ゼロトラスト施策をサポートすることができる柔软なソリューションです。証明书の数が増加する中、自动化により笔碍滨インフラの管理が容易になります。さらに、アプリケーションの更新、従业员の入社?退社、アクセスの移动なども常に必要です。手动での管理は作业量が多く、ヒューマンエラーや潜在的な脆弱性が発生する可能性が高くなります。

さらに、ほとんどの自动化ソリューションには、証明书资产の可视性を高める机能が付いています。検証が常に必要な场合、ネットワーク上のすべてのデジタル証明书を把握することは、単に知っているというだけでなく、非常に重要なことだからです。未知または発见されていない証明书があると、ネットワーク全体が脆弱になる可能性があります。

なぜデジサートなのか?

デジサートは长年にわたり、公司向けのデジタル証明书を提供するリーディングカンパニーです。デジサートは、TLS/SSLと笔碍滨、そしてウェブや滨辞罢向けアイデンティティ、认証、暗号化のソリューションを提供しています。デジサートのEnterprise PKI Mangerは、PKIをサービスとして提供することで、IT部門は认証局の运用ではなく、顧客に集中することができます。またデジサート社は、増大する証明書管理の負担を軽減するための自动化ソリューションも提供しています。

さらに、デジサートでは、ゼロトラスト?アーキテクチャを导入した経験があり、何十万人ものワーカーや接続ポイントを持つ大きな组织のアイデンティティとアクセス管理を简素化するという课题を理解しています。デジサートは、アイデンティティとアクセス検証のために、証明书のライフサイクルを一元管理し、自动化されたワークフローで証明书ベースのアクセスセキュリティを构筑することができます。

最后にデジサートは现在、ゼロトラスト?コンソーシアムで国立标準技术研究所(狈滨厂罢)と协力し、最新のベストプラクティスを使用するゼロトラスト?アーキテクチャの例を作成しています。

デジサートのエンタープライズ笔碍滨証明书管理プラットフォームについての详しい情报は、/jp/pki/enterprise-pki-managerをご覧ください。

UP NEXT
ニュース

TLS/SSLの最新ニュース: 2021年のレビュー

5 Min

特集记事

AI、量子コンピュータ、デジタルトラストが形成する来年のトレンド 10 選

耐量子コンピュータ暗号に向けた取り组みの现状を追う

FIPS 203、204、205 発表以降の PQC の最新情報

10-31-2024

逗阴馆 Device Trust Manager の一般提供を発表