BlackBerry スパークゼロ・トラスト・モデルとゼロ・タッチ・エクスペリエンスの融合
決して信用しない。常に検証せよ。
ゼロ・トラストとは、ユーザーが、自分が誰であり、アクセスが許可されており、悪意を持って行動していないことを証明するまでは、どのデバイス上でも何もアクセスできないことを意味する。ゼロ・タッチとは、認証プロセスが透過的で、ユーザーにとって容易であることを意味する。
信頼ゼロの旅を始める6つの理由
より生産的な労働者
拡大するモバイル攻撃サーフェス
コストとリソースの制約
プロアクティブ・ディフェンスの必要性
認証の問題
信託モデルの問題
ゼロ・トラスト導入を成功させるための2つのキーコンセプト
セキュリティはワークロードに統合されなければならない
ワークロードとともに移動するポリシー実施レイヤーを作成することで、企業はワークロード・インスタンスがどこで実行されていても、データを保護できる可能性を高めることができる。
アプリケーションとサービスの動作を理解すること
セキュリティ運用チームは、システムとアプリケーションの関係を深く理解する必要がある。
ゼロ・トラスト・セキュリティを実現する3つのキーテクノロジー
アイデンティティとアクセス管理(IAM)
アクセスの決定は、ユーザーのID、役割、およびアクセスを要求するコンテキストに基づいて行われる。
デバイス・アイデンティティ
アクセスの決定は、デバイスの属性、ユースケース、所有モデルに基づいて行われる。
ネットワークアクセスとマイクロセグメンテーション
許可された場合、アクセスは特定のネットワークポート、セグメント、プロトコルに制限される。
BlackBerry スパーク完全なゼロ・トラスト・ソリューション
BlackBerry Spark® スイートは、さまざまなエンドポイントを保護し、信頼性を継続的に分析し、セキュリティポリシーを適応させながら、ゼロ・タッチ・エクスペリエンスを提供します。