원격 작업 및 클라우드 서비스의 확산을 찾고 있습니다! "Zero Trust"란 무엇입니까?
회사의 DX를 홍보하는 데 필요한 정보 보안 조치 설명

情報セキュリティ対策と言ってすぐに思い浮かぶのは、外部からのサイバー攻撃に対する備えです。しかしリスクは外部だけではなく内部にも存在します。その一つとして、最近盛んに耳にするのが「ゼロトラスト」という考え方です。今回は企業が情報セキュリティ対策をするうえで理解しておきたいゼロトラストについて解説し、効果的な対策法も紹介します。

今回のお悩み
회사의 DX를 홍보하고 있지만 정보 보안 측면에서 "제로 트러스트"라는 용어를 자주 듣기 시작했습니다 나는 그것이 무엇인지 알고 내 일에 그것을 사용하고 싶습니다

私が解説します!
「ゼロトラスト」とは近年注目されているセキュリティの考え方です。この記事ではゼロトラストの概要から、注目されるようになった背景及びメリット・デメリットの解説を通して今求められるセキュリティ対策を解説します。

(1) Zero Trust 란 무엇입니까?

何も信用しない?新たなセキュリティの考え方

Zero Trust는 2010 년 Forrester라는 미국 시장 연구 회사였습니다

  • ユーザー
  • ネットワーク
  • デバイス
제로 트러스트 란 무엇입니까?

つまり誰(ユーザー)も、どこ(ネットワーク)も、何(デバイス)も信用しないということです。
これまでの情報セキュリティ対策は、「境界型セキュリティ」が主流でした。外部(インターネット)と内部(社内ネットワーク)の境界を監視するというやり方です。しかしこの従来型の対策では、情報資産や社内ネットワークの防御が難しい状況になってきました。そこで、社内アクセスも含め、すべての安全性を検証する「ゼロトラストセキュリティ」が新しいセキュリティとして注目されています。

(2) 제로 트러스트의 배경이 관심을 끌고 있습니다

テレワークの普及

近年になってゼロトラストが注目されるようになったのは、大きな理由があります。それは、働き方改革やコロナ禍によってテレワークが急速に進んだためです。在宅ワークでは、会社のパソコンを持ち出したり、個人のパソコンを業務に使用したりします。それだけ不正アクセスマルウェア感染などリスクが高まり、それが社内ネットワークに拡散する恐れも出てくるのです。

クラウドサービスの増加

もう一つの理由として、クラウドサービスの利用が増えてきたことも挙げられます。クラウドサービスは、ファイルのアップデートやダウンロードなど、インターネット環境が整っていれば場所・時間・端末を選ばずに利用でき、社外や在宅ワークでの利用が増えています。こうした新しいサービスが、「内」と「外」の境界を曖昧にしているのです。

(3) 제로 트러스트 보안의 장점과 단점

ゼロトラストセキュリティのメリット

ゼロトラストセキュリティを実践することで、以下のようなメリットが得られます。

  • 情報セキュリティがより向上する
  • テレワークが安心して推進できる
  • クラウドサービスを安心して使える

社内外の脅威をすべて防ぐという考え方である「ゼロトラスト」によって情報セキュリティを強化することで、クラウドツールの導入やテレワークなどの多様な働き方にも、安全かつ柔軟に対応することができます。

ゼロトラストセキュリティのデメリット

一方でデメリットに目を向けてみると、実現に向けて気をつけるべきことが見えてきます。

  • ツールを導入する必要がある
  • 従業員に周知する必要がある

社内外の脅威に対応するためには適切なツールの導入が必要となり、そのための導入コストがかかります。一時的な負担は否めませんが、生産性の向上や会社の信用度アップなど、得られる効果のほうが大きいと言えるでしょう。また従業員への周知は、むしろ情報セキュリティに対する意識を高める絶好のチャンスです。会社の資産とも言える重要な情報を守るために十分な教育・研修を行うことが必要です。

(4) 내부 네트워크에서 무단 통신을 감지하고 차단하는 도구

안전하고 안전한 내부 네트워크를 구축하여 회사의 정보 보안을 강화하려는 사람들의 경우 Sakusa의 "Security Switch"가 있습니다マルウェア感染の拡大を防ぎます。さらにサクサUTM"SS 시리즈"와 외부로 협력하여不正アクセスサイバー攻撃にも対応することができます。

不正な通信を遮断しマルウェア拡散を防止

大量のデータを送り続けて正常な動作を妨害する攻撃、あるいは脆弱性のある危機に対して不正侵入を試みる攻撃などを検知・遮断し、社内ネットワークでのマルウェア拡散や情報漏洩を防ぎます。

ウイルス感染したパソコンをブロック

UTMと連携すれば、社内ネットワークで不正な通信をしているパソコンを検知したうえでネットワークから隔離。もし外出先で端末がウイルス感染しても、未然に情報漏洩を防ぐことで、会社の信用低下や損失を防ぎます。

アラートにより脅威を早期発見

감지 된 정보는 실시간으로 관리자에게 알리고 위험한 장치의 브라우저 화면에도 경고가 표시됩니다 위협을 조기 탐지하면 안전한 네트워크 운영이 가능합니다 또한, "LG

(5) 요약

정보 보안의 위험은 외부뿐만 아니라 내부적으로 존재합니다 보호되어야하는 정보 자산은 내부적으로뿐만 아니라 외부 적으로도 적용됩니다 인터넷과 다양한 장치의 인기가 높아짐에 따라 내부 및 외부와 분리되지 않은 보안 조치가 필요합니다 앞에서 소개 된 "LG1000"의 경우UTM의 SS 시리즈를 결합하면 더 강력한 대책을 달성 할 수 있습니다 Sakusa에서는 정보 보안 조치 제안을 통해 중간 크기 및 소기업을 지원할 것입니다 저희에게 연락하십시오

経営課題におけるトレンド情報や課題解決にお役立ていただける資料をまとめております。
ぜひ一度お読みください。

お役立ち資料一覧はこちら