NDRがNISTゼロトラスト・アーキテクチャに不可欠な理由

2020年10月22日
Jonathan Barrett
MXDRセキュリティアナリスト
NDRがNISTゼロトラスト・アーキテクチャに不可欠な理由

ゼロトラスト・アーキテクチャに関するNISTの出版物が公開される

「ゼロトラスト(ZT)とは、リソース保護に焦点を当てたサイバーセキュリティのパラダイムであり、信頼は決して暗黙のうちに与えられるものではなく、継続的に評価されなければならないという前提である。

     - NIST

昨年、米国立標準技術研究所 (NIST) が発表したゼロトラスト・アーキテクチャ(NIST SP 800-207) 、すなわちZTAの草案について書いた。

この文書が外部での公開審査を経て最終的に完成したことを、今、分かち合えることを嬉しく思う。この文書は、ZTAの主要な構成要素と、ZTAが解決しようとしている問題を見事に要約している。NISTはこう書いている:

「従来、連邦政府機関(および一般的な企業ネットワーク)は、境界防御に重点を置き、認証された対象者は、内部ネットワークに入ると、広範なリソース・コレクションへのアクセスを許可される。その結果、環境内での不正な横移動は、連邦政府機関にとって最大の課題の1つとなっている。」

クラウドサービスの急速な拡大とともに、モバイルとリモートのワークフォースの増加により、現代の企業は大きな変化を遂げつつある。その結果、侵入検知・防御システム (IDPS) のような、オンプレミス・ネットワークのエンドポイントにおける可視性に依存する従来のネットワーク・セキュリティツールは時代遅れになりつつある。

NIST ゼロトラスト・アーキテクチャにおけるNDRの利点

ネットワーク・セグメントではなく、リソース (資産、サービス、ワークフロー、アカウント) の保護に重点を置くゼロトラスト・セキュリティのパラダイムを採用することが、より一般的なアプローチになってきている。

ZTAは、ネットワーク上のこれらのリソース間の相互作用を継続的かつ正確に監視し、その挙動に基づいてアクセスを評価・制御することに大きく依存している。実際、NISTの報告書にあるように、「ZTAを導入する企業は、継続的な診断と緩和(CDM)または同様のシステムを確立すべきである

CDM、すなわち ネットワーク検知とレスポンス (NDR) を使えば、セキュリティアナリストは次のような質問に答えることができる:

  • どのようなデバイス、アプリケーション、サービスがネットワークに接続され、ネットワークによって使用されているか?
  • サービスアカウントを含め、どのようなユーザーとアカウントがネットワークにアクセスしているか。
  • ネットワーク上でどのようなトラフィック・パターンとメッセージがやり取りされているか?

このような疑問を解決する能力は、組織が脅威を監視し、検知 、ネットワーク上のすべてのアクターとコンポーネントを可視化することの重要性を強調している。

Vectra AINISTのゼロトラスト・アーキテクチャ・モデルへの準拠

Vectra AI は、国土安全保障省のCDM承認製品リストに掲載されている、人工知能(AI)を使用した唯一の米国ベースのFIPS準拠NDRです。当社のAIにはディープラーニングとニューラルネットワークが含まれており、すべてのネットワークトラフィック、関連ログ、クラウドイベントを継続的に監視することで、大規模なインフラストラクチャの可視性を実現します。

Vectra AI Platformは、クラウド/SaaSやデータセンターのワークロードからユーザーやIoTデバイスまで、すべてのトラフィックで発生している高度な攻撃を検知 。復号化を必要とせず、すべてのパケットとログからメタデータを抽出することでこれを実現します。ネットワーク上のすべてのIP対応デバイスとアカウントが識別および追跡され、すべてのオペレーティング・システムとアプリケーションに加えて、サーバー、ラップトップ、プリンター、BYOD、IoTデバイスまで可視化されます。

Vectra AI Platformは、プラットフォーム内のすべてのIDをホストと同じ基準でスコアリングします。これにより、静的に割り当てられた特権とは対照的に、システムで観察された特権を確認することができます。

私たちは、NDRソリューションがZTAの重要な一部であることを強調したNISTに拍手を送ります。Vectra AIは、最新のセキュリティ・アーキテクチャを導入するためのターンキーNDRソリューションを提供できることを誇りに思っています。

詳しくは、インタラクティブなデモをご覧いただくか、製品ページをご覧ください。

よくあるご質問(FAQ)

What is Network Detection and Response (NDR)?

NDRは、ネットワークトラフィックを監視し、検知 、リアルタイムで脅威に対応するサイバーセキュリティソリューションである。

NDRはどのようにネットワークの可視性を向上させるのか?

NDRは、すべてのトラフィックを分析し、疑わしいアクティビティや異常を特定することで、ネットワークの可視性を向上させます。

NISTZero Trust アーキテクチャーの構成要素は何ですか?

構成要素には、継続的な監視、本人確認、最小権限アクセスの強制などがある。

自動脅威検知の利点とは?

自動化された脅威検知により、レスポンス 時間が短縮され、侵害のリスクが軽減されます。

NDRにおける機械学習の役割とは?

機械学習は、パターンを分析し異常を検出することでNDRを強化し、プロアクティブな脅威管理につながる。

なぜNDRがゼロトラスト・アーキテクチャに不可欠なのか?

NDRは継続的な監視と正確な検知を提供し、ゼロトラストの原則を実施するための鍵となる。

Vectra AIはNDRをどのように導入しているのか?

Vectra AIは機械学習を利用してNDRを実施し、検知 、脅威と実用的な洞察を提供する。

NDRはコンプライアンスにどのように役立つのか?

NDRは、詳細なログとセキュリティインシデントへの自動応答を提供することで、コンプライアンスをサポートします。

自動脅威検知の利点とは?

NDRは、他のセキュリティ・ツールと統合して、包括的なセキュリティ態勢を提供し、インシデントを合理化するレスポンス 。

NDRはゼロトラスト・アーキテクチャーでどのような課題に取り組んでいるのか?

NDRは、横方向の動きの検知や暗号化されたトラフィックの可視化といった課題に取り組んでいる。