ゼロトラストとは、「何も信頼しない」ことを前提に、すべてのアクセスを検証して情報資産を守るセキュリティの考え方です。従来の「社内=安全、社外=危険」とする境界型防御とは異なり、社内外を区別せず常にユーザーやデバイスを確認します。
ゼロトラストセキュリティは、この考え方を実現するための具体的な仕組み(セキュリティモデル)を指します。たとえIDやパスワードが突破されても、端末の安全性や接続元の環境を複数の観点から検証し、不正アクセスを防ぐ仕組みです。あらゆる通信をその都度評価することで、より強固な防御を実現します。
詳しい内容は「ゼロトラストとは?」をご覧ください。
