Skip to Content
ゼロトラストネットワーク 第2版 ―境界防御の限界を超えるためのセキュアなシステム設計
book

ゼロトラストネットワーク 第2版 ―境界防御の限界を超えるためのセキュアなシステム設計

by Razi Rais, Christina Morillo, Evan Gilman, Doug Barth, 鈴木 研吾
June 2025
Intermediate to advanced
400 pages
5h 3m
Japanese
O'Reilly Japan, Inc.
Content preview from ゼロトラストネットワーク 第2版 ―境界防御の限界を超えるためのセキュアなシステム設計

9章

ゼロトラストネットワークの実現に向けて

 この章では、読者がこれより前の章で得た知識を自分のシステムに適用するための戦略作りを手助けします。ゼロトラストネットワークは既存のシステムをもとにして構築される可能性が非常に高いため、この章ではその移行を成功させる方法に焦点を当てます。

 ゼロトラストはネットワークに後付けできる製品や単一のサービスではないことを忘れないでください。ゼロトラストはネットワークのニーズや制約に基づく一連のアーキテクチャ原則です。したがって、この章では変更点のチェックリストを提供するのではなく、自システムでのゼロトラストネットワーク実現方法に関するフレームワークを提供します。

9.1 ゼロトラストネットワークへの第一歩:現ネットワークの理解

 ネットワークインフラストラクチャーを徹底的に評価することは、堅牢なゼロトラスト戦略の基底となります。まず、デバイス、ソフトウェア、データフローを含むすべてのネットワーク要素をマッピングし、セキュリティのギャップや改善が必要な領域を特定します。このようにネットワークの現状を包括的に把握することは非常に重要であり、潜在的な脆弱性に関する洞察や、ゼロトラストの原則を効果的に適用すべき場所と方法を示します。この基礎的な理解は組織の特定のニーズや脆弱性に合わせてセキュリティ対策を整合させるために必要不可欠です。さもなければ防御とその効果が不十分になり、セキュリティ侵害に対して脆弱になる可能性があります。最終的な目標はゼロトラストをシームレスに統合するための既存ネットワークの明確な設計図を作成することです。

9.1.1 スコープの選定

 ゼロトラストネットワークの構築を始める前に、その取り組みにおける適切なスコープを選定することが肝要です。成熟したゼロトラストネットワークには多くの相互連携するシステムが存在します。大規模組織であれば、これらのシステムの構築は実現可能かもしれません。しかし小規模組織にとっては、必要なシステムの数と複雑さがゼロトラストネットワークの実現を困難に感じさせてしまうかもしれません。 ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

デジタルアイデンティティのすべて ―安全かつユーザー中心のアイデンティティシステムを実現するための知識

デジタルアイデンティティのすべて ―安全かつユーザー中心のアイデンティティシステムを実現するための知識

Phillip J. Windley, Drummond Reed, 富士榮 尚寛, 柴田 健久, 花井 杏夏, 宮崎 貴暉, 塚越 雄登, 田島 太朗, 名古屋 謙彦, 村尾 進一, 瀬在 翔太, 松本 優大, 安永 未来, 池谷 亮平
SRE サイトリライアビリティエンジニアリング ―Googleの信頼性を支えるエンジニアリングチーム

SRE サイトリライアビリティエンジニアリング ―Googleの信頼性を支えるエンジニアリングチーム

Betsy Beyer, Chris Jones, Jennifer Petoff, Niall Richard Murphy, 澤田 武男, 関根 達夫, 細川 一茂, 矢吹 大輔, Sky株式会社 玉川 竜司
MLOps実装ガイド ―本番運用を見据えた開発戦略

MLOps実装ガイド ―本番運用を見据えた開発戦略

Yaron Haviv, Noah Gift, 井伊 篤彦, 入江 美穂, 張 凡, 樋口 千洋

Publisher Resources

ISBN: 9784814401239Publisher Website