「ゼロトラスト」という言葉は、いまやセキュリティの世界で組織の資産を守るための欠かせないフレームワークとして定着している。一方で、「結局、何から手をつければいいのか分からない」「壮大すぎて自社では無理だ」と感じている方も多いのではないだろうか。
本シリーズでは、ゼロトラストを「全部を一度にやる巨大プロジェクト」ではなく、順を追って小さく始められる5つのステップとして整理し、全5回にわたって解説していく。
第4回は、「第4回:ステップ4 ゼロトラストポリシーの作成」です。第1回で守る対象(プロテクトサーフェス)を定義し、第2回でその周りのトランザクションフローを可視化し、第3回でPEPを配置したアーキテクチャを設計しました。しかしながら、配置したPEPは、まだ「何を通し、何を止めるか」というルールを持っていません。そのルールであるゼロトラストポリシーを作るのが、本編のステップ4です。
以下のURLよりアクセスしてください。
「ゼロトラスト実装の5ステップ(NSTACモデル)入門 ~ 第4回:ステップ4 ゼロトラストポリシーの作成」CSAジャパンブログページ