Skip to content

Commit d56b1fe

Browse files
authored
[ja] Localize Zero Trust Architecture for Japanese (#2764)
Signed-off-by: Junya Okabe <[email protected]> Signed-off-by: Junya Okabe <[email protected]>
1 parent d40dd67 commit d56b1fe

File tree

1 file changed

+28
-0
lines changed

1 file changed

+28
-0
lines changed

content/ja/zero-trust-architecture.md

Lines changed: 28 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,28 @@
1+
---
2+
title: ゼロトラストアーキテクチャ
3+
status: Completed
4+
category: コンセプト
5+
tags: ["セキュリティ", "", ""]
6+
---
7+
8+
ゼロトラストアーキテクチャは、ITシステムの設計と実装において信頼を完全に取り除くアプローチを推奨します。
9+
その核心の原則は「決して信頼せず、常に検証する」であり、
10+
デバイスやシステムは、システムの他のコンポーネントと通信する際に常に事前に自分自身を検証します。
11+
今日の多くのネットワークは、企業ネットワークの信頼された境界内にあるため、システムやデバイスは互いに自由に通信することができます。
12+
ゼロトラストアーキテクチャは、ネットワークの境界内にあっても、
13+
システム内のコンポーネントは通信する前に検証しなければならないという正反対のアプローチを取ります。
14+
15+
## 解決すべき問題はなんですか
16+
17+
伝統的な信頼ベースのアプローチでは、企業ネットワークの境界内に存在するシステムやデバイスに対して、
18+
信頼があるため問題がないという前提があります。
19+
しかし、ゼロトラストアーキテクチャは、その信頼が脆弱性になると認識しています。
20+
攻撃者が信頼されたデバイスへのアクセスを獲得した場合、
21+
そのデバイスに与えられている信頼のレベルとアクセスに依存してシステムは攻撃に対して脆弱になります。
22+
なぜなら、攻撃者は信頼されたネットワークの境界内におり、システム内を横断的に移動することができるからです。
23+
ゼロトラストアーキテクチャでは、信頼が取り除かれるため攻撃者はシステム内をさらに横断する前に検証を強いられ、結果としてアタックサーフェスが縮小します。
24+
25+
## どのように役に立つのでしょうか
26+
27+
ゼロトラストアーキテクチャを採用することで、主な利点としてセキュリティが向上し、アタックサーフェスが縮小します。
28+
企業システムから信頼を取り除くことで、攻撃者がシステムの他の領域へアクセスするために通過しなければならないセキュリティゲートの数と強度が増加します。

0 commit comments

Comments
 (0)