ゼロトラストを作る人たちの話まとめ

2020/04/20 クラウドネイティブのTwitchライブ配信「ゼロトラストを作る人たちの話」
5
トリング@旧白洲邸 武相荘(無愛想) @Tring3

#CloudNativeInc #須藤あどみん #SudoAdmin #ゼロトラスト 「データプレーン」と「コントロールプレーン」について。制御を決定するのがコントロールプレーン。エンティティと呼ばれるUSERやDevice、Networkが有るのがデータレーン。

2020-04-20 19:34:38
ゆうのかんや@へっぽこ @yunokanya

何も無いところから1からゼロトラストを作っていくならともかく、大企業とかレガシーシステムが多く動いている会社は、ゼロトラストの適用は非常に難しいですよね……。 #cloudnativeinc

2020-04-20 19:38:27
トリング@旧白洲邸 武相荘(無愛想) @Tring3

#CloudNativeInc #須藤あどみん #SudoAdmin #ゼロトラスト アクセスコントロールエンジン:ポリシーエンジンとポリシーアドミニストレーター等についての説明。

2020-04-20 19:40:34
ろとにゃん🍣 @rotomx

ゼロトラストの脆弱性は、ハッカーが時間をかけて信用スコアを上げること #cloudnativeinc

2020-04-20 19:42:42
トリング@旧白洲邸 武相荘(無愛想) @Tring3

#CloudNativeInc #須藤あどみん #SudoAdmin #ゼロトラスト 「ゼロトラスト」ってアーキテクチャの話だから、毎月定額で購入、とかは出来ない。あどみんちゃんから、「ユーザーの信用スコア」についての説明。長期間信用を貯めれば、ファイルサーバーにアクセス出来ます!っていうのがゼロトラスト。

2020-04-20 19:43:06
リンク LogRhythm What is the Zero Trust Model for Cybersecurity, Really? | LogRhythm The Zero Trust framework is the next evolution of our security model. Explore what exactly the Zero Trust model is and how companies have successfully implemented their own models. The original Zero Trust model was developed by Forrester in 2010,… 38
JP @jp_x64

「ゼロトラストの一番得意としているところは内部不正防御」 わかる。 #cloudnativeinc

2020-04-20 19:45:27
トリング@旧白洲邸 武相荘(無愛想) @Tring3

#CloudNativeInc #須藤あどみん #SudoAdmin #ゼロトラスト NISTの「サイバー・セキュリティ・フレームワーク」についての解説。リスク値の見方にについて。

2020-04-20 19:51:41
でこびす @decobisu

「普段からちゃんと今までのセキュリティ対策やってもいない会社がゼロトラストとか言ってんじゃねぇよぉぉ」 #cloudnativeinc

2020-04-20 19:52:53
@sogaoh

#cloudnativeinc なぜゼロトラストをやるのかを考えなければいけない

2020-04-20 19:55:10
トリング@旧白洲邸 武相荘(無愛想) @Tring3

#CloudNativeInc #須藤あどみん #SudoAdmin #ゼロトラスト ゼロトラストをちゃんと考えている会社は、環境に対して、適応性が高い会社に、必然的になる。誰もが、ゼロトラストを必要としている訳では無い!という点も知っている上で、構築していく事も大切。

2020-04-20 19:56:02
でこびす @decobisu

業種によってセキュリティ対応は法的に決まっていると思われてるけど法的にはあまり決まっていない #cloudnativeinc

2020-04-20 19:59:13
でこびす @decobisu

「全てセッションを監査する」「静的な制御ルールを全て動的なものとして考える」 #cloudnativeinc

2020-04-20 20:02:00
トリング@旧白洲邸 武相荘(無愛想) @Tring3

#CloudNativeInc #須藤あどみん #SudoAdmin #ゼロトラスト 静的にやっているポリシーやルールを、動的にしていくのが、ゼロトラスト。VPNは証明書やパスワードなど、1回設定したら終わり。でもゼロトラストはセッション単位でチェックしていく(信頼度スコアを見る)所から始まる。

2020-04-20 20:02:03
@sogaoh

電子署名法に関して比較的最近な記事を発見 #cloudnativeinc cloudsign.jp/media/20180803…

2020-04-20 20:02:04
リンク サインのリ・デザイン 電子署名とは —電子署名法の基礎知識 電子契約が普及し始めた今だからこそ抑えておきたい、電子署名およびそれを支える電子署名法の基礎知識と、条文を読み解くポイントをまとめました。 9 users 24
JP @jp_x64

データを守る証明をできるところがゼロトラストの強いところ #cloudnativeinc

2020-04-20 20:06:18
トリング@旧白洲邸 武相荘(無愛想) @Tring3

#CloudNativeInc #須藤あどみん #SudoAdmin #ゼロトラスト そのセッションを繋ぐのが、アクセスプロキシ。あどみんちゃんから、パソコンに不正にログインされたら終わり、じゃなくて、そこからでも防御出来るのがゼロトラスト。

2020-04-20 20:06:48
ゆうのかんや@へっぽこ @yunokanya

「データさえきちんと守られていれば、利用しているデバイス自体の安全はどうでもいい!」 極論ではあるけど一理ありますね。 #cloudnativeinc

2020-04-20 20:07:33