
8.5
ケーススタディ:ゼロトラスト
279
8.5
ケーススタディ:ゼロトラスト
セキュリティアーキテクトとして、あなたは展開アーキテクチャ図をレビューし、ゼロトラスト型製
品がリスクを大幅に低減できる可能性がある場所を調査する必要があります。脅威モデリングから、
特定されたリスクの 1つとして、未承認の特権アクセスが挙げられています。このリスクを低減するた
め、あなたは以下の対策を講じることにしました。
ZTNAソリューションの導入
Clean Air Guildford の従業員とビジネスパートナーのため、ZTNAリモートアクセス用のSaaS
サービスが追加され、トランジットVPCにはクラウド基盤へのアクセスをサポートするプロ
キシが含まれています。ソフトウェアで実装するよりも柔軟で利用可能なサービスを提供で
きるため、SaaSサービスを利用することにしました。
特権アクセス管理の追加
Clean Air Guildford システムとアプリケーションへのすべての特権アクセスを制御するため、
PAMソリューションを追加しました。必要なソフトウェアがクラウドサービスプロバイダか
ら入手できないため、管理 VPC 上でソフトウェアとして実行することにしました。
PAMソリューションの実装は、セキュリティ設計の反復的アプローチの一部であり、ソリューショ
ンに徐々に機能を追加していく形となります。さらに高い成熟度に到達するため、PAMソリューショ
ンをサービス管理ソリューションと統合することが考えられます。その