ゼロトラストセキュリティへの移行には約3年–ラックとマイクロソフト

今回は「ゼロトラストセキュリティへの移行には約3年–ラックとマイクロソフト」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 日本マイクロソフトは3月17日、セキュリティをテーマにしたメディア向けのオンライン説明会を開催した。ゲストにセキュリティ企業のラックを招き、「ゼロトラストセキュリティ」に向けた両社の取り組みや展望などについて語った。

 ゼロトラストセキュリティとは、2012年に米IT調査会社のForrester Researchが提唱した新しいセキュリティの考え方になる。これまではオフィスの内側と外側に分け、その境目(境界)を基準に内側が安全になるようさまざまなセキュリティ対策を講じる多層防御を整備するものだった。

 しかし、インターネットでオフィスの外側でも利用可能なクラウドサービスの普及や在宅勤務など多様な働き方の採用など背景に、境界を基準とするセキュリティの考え方が実態に合わなくなり始めたとされる。このため、ITを利用するユーザーを基準にして、そのユーザーのアイデンティティーやITを利用する環境、利用中の行動などが信頼できるものかどうかを常に確認して安全を確保する考え方として、ゼロトラストセキュリティが提唱された。

 セキュリティ業界では、クラウドや多様な働き方といったIT環境の利用の変化に応じて緩やかにゼロトラストセキュリティへ移行していくと予想されてきたが、2020年に新型コロナウイルス感染症が世界的に流行し、感染対策として在宅勤務の大規模な緊急導入などが発生、境界を基準とする従来のセキュリティ対策がさらに通用しなくなる恐れが高まったため、ゼロトラストセキュリティへの移行を促す動きが広まっている。

 マイクロソフトで技術統括室 チーフセキュリティオフィサーを務める河野省二氏は、Windowsなど同社の製品やサービスの利用者の同意を得て、セキュリティに関する膨大な情報を毎日収集しており、その分析などを通じてサイバー攻撃などの脅威に備える取り組みを推進しているとした。

 これを踏まえてゼロトラストセキュリティでは、脅威の顕在化を未然に防ぐべく脆弱性などが少ない健全なIT環境を保つサイバーハイジーン(サイバー衛生)、「どこの誰がどのようなものをどのように利用するか」といったポリシーベースの制御、パスワードに依存しない認証などの利便性の確保――がポイントになるとする。

 河野氏は、「Security for ALL」をキャッチフレーズに、Azure Active Directory(AzureAD)などを活用したIDベースのセキュリティ、マルチベンダーで構成が複雑化している多層防御の簡素化、外部脅威だけでなく内部不正やハラスメントへの対応を含むコンプライアンス、そして、セキュリティの維持・向上に取り組む人材の確保やスキルの育成などに取り組んでいると説明した。

 合わせて同社は、「Microsoft Digital Trust Security Alliance」というパートナーエコシステムを構築。現在までに62組織が参加し、120種類のセキュリティソリューションが提供されている。ラックはこの幹事社の1つになる。

 ラックとマイクロソフトは同日、共同作成した「ゼロトラスト時代のSOC構築と運用ガイドライン」という資料を一般公開した。ゲストで登壇したラック 代表取締役社長の西本逸郎氏は、ゼロトラストセキュリティで常に確認を行う仕組みの1つとして、EDR(エンドポイント検知および対応)ソリューションがセンサーになると述べた。EDRは、PCやサーバーなどの端末の内部環境でマルウェアなどの動きやサイバー攻撃者の不正な遠隔操作といった様子を監視し、それらを検知した際に必要な対応を支援する機能を持つ。

 資料は、ゼロトラストセキュリティによる対策の構成要素やメリット・デメリット、具体策となるEDRやセキュリティ監視センター(SOC)の構築および運用でのポイントを解説したものになる。西本氏によれば、ゼロトラストセキュリティの全体像の解説をマイクロソフト、EDRやSOCの具体策をラックが取りまとめ作成した。まずはSOCを運用する大企業などを対象としているが、今後はSOCサービスを提供する同業他社などとも連携し、ゼロトラストセキュリティの普及につなげたいとした。

 最後に河野氏は、直近のオンラインカンファレンスにおけるセキュリティ関連の発表を紹介。3月初旬のIgniteでは、Azure ADにおけるパスワードレス認証の標準化が発表された。2020年12月のShape Your Future with Azure Data and Analyticsでは、データガバナンスサービスのAzure Purviewが発表されている。

 なお、河野氏によれば、マイクロソフトではゼロトラストセキュリティ環境の実現に4年ほどを費やしており、「このうち1~1年半ほどは失敗もあり、実質的には3年ほどを要した」(河野氏)とのこと。ラックも2年ほど前から働き方改革の一環で社内セキュリティのゼロトラスト化を進めているという。西本氏は着手から実現までに3~5年ほどかかるとの見方を示す。「現実的はオフィスの有無がポイントになる」とも述べ、コロナ禍によるテレワークなどの普及状況や企業のオフィス戦略の動向もゼロトラストセキュリティの推進に影響するだろうとした。

新社会人に必要なセキュリティの心得 | トレンドマイクロ is702

企業のセキュリティ確保への取り組みは、従業員一人ひとりの協力なくして成立しません。すべての従業員には当事者意識を持って最低限のセキュリティ知識を身につけるとともに、勤務先のガイドラインやポリシーに従って行動することが求められます。

自動車用カーセキュリティー|セキュリティ、キーレス|自動車|車、バイク、自転車 通販 - Yahoo!ショッピング

Yahoo!ショッピング | 自動車用カーセキュリティー、23,531商品を取り扱い中。ランキング/カテゴリ別に商品を探せます。価格比較も可能。PayPay残高も使えてお得。

インターネットと情報セキュリティの最新ニュース - INTERNET Watch

インターネット関連の最新ニュースを毎日配信。新しい技術動向やセキュリティ情報の紹介から、最新のIT業界動向、使えるサービスのリンク集まで、インターネットの“今”を伝えます

日本マイクロソフト、テレワーク時代に必要な最新セキュリティ対策を紹介 - クラウド Watch

日本マイクロソフト株式会社は17日、米国で開催された技術イベント「Microsoft Ignite」で紹介された最新技術を含め、セキュリティ動向を紹介する ...

「工場セキュリティソリューション」を販売開始:株式会社 日立ソリューションズ・クリエイト

2021年3月18日 株式会社日立ソリューションズ・クリエイト 株式会社日立ソリューションズ・クリエイト(本社:東京都品川区、取締役社長:竹田 広光/以下、日立ソリューションズ・クリエイト)は、セキュリティ対策が重要課題となっている工場・制御システム向けに、セキュリティ面での ...

Palo Alto Networks - サイバーセキュリティをリードするパロアルトネットワークス - Palo ...

パロアルトネットワークスは世界的なサイバーセキュリティにおけるリーダーです。当社のミッションはデジタル時代におけるわれわれの生活をサイバー攻撃から守ることです。当社は安全に数万の組織に対し先進的なSecurity Operating Platformを導入し、パロアルトネットワークスは世界的なサイバーセキュリティにおけるリーダーです。当社のミッションはデジタル時代におけるわれわれの生活をサイバー攻撃から守ることです。

マイクロソフトとラックが目指す「ゼロトラストセキュリティ」とは?(2021年3月18日)|BIGLOBEニュース

マイクロソフトが考えるゼロトラストセキュリティとは?日本マイクロソフトとラックは3月17日、ゼロトラストに関する記者説明会を開催した。昨今、サイバー攻撃の高度化…(2021年3月18日 11時44分10秒)

戦略マネジメント層向けサイバーセキュリティセミナー[みんなでしっかりサイバーセキュリティ]

サイバーセキュリティ上の脅威には、もはや、 ⼀つの部署だけで対処できるものではなく 、経営層がサイバーセキュリティを経営課題として位置付けるなど 組織全体で横断的に取り組む必要 があります。

最新動向:Nist(アメリカ国立標準技術研究所)がsp 800-53aを改訂し、セキュリティ意識向上トレーニングに ...

ノウ・ビフォー~ソーシャルエンジニアリングの実践的な演習を明確に規定~東京発 (2021年3月18日) – ITおよび情報セキュリティに携わ…

Amazon.co.jp: 目隠しテープ

149. ¥717. ¥717. 7ポイント (1%) 明日, 2月28日, 8:00 - 12:00までに取得. こちらからもご購入いただけます. ¥634 (26点の新品). Rabbitgoo 窓 めかくしシート ガラス 窓用 フィルム 目隠し 遮光 断熱 結露防止 リメイク 日よけ 風呂 浴室 食器棚 ベランダ 窓ガラス 目隠しシート 断熱シート 結露防止シート 窓用フィルム シート シール ステンドグラス すりガラス 貼ってはがせる ...

マイクロソフトとラックが目指す「ゼロトラストセキュリティ」とは?:マピオンニュース

マピオンが提供するマピオンニュースへようこそ。●マイクロソフトが考えるゼロトラストセキュリティとは? 日本マイクロソフトとラックは3月17日、ゼロトラストに関する記者説明会を開催した。昨今、サイバー攻撃の高...

マイクロソフトとラックが目指す「ゼロトラストセキュリティ」とは? (1) | Tech+

日本マイクロソフトとラックは3月17日、ゼロトラストに関する記者説明会を開催した。同日、ラックはゼロトラスト環境に応じたセキュリティオペレーションセンターの見直しを考えている企業に向けたガイドラインを公開した。

ゼロトラストセキュリティへの移行には約3年--ラックとマイクロソフト - ZDNet Japan

企業のIT環境の変化で、セキュリティ対策もゼロトラストモデルへの移行が叫ばれる中、マイクロソフトとラックがその進め方や見通しなどを語った。

クラウドセキュリティの死角となる認証認可などの設定ミスを解消。診断・対策サポートを提供開始〜クラスメソッドとイエラエ ...

クラスメソッドとイエラエセキュリティは、AWSを利用する企業向けに「クラウド診断」および「対策サポート」の提供を2021年3月18日から販売開始します。 イエラエセキュリティによるセキュリティ上の脆弱性診断に加えて、クラスメソッドが継続的な「対策サポート」を行うことで、安心安全なAWS利用を支援します。

ラック、「ゼロトラスト時代のsoc構築と運用ガイドライン」を公開 | セキュリティ対策のラック

株式会社ラックは、クラウドシフトなどによるIT環境の変化に対応するため、日本マイクロソフト株式会社と協力し、セキュリティオペレーションセンターの新たな運用のポイントをまとめた「ゼロトラスト時代のSOC構築と運用ガイドライン」を公開しました。

IoT製品に関連するセキュリティ情報を効率的に収集分析するサービス:製造ITニュース - MONOist

日立製作所は、さまざまな情報源から、自社IoT製品などのセキュリティ上の脅威に関わる情報のみを収集して分析する「脅威インテリジェンス提供サービス」を発売する。

テレワークのセキュリティは大丈夫?チェックするだけ!簡単「ネットワークセキュリティ診断」 | コピーマンブログ

新型コロナウィルス以降、在宅勤務・テレワーク・Web会議サービスが普及し最初は戸惑ったり、手間取った方も慣れて来たのではないだろうか? だが!慣れて来たからこそセキュリティリスクに注意し見直す必要があるゾ! そこで今回は […]

ニューノーマルな働き方でのサイバーセキュリティとは|株式会社ffriセキュリティ-サイバーセキュリティ、エンド ...

IPA(独立行政法人 情報処置推進機構)が発表した情報セキュリティ10大脅威2021では、「テレワーク等のニューノーマルな働き方を狙った攻撃」が組織の脅威 第3位にランクインしました。

マイクロソフトとラックが目指す「ゼロトラストセキュリティ」とは?(マイナビニュース) - goo ニュース

●マイクロソフトが考えるゼロトラストセキュリティとは?日本マイクロソフトとラックは3月17日、ゼロトラストに関する記者説明会を開催した。昨今、サイバー攻撃の高度化や...

セキュリティ人材の育成・発掘を支援する演習型教育サービス、Necが開始 - Digital X(デジタルクロス)

NECが提供するセキュリティ人材の演習型教育は、NECグループのエンジニア向けに展開していた実践的育成プログラムを外販するもので、組織内で潜在的なスキルを持つ人材を発掘し、実践的なスキルの向上を支援する(図1)。

「工場セキュリティソリューション」を販売開始|株式会社日立ソリューションズのプレスリリース

株式会社日立ソリューションズのプレスリリース(2021年3月18日 11時00分)[工場セキュリティソリューション]を販売開始

企業向け管理/セキュリティ機能を強化 AMDがモバイル向け「Ryzen PRO 5000シリーズ」を発表 ...

AMDのモバイル向けRyzen 5000シリーズに、企業向け管理/セキュリティ機能を強化したAPUが追加される。競合のIntelのvPro対応第11世代Coreプロセッサよりも省電力かつ高パフォーマンスであることをアピールしている。

冗長性、回復力、セキュリティに優れたTimeProvider(r) 4100リリース2.2グランドマスタ:日経クロス ...

TimeProvider 4100リリース2.2グランドマスタでは、テクノロジ ポートフォリオ全体のセキュリティ ソリューションを重視し、電波妨害防止およびなりすまし防止機能だけでなくRADIUSとTACACS+をサポートしました。

セキュリティエンジニア|株式会社ふくおかフィナンシャルグループの求人/転職/採用情報 | 想定年収300~700万円 ...

想定年収300~700万円の株式会社ふくおかフィナンシャルグループのセキュリティエンジニア求人・転職・採用情報です!人事担当者より現場に詳しいコンサルタントが企業のイチオシポイントや企業の雰囲気をお伝えします!スキルアップ、年収upなど、希望に沿う求人をご提案します!

2020年中堅・中小企業におけるセキュリティ/運用管理/バックアップのニーズ状況とベンダ動向 - CNET Japan

・セキュリティ全般に関する従業員向け教育サービス ・プライバシーマークなどの公的な認定の取得支援 ・データをクラウド上にバックアップ ...

イエラエセキュリティ、AWS, Azure, GCP, Salesforceを対象とした「クラウド診断」サービスの ...

[株式会社イエラエセキュリティ]~コンテナやサーバレスまで幅広く対応し、安心安全にパブリッククラウドを活用できるよう支援~株式会社イエラエセキュリティ(本社:東京都千代田区、代表取締役社長:牧田 誠、以下「イエラエセキュリティ」)は、クラウドサービスを利用する企業向けに「クラウド診断」サービスを3月18日から提供開始します。本サービスは、アマゾンウェブサービス(AWS)、Microsoft Azure(Azure)、Google Cloud Platform(GCP)、Salesforceなど、…

Ts Cubic Card をかたるフィッシング (2021/03/17) | 一般社団法人セキュリティ対策推進協議 ...

カードお届け内容のご変更受付のお知らせ。ちょっと待って、そのメールは偽物です! フィッシング対策協議会からの緊急情報をお知らせします。TS CUBIC CARD をかたるフィッシングの報告を受けています。メールの件名<重要>【TS CUBIC Card】ご利用確認のお願い【TS CUBIC】カードお届け内容のご変更受付のお知らせ【TS CUBIC】カードの一時利用停止は解除されました※上記以外の件名も使われている可能性があります。詳細内容TS CUBI

セキュリティエンジニア(3567114) | リクルートのハイクラス転職・求人サービス Career Carver ...

CAREER CARVER(キャリアカーバー)はリクルートキャリアが運営する、ハイクラス・エグゼクティブ限定の会員制転職サイトです。ハイクラス・エグゼクティブの方にご満足いただくために、厳選した優良なヘッドハンターだけがサービスに登録しています。

Microchip社、冗長性、回復力、セキュリティに優れた TimeProvider(R) 4100リリース2.2 ...

2021年03月18日 11:30. Microchip社、冗長性、回復力、セキュリティに優れた TimeProvider(R) 4100リリース2.2グランドマスタを発表

「工場セキュリティソリューション」を販売開始

「工場セキュリティソリューション」を販売開始 コンサルティングから導入・運用までトータルで提供し、セキュリティのリスク軽減と推進体制 ...

COMMENTS


Recommended

TITLE
CATEGORY
DATE
印フィンテックZetaがシリーズDラウンドに向けソフトバンクと交渉中、ユニコーン目前か
フィンテック
2021-04-16 15:38
未来の小売業で担うAIの重大な役割
IT関連
2022-09-02 05:56
アドビのページ記述言語「PostScript」、ソースコードが博物館で公開
IT関連
2022-12-07 18:31
マイクロソフト、6月の月例パッチ–ゼロデイ脆弱性6件も修正
IT関連
2021-06-09 03:06
有料版Slackに外部ユーザーとDMでやり取りし、チャンネルにも追加できる「Slackコネクト」
アプリ・Web
2021-03-26 22:14
突然クラウドを導入することに! セキュリティ対策はどうすれば? 今注目の「ゼロトラストセキュリティ」を漫画で解説
PR
2021-03-16 10:32
SAPジャパン、「S/4HANA Cloud」最新版や「RISE with SAP」新パッケージなどを提供
IT関連
2023-10-28 12:07
リンガーハット、AI活用した需要予測システムを開発–AIアプリを直営店に展開
IT関連
2024-03-15 18:27
経理職が会社から消える? 進むデータ化、インボイスが拍車
IT関連
2021-06-30 19:41
IoTセキュリティの現状とこれから–スマートホームのハッキング体験記
IT関連
2024-04-03 06:37
ユニフォアとNEC、AIを活用した通話分類・自動要約システムの実証実験を開始
IT関連
2022-09-15 07:49
生成AIがDX推進の起爆剤に–PwC Japan、「2023年 AI予測調査 日本版」
IT関連
2023-06-21 05:11
アップルがiCloud上の児童虐待画像を検出する新技術「NeuralHash」導入へ
ソフトウェア
2021-08-07 21:11
マイクロソフト、「.NET MAUI」がリリース候補版に到達。単一コードでWin/Mac/Android/iOSのUIを記述可能に
.NET
2022-04-14 14:27