ゼロトラスト・セキュリティモデル

ゼロトラスト・セキュリティモデル(zero trust security model)とは、セキュリティの対象となるものに接続するものを基本的にすべて信用せずに安全性の検証を行うセキュリティモデルのこと。単に「ゼロトラスト」とも呼ぶ。

従来のセキュリティモデルは、例えば社内と社外のようにネットワークを分離してその境界線上にセキュリティ対策を施す「境界型防御」の考え方を中心に据えていた。境界型防御においては、セキュリティ対策によって外部の脅威から守られている内側は安全とされてきた。しかしクラウドサービスやモバイル端末、「BYOD (Bring Your Own Device)」の利用などが増加する中、境界線はあいまいになり境界型防御が機能しなくなり始めた。そういったセキュリティリスクが増加する中でゼロトラストの考え方に注目が集まるようになっている。