
8.4
ゼロトラスト型のセキュリティ・インフラストラクチャ
269
8.4
ゼロトラスト型のセキュリティ・インフラストラクチャ
1章ではゼロトラストの原則と実践を既に紹介し、2章ではゼロトラストアーキテクチャを復習しま
した。次に、インフラストラクチャ層で最も一般的なゼロトラストアーキテクチャの実践の概要を説明
し、展開アーキテクチャ図を作成する際にゼロトラスト実践をどのように利用するかについて説明しま
す。
8.4.1
ネットワーク型ソリューション
まず、ゼロトラストネットワークアクセス(ZTNA:Zero Trust Network Access)とマイクロセグメ
ンテーションという 2つのゼロトラストソリューションについて説明します。ZTNAはデータセンターの
エッジで動作し、マイクロセグメンテーションはデータセンターの内部で動作します。
ゼロトラストネットワークアクセス(ZTNA)
ZTNAは通常、エンドユーザとエンタープライズアプリケーション間のネットワーク通信を
制御するために利用されます。エンタープライズアプリケーションとは、組織の従業員と、
場合によっては一部のパートナーだけがアクセスできるアプリケーションのことです。ZTNA
は、暗号化されたマイクロトンネルを利用して、デバイスを、アプリケーションをホストする
システムへ接続するブローカー型ネットワーク接続です。ポリシーによって明示的に定義さ
れたポートへのネットワーク接続のみを許可し、その他のトラフィックはすべてブロックしま
す。より詳細な説 ...