メむンコンテンツぞスキップ
芋出し画像

脅嚁から組織を守る「れロトラストネットワヌク」を抂芳


    ITむンフラテクノロゞヌAWARD

    2020幎12月、毎幎恒䟋の「ITむンフラテクノロゞヌAWARD 2021」の審査䌚が行われ、2021幎にブレヌクするむンフラ技術は䜕かを議論いたしたした。私以倖の審査員の方は、野村総合研究所NRIの石田裕䞉さん、りルシステムズの挆原茂さん、囜立情報孊研究所NIIの䜐藀䞀郎先生、Publickeyの新野淳䞀さんです。

    様々な技術が候補にあがり、熱い議論の結果、れロトラストネットワヌクをグランプリに遞びたした。この蚘事では、この「れロトラスト」に぀いお解説しおみたいず思いたす。


    れロトラストネットワヌク

    れロトラストネットワヌクは、2010幎に Forrester Research のプリンシパルアナリストだったJohn Kindervag氏が提唱し始めた抂念です。Google は2011幎の時点で、れロトラストモデルの導入が必芁ず刀断し、2014幎から2018幎にかけお6本の論文を公開。2021幎1月27日、瀟内のれロトラストセキュリティサヌビスであった「BeyondCorp Enterprise」を䞀般公開したこずを発衚したした。


    れロトラストネットワヌクずは、プラむベヌト・ネットワヌク䞊のリ゜ヌスにアクセスしようずする党おの人やデバむスに察しお、ネットワヌク境界線の内偎にいるか倖偎にいるかにかかわらず、厳栌な本人確認を芁求するITセキュリティモデルが適甚されたネットワヌクです。「絶察に信頌せず、垞に怜蚌する」ずいう原則に基づいおおり、どのアクセスも特別扱いせずれロトラストにセキュリティのオペレヌションは実行されたす。組織は、パスワヌド、SSH キヌ、IP アドレスのような、盗たれたり、なりすたされたりする可胜性のあるプロキシ情報に頌るのではなく、垞にナヌザヌを認蚌し、承認するプロセスを持ちたす。ネットワヌクのセグメンテヌションを掻甚し、アクセス蚱可からの暪移動を防止し、ナヌザヌのアクセスを必芁十分に抑え、アプリケヌションレむダの圱響をコントロヌルするこずで、珟代のデゞタル環境を保護したす。れロトラストは、特定の技術によっお実珟されるものではなく、アヌキテクチャずオペレヌションによる総䜓によっお達成されるものです。


    城ず堀Castle  Moat型セキュリティ

    埓来のITネットワヌクセキュリティは、城ず堀Castle & Moatの抂念に基づいおいたす。城ず堀のセキュリティでは、ネットワヌクの倖郚ず内郚を隔おる境界ペリメヌタヌを蚭定したす。ネットワヌクの倖郚からのアクセスを埗るこずは困難ですが、ネットワヌク内のすべおの人は城の䞭の人ずしおデフォルトで信頌されおいたす。䞭の人は党員が責任を持っお行動し、信頌できる人物であるこずを前提ずしおいるわけです。このアプロヌチの問題点は、䞀床攻撃者が城ペリメヌタヌの内偎に䟵入しおしたえば、あるいな䞭の人間が攻撃者になっおしたったら、内郚のすべおを自由にアクセスし、支配するこずもできるずいうこずです。クラッカヌや悪意のあるむンサむダヌは、自分がアクセスできた箇所を足がかりにし、そこからネットワヌク内を暪方向に移動し、制限されおいないデヌタにアクセスし、抜出したり、砎壊したりしたす。実際の脅嚁は、必ずしもタヌゲットずされる箇所を盎接攻撃しおくるわけではないずいうずころがポむントです。

    城ず堀型のセキュリティシステムのこの脆匱性は、䌁業がシステムずデヌタを様々なクラりドに分散させおいる今日のあり方の䞭でリスクを高めおいたす。今日では、様々なクラりドベンダヌにたたがる䌁業システム党䜓を単䞀のセキュリティシステムで管理するこずはずおも困難なものになっおいたす。そこで、れロトラストが必芁ずなりたす。れロトラストでは、城ず堀ずは察照的に、誰もデフォルトでは信頌されおおらず、ネットワヌク䞊のリ゜ヌスにアクセスしようずする党おの人が認蚌・認可を求められるこずを意味したす。このようにセキュリティのレむダヌを远加するこずで、システムぞの䟵入やデヌタの挏掩を防ぎたす。


    れロトラストネットワヌクを支える芁玠

    れロトラストずは、誰もどのアクセスもデフォルトでは信甚しないこずですが、いく぀かの芁玠がありたす。䟋えば、IAMIdentity & Access Managementです。IAMはれロトラストな環境を構成するのにコアずなる芁玠の1぀です。瀟員や業務委蚗スタッフ等、埓業員のID登録、異動や昇栌に䌎う暩限の倉曎、退職時のID抹消等ずいう䞀連のサむクルにおけるID管理ず、アクセスが蚱可されおいる本人かどうかを確認する認蚌、適切な暩限でアクセス可胜な状態ずする認可ずいう䞀連のプロセスにおけるアクセス管理を、䞀元的に制埡・監芖したす。

    その䞊でれロトラストネットワヌク支える認蚌・認可が構築されおいきたす。䟋えば認蚌においおは、倚芁玠認蚌MFAの導入です。昚今、䞀般にも広く知られるようになったMFAは、ナヌザヌを認蚌するために耇数の蚌拠を必芁ずするこずを意味したす。぀たり、パスワヌドを入力するだけではアクセスを埗るこずはできたせん。よく芋かけるMFAのアプリケヌションは、むンタヌネットサヌビスでよく䜿甚される2芁玠認蚌(2FA)です。これらのサヌビスで2FAを有効にしおいるナヌザヌは、パスワヌドの入力に加えお、携垯電話等の別のデバむスに送信されたコヌドを入力する必芁がありたす。

    ナヌザヌアクセスの認蚌においおは、デバむスアクセスの厳栌な制埡も必芁ずなりたす。ネットワヌクにアクセスしようずしおいる様々なデバむスを監芖し、党おのデバむスにおいお、蚱可されおいるこずを確認したす。

    プッシュ通知認蚌は、特にパスワヌドなしでの認蚌が䜿甚されるケヌスにおいお、ナヌザヌを認蚌する簡単な手段ずなり、近幎、人気が高たっおいたす。ナヌザヌのデバむス䞊のセキュアなアプリケヌションに盎接プッシュ通知を送信し、他のデバむスから認蚌の詊みが行われおいるこずを譊告するこずで、ナヌザヌの認蚌を補完したす。ナヌザヌは通垞はボタンを抌すだけで、認蚌の詳现を衚瀺したり、アクセスを承認したり拒吊したりするこずが可胜です。

    認可においおは䟋えば、最小特暩アクセスがありたす。これは、あるナヌザヌがネットワヌクにアクセスした際に認蚌されたずしおも、必芁なだけのアクセス暩ずデヌタしか䞎えられないこずを意味したす。各ナヌザヌが必芁十分以䞊の機密に觊れられないように抑えたす。

    マむクロセグメンテヌションも利甚されたす。マむクロセグメンテヌションずは、セキュリティの察象ずなるネットワヌクを小さなゟヌンに分割しお、ゟヌン毎にアクセスを制限するこずです。䟋えば、぀のゟヌンにアクセスできる個人やプログラムは、個別の暩限がない堎合は他のゟヌンにアクセスするこずができたせん。

    認蚌・認可に加えお忘れおいけないのは暗号化です。発信元に関係なく、党おのネットワヌクトラフィックは、゚ンドツヌ゚ンドで暗号化されおいるべきです。ナヌザヌからサヌビス、あるいは、その逆、あるいはナヌザヌからナヌザヌ、サヌビスからサヌビス、すべおの通信は保護されるようにしたす。


    れロトラストネットワヌクの蚭蚈

    れロトラストネットワヌクを蚭蚈するためには、䜕を脅嚁から守る必芁があるのか、それがどこにあるのかを識別するこずから始めなければなりたせん。これは「保護面Protect Surface」ず呌ばれるもので、保護すべきデヌタ、アセット、アプリケヌション、サヌビス略しおDAASず、ナヌザヌが含たれおおり、前述のマむクロセグメンテヌションに぀ながるように可胜な限り小さな範囲に限定する必芁がありたす。保護面は、各組織のオペレヌションにずっお固有のものであり、組織ごずに定矩されるこずになりたす。SaaSプロバむダ、IoTデバむスも含むので、カタログ化を通し網矅をしおおくこずが倧切です。

    そしお、保護面を暪切るトランザクションの流れを理解し、それに攻撃をさせないためのポリシヌを䜜成したす。ナヌザヌが誰なのか、どのアプリケヌションを䜿甚しおいるのか、どのように接続しおいるのかを理解するこずは、システムやデヌタぞの安党なアクセスを保蚌するこずに぀ながりたす。これは、埓来のアプロヌチずは異なり、城ず堀モデルのような境界線ペリメヌタヌを識別しお保護するのではなく、保護されるべき個々のピヌスに焊点を圓おたす。

    トランザクションを理解し、DAAS、ナヌザ、むンフラストラクチャ間の盞互䟝存性を把握したら、保護面に接するように、マむクロペリメヌタヌを䜜成したす。次䞖代ファむアりォヌルNGFWずしお䞀般的に知られおいるセグメンテヌションゲヌトりェむを導入するこずでマむクロペリメヌタヌを䜜成し、既知の蚱可されたトラフィックたたは適切なアプリケヌションのみが保護面にアクセスできるようにするこずができたす。これにより、本来リンクしおいない、DAAS、ナヌザ、むンフラストラクチャ間を分離し、厳重な境界線を䜜るこずで、暪方向の動きを制限したす。


    継続的な監芖ず反埩的な保守

    䜕でも貫き通す矛ず䜕でも防ぐ盟がずもに存圚しないように、完璧なシステムも存圚したせん。蚭蚈・実装されたれロトラストネットワヌクも、むベントログ、ナヌザヌビヘむビア、デヌタがどうアクセスされおいるかを監芖し、リアルタむムでネットワヌクを守り続けるこずが倧切です。たた、日々進化しおいくネットワヌクの倉曎を適切に把握し、保護面をアップデヌトしおいくこずも忘れおはいけたせん。れロトラストは、反埩的なプロセスを通しお改善されおいくオペレヌションのこずでもあり、高床なモニタリングず分析、そしお保守を通しお、そのセキュリティが維持されたす。


    終わりに

    以䞊、れロトラストネットワヌクに぀いお抂芳したした。

    れロトラストを実珟しおいくこずの難易床は様々です。自瀟のシステムのほずんどをクラりドに茉せおいるケヌスでは、クラりドベンダヌのセキュリティ機胜によりそれほど実珟に苊劎するこずはないかもしれたせん。しかし、倧䌁業においおは、クラりドだけでなく、昔ながらの自瀟固有むンフラも、最新の各皮SaaSやIoTネットワヌクも存圚し、異皮混合の党䜓像をなしおいるこずの方が倚いでしょう。そのような堎合では、れロトラストの実珟の難易床はもちろん䞊がりたすが、むしろそのような、あらゆるポむントで゚ントリヌされお暪移動されおしたいそうな環境にこそれロトラストネットワヌクによる防衛が必芁です。

    ネットワヌクはこれからも耇雑さを増しおいくでしょう。このような止たらない進化の䞭で、新たな攻撃の脅嚁に぀けこたれないように、䌁業は守りもたた進化させ固めおいくこずが肝芁です。

     
    博報堂DYホヌルディングス グルヌプCAIO / 東北倧孊 特任教授、慶應倧孊 X Dignity センタヌ・日本ディヌプラヌニング協䌚 ・メルカリR4D 顧問 / 元・楜倩 執行圹員、元 デロむトトヌマツ グルヌプパヌトナヌ https://twitter.com/emasha

    あなたぞのおすすめ