ゼロトラストとは、通信を信頼せず、すべてを検証するセキュリティの考え方です。クラウドサービスなどの普及に伴い、内部は安全・外部は危険と見なしていた従来の境界型セキュリティモデルではリスクに対応できなくなった結果、ゼロトラストの考え方が注目されています。
ゼロトラストとは、社内からのアクセスも含めてあらゆる通信を信用せず、すべての通信を検証することで情報資産への脅威を防ぐセキュリティ対策の考え方です。クラウドサービスの普及に伴い、企業の情報システムは社内だけではなくクラウドにも広がり、社内と社外の境界が曖昧になってきました。信頼できる「内側」の社内ネットワークと、信頼できない「外側」のインターネットを分離する従来の境界型セキュリティモデルではリスクに対応できなくなった結果、ゼロトラストが注目を集めています。
ゼロトラストの考えに基づいたセキュリティ対策の一つとして、弊社のクライアント運用管理ソフトウェア「SKYSEA Client View」の導入が有効です。日々のPC操作をログとして記録し、検索・確認できるため、トラブル発生時の迅速な状況把握が可能です。UTM製品との連携により、検知したマルウェア侵入などの異常を素早くアラートで通知。早期発見とその後の対処を支援し、サイバー攻撃のリスクを最小化します。また、エンドポイントごとの脆弱性に対処しておくことも重要です。「SKYSEA Client View」では、組織で使用しているPCとインストールしているソフトウェアを一元管理できるため、脆弱性を伴う古いバージョンのソフトウェアをすぐさま把握し、アップデートなどの対応を迅速に行えます。
SKYSEA Client View コラムサイト編集部
SKYSEA Client View コラムサイト編集部は、情報セキュリティ対策やサイバー攻撃対策、IT資産管理に関する情報を幅広く発信しています。
「SKYSEA Client View」を開発・販売するSky株式会社には、ITストラテジスト、ネットワークスペシャリスト、情報処理安全確保支援士、情報セキュリティマネジメントなどの資格取得者が多数在籍しており、情報漏洩対策やIT資産の安全な運用管理を支援しています。
関連リンク