ゼロトラスト
Zero Trust
ぜろとらすと
他の資格での定義
「何も信頼しない」という前提に基づくセキュリティモデル。社内外を問わずすべてのアクセスを検証し、最小限の権限のみを動的に付与する考え方。境界型防御の限界を補完する。
ネットワークの内外を問わず、すべてのアクセスを信頼せず検証するセキュリティモデル。「信頼しない、常に検証する」を原則とし、マイクロセグメンテーション、継続的認証、最小権限の原則などを組み合わせて実現する。
「何も信頼しない」を前提としたセキュリティモデル。ネットワークの内部・外部を問わず全てのアクセスを検証し、最小権限の原則に基づいてアクセスを制御する。従来の境界型セキュリティに代わるアプローチとして注目されている。
ネットワークの内外を問わず、全てのアクセスを信頼せずに検証するセキュリティの考え方。従来の境界型防御と異なり、ユーザー、デバイス、アプリケーションごとに認証・認可を行う。「Never Trust, Always Verify」を原則とする。
関連キーワードの用語
組織全体の業務とシステムを、ビジネス・データ・アプリケーション・テクノロジの4つの体系で整理・最適化する手法。全体最適の観点から情報システムのあるべき姿を設計する。
命令セットを単純化し、各命令の実行を高速化するプロセッサアーキテクチャ。固定長命令、パイプライン処理との親和性が高い。ARMプロセッサが代表的。CISCと対比される概念。
多機能で複雑な命令セットを持つプロセッサアーキテクチャ。1命令で高度な処理が可能だが、命令の実行サイクル数が不均一。x86系プロセッサが代表的。RISCと対比される概念。
ソフトウェアの依存関係を内側(ビジネスロジック)から外側(UI・DB等)への一方向に制御するアーキテクチャパターン。レイヤー間の疎結合を実現し、テスト容易性と保守性を高める。
ソフトウェアをModel(データ・ビジネスロジック)、View(表示)、Controller(入力制御)の3つの役割に分離するアーキテクチャパターン。各要素の独立性を高め、保守性と拡張性を向上させる。
業務上の一処理に相当する機能をサービスとして部品化し、それらを組み合わせてシステムを構築するアーキテクチャ。サービスの再利用性が高く、柔軟なシステム構成を実現できる。