企業はゼロトラストでどんなセキュリティ対策をしているか–ガートナーが調査

今回は「企業はゼロトラストでどんなセキュリティ対策をしているか–ガートナーが調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ガートナージャパンは、日本企業によるセキュリティ対策の実施状況と、主な対策のトレンドを発表した。「『誰の何が良くなるのか』を念頭に置き、全体最適や運用効率の最大化の視点から戦略的なアーキテクチャーについて議論することが重要」と解説する。

 調査は、3月に国内の企業や組織を対象(回答400件)として、「ゼロトラスト」の名目で実施したセキュリティ対策について尋ねた。最も多いのは、「アイデンティティ/アクセス管理(多要素認証など強固な認証)」の33.3%、2番目は、「ネットワークセキュリティ(SWG/CASB/ZTNAなどインターネット境界のゼロトラスト化)」の32.0%、3番目は「アイデンティティ/アクセス管理(IDaaS)」の27.8%だった。

 同社のバイスプレジデント アナリストの礒田優一氏は、結果について「ゼロトラストとは、簡単に言えば、安易に信用すべきではないという考え方。そのためには、継続的に可視化、検証する必要があり、それを実現する手法やテクノロジーは多岐にわたる。ゼロトラストを狭い視野のまま進めようとすると、個別視点に偏り、合理性に欠く取り組みにつながる。セキュリティリスク管理のリーダーは常に視野を広げ、最新トレンドを押さえる必要がある」と指摘する。

 ゼロトラストに関する主なセキュリティ対策のトレンドを同社は下記のように解説している。

アイデンティティー/アクセス管理

 国内企業における認証強化、ユーザーのアクセス管理および特権アクセス管理は、コロナ禍におけるリモートワークの急増に呼応する形で大幅に進んだ。ユーザーのアクセス管理については、対策の実施を急ぐあまり最低限の機能しか有していないツールを導入したというケースも散見されており、いま改めて対策を見直す動きが出てきている。

セキュアアクセスサービスエッジ(SASE)

 ネットワークセキュリティへの関心は高く、特に従来のオンプレミス中心のネットワークからSASEを前提としたクラウド中心のネットワークへの移行の取り組みが継続している。自社のネットワーク全体を一気にSASEに移行するのではなく、快適さやセキュリティのバランスの点を考慮して、導入効果の高い箇所への順次展開を目指すことを推奨する。

エンタープライズモビリティー管理、仮想デスクトップインフラストラクチャー、サービスとしてのデスクトップ(EMM/VDI/DaaS)

 企業が従業員に柔軟な働き方の機会を提供するようになってきたことを背景に、モバイルデバイスに対する管理やセキュリティの見直しや、PCをはじめするエンドユーザー環境におけるエンドユーザー構成の見直しが行われている。デバイス環境そのものに頼ったセキュリティ対策から、クラウド側やネットワーク側のセキュリティ対策も含めた統合的なゼロトラスト環境を目指す企業が増えている。

継続的な脅威エクスポージャー管理(CTEM)

 ビジネス環境の変化に伴い、脅威エクスポージャー拡大への対処の必要性が認識され、アタックサーフェスマネジメント(攻撃対象領域管理)や脅威インテリジェンスサービスの導入検討を始める企業が出てきている。

拡張型検知・対応、セキュリティオーケストレーション・自動化・対応(XDR/SOAR)

 国内の企業の多くは、セキュリティ運用に企業が自ら積極的に関与していないことから、XDRやSOARの議論が進んでいない。新たなセキュリティ運用の設計や実装に多くの労力が必要となることも、現実感を持ってXDRやSOARの利用を検討できない要因になっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「KDE Plasma」の「場所」を利用してデスクトップの効率性を高めるには
IT関連
2023-05-12 12:11
イーロン・マスクのツイートに関する和解をめぐり米SECがテスラに召喚状
IT関連
2022-02-10 07:04
Processingが20周年、過去に書いたソースコード募集 記念冊子に全て掲載
報道チーム
2021-08-19 08:15
オピオイド依存症治療アプリがユーザーの個人情報をサードパーティーと共有
セキュリティ
2021-07-27 09:38
クラウドネイティブなデータ可視化ツール「Grafana」で、なぜかWebAssembly化したDoomがプレイ可能に。開発元が社内ハッカソンで実現
Cloud Native
2022-04-05 17:59
React 18正式版リリース。コアとなるレンダリングモデルに並行処理を導入、レンダリング速度、サーバサイドレンダリング速度の向上などを実現
JavaScript
2022-04-01 19:51
ドキュサイン、SaaS型契約管理システムを国内提供–全工程をデジタル化
IT関連
2024-10-22 22:05
独立系VCのSixty8 Capitalが社会的地位の低い創業者を対象とした22億円規模のファンドを設立
VC / エンジェル
2021-07-20 21:54
富士通とシーメンス、製造業のグローバル競争力強化とDX加速で協業
IT関連
2021-04-14 02:50
RPAソフト最新版「UiPath 2022.4」を提供–macOSでのロボット実行やSaaS型ロボットなど
IT関連
2022-05-26 08:08
メルぺイ、一部加盟店での決済を停止 フィッシングメール急増で不正ログインが発生
セキュリティ
2021-06-09 17:40
タクシーの車窓を“広告枠”に 空車の走行時間を活用、S.RIDEが新サービス
企業・業界動向
2021-03-18 03:09
Shopify特化型グロースプラットフォームを手がける「StoreHero」が5000万円を調達
ネットサービス
2021-06-22 15:18
H2Oリテイリング、一般従業員の経費精算時間を年間約2100時間削減
IT関連
2022-11-26 07:53