境界防御(多重境界防御)とはこれは、ネットワーク上の外部からの悪意ある攻撃に対して、内部のネットワークとの境目(境界)に障壁を作ることで、攻撃を阻み内部ネットワークの安全性を保つというものです。基本的には企業や組織のITインフラは、現在この考え方に立って設計されています。例えば、社内には安全なネットワークがあり、その中にファイルサーバやイントラネットサーバ、各種業務系アプリケーションサーバなどが設置されています。そこから社外のインターネット環境に出るところにファイアウォールが設置され、外部からの不正なアクセスや攻撃をすべて防御し、内部ネットワークを安全に保つ仕組みになっています。さらには、それと併せて各サーバやシステムごとにセキュリティ対策ソフトウェアなどを導入し、ネットワーク防御との2本立てて行うケースが一般的です。これをまとめると以下のようになります。
ゼロトラスト:クラウドの普及によって変わるセキュリティの「境界防御」これは、ネットワーク上の外部からの悪意ある攻撃に対して、内部のネットワークとの境目(境界)に障壁を作ることで、攻撃を阻み内部ネットワークの安全性を保つというものです。

コメント