
5.3
システムコンテキスト図
141
を検知するための継続的なセキュリティ監視にも役立ちます。
暗黙の信頼を削減、排除するため、リソースにアクセスしようとするすべてのデバイス、サービス、
ユーザは、ゼロトラストソリューションにおいて、まずシステムへのアクセスを認証し、認可されなけ
ればなりません。私たちは、「Assumed Breach」原則から導かれる帰結の1つは、他のシステムが侵害
される可能性があるという前提で、データとセキュリティ管理策をできるだけ密接に結び付けるべきで
あることがわかりました。
データフローを調査することで、アーキテクトはユーザやデバイスがネットワーク内でどのように動
作するかをよりよく理解し、セキュリティ脅威に関連する異常なアクティビティを検知することができ
ます。これにより、セキュリティチームがデータフローを監視して脅威を検知し、潜在的な弱点を発見
し、悪用される前に修正する予防措置を講じることができるため、攻撃者が被害をもたらすリスクを低
減することが可能です。
組織と連携する中で、組織が複数のビジネスプロセスを統合的に考えることで、ゼロトラストソ
リューションの数を減らすことができると判明しました。また、先に説明したデータ分類のアプローチ
を取り入れることで、システムに適用するセキュリティ管理策の範囲を導き出すことができます。どち
らの戦略も、導入コストの削減、納品スピードの向上、継続的なサポート問題の低減につながります。
全体として、データフローを把握することはゼロトラスト ...