Zero Trust
私自身、企業に所属している身としてIDにまつわる仕組みや、端末の保護の仕組みといったものに支えられて日々お仕事をしているのですが、昔々のオンプレのみの環境と違いクラウドのサービスを含めてのセキュリティに関する知識を復習しておこうと思いました。また、Azureを使ったりPowerPlatformを使ったりするときに、よく権限に関する調査をすることも多いです。これらの仕組みは企業におけるセキュリティ対策の基本的な部分となりますが、全体像を掴みにくい分野だと感じていました。
AIが台頭した結果、AI自体にもIDを振り人間や端末を保護してきた仕組みに当てはめることで、AIをセキュアに利用するという動きにもなってきています。そう考えると、今一度これまでの知識を読み物としてまとめておこうと思い立ったのが以下のドキュメント群を作るきっかけでした。
また、とある省庁での不正アクセスによる職員等の個人情報の漏洩についての公式な発表があり、それを読んだときに感じた疑問点や対策をするならこうだろうという自身の考えを裏付けたかったというのもきっかけとなりました。
合わせて読むことを前提にして徐々に知識を網羅するような流れにしたつもりです。
ドキュメントリンク
1 オフィス環境の認証・認可ガイド:従来型からゼロトラストへ
2 企業環境の連携ガイド ID・端末・証明書・ネットワークはどうつながるか
3 守りの運用ガイド:記録・可視化とデータ・活動の保護
4 認可の全体像ガイド:Entra・M365・Power Platform・Azure の権限はどこで決まるか