ゼロトラストをサイバーセキュリティの哲学として理解することは、個人や企業にとって圧倒的になりえます。ゼロトラストのバリエーションが多すぎます。すべてのベンダーが自分たちがゼロトラストであると主張しています。これらすべてをどう理解すればよいのでしょうか?
ゼロ・トラストとは?
ゼロトラストは、アクセス制御を決定するためのセキュリティフレームワークです。すべてのユーザーは、場所に関係なく、アプリケーションまたはデータへのアクセスが許可または保持される前に、認証、認可、および継続的な検証を行う必要があります。
ZTNA(Zero Trust Network Access)とは?
ZTNAはネットワークアクセスに焦点を当てています。アプリケーション、データ、またはサービスへのVPNおよびリモートアクセスは、ZTNAの使用例となります。
ゼロ・トラストには、他にどのような種類がありますか?
Forrester Researchはゼロトラストという用語を創出しました。彼らのZero Trust eXtended(ZTX)エコシステムです。現在のエコシステムには、データ、ユーザー、ネットワーク、デバイス、およびワークロードが含まれています。ゼロトラストは、ZTXエコシステムの各柱に適用される必要があります。

(C) Forrester Research, Inc.
Remote.Itは、ZTNAのベストプラクティスにどのように役立つのでしょうか?
Remote.Itは、ユーザーがどこからでもデバイス、サービス、およびデータにリモートアクセスできるようにする基本的なテクノロジーです。組織は、1つの管理コンソールからユーザー、デバイス、およびサービスを一元管理し、ユーザーごとにアクセスを付与および削除することができます。Remote.Itは、手動ネットワーク管理の必要性を排除します。ネットワーク管理はソフトウェアによって置き換えられ、同時にゼロトラストを実現します。
Remote.ItがOKTAまたは他のSSO IDプロバイダーと統合して、高度な多要素認証が確実に実施されている一方で、Remote.Itは、2つの重要な方法でゼロトラストのベストプラクティスをサポートします。
- 最小権限のアクセス制御
- プライベートリソースの外部攻撃面を排除する
レガシーVPNソリューションがサブネットレベルでアクセスを付与するのとは異なり、Remote.Itはユーザーアクセスとデバイスおよびサービスレベルの両方を管理します。ユーザーにはSERVER-1へのHTTP/HTTPSアクセスが許可される場合がありますが、SERVER-1へのSSHは許可されない場合があります。従来のVPNはこのような細粒度のレベルで接続を分離することはできません。従来のVPNは、認証を管理するためにアプリケーション自体に依存しています。
オンプレミス、クラウド、またはIoTデバイスが世界中に分散している場合、デバイスおよびサービスへのリモートアクセスを有効にする標準的な慣行は、パブリックIPアドレスとポートを経由してサービスにアクセスすることです。ルーターおよび他のネットワーキングテクノロジーは、ポートフォワーディングおよびNATを経由して、パブリックインターネットからトラフィックをプライベートネットワークアドレスに転送します。
Remote.Itは、プライベートサービスをインターネット上に配置する必要性を排除します。プライベートサービスはプライベートのままである必要があります。パブリックインターネットに公開されたサービスがどれほど迅速にスキャンされるかを示すために、我々は多くのハニーポット実験を実施しました。Remote.Itを使用すると、プライベートリソースは外部スキャンから完全に見えなくなります。多くのお客様は、これを利用して、厳格な内部セキュリティ要件を満たし、ISO および SOC 2 コンプライアンス監査に合格し、サイバー保険の要件も満たしています。
Remote.Itでネットワーク管理を一元化することにより、組織は最小権限のアクセス制御でゼロトラストセキュリティ体制を向上させ、プライベートリソースの外部攻撃面を排除することができます。