NIST SP1800-35 記載のゼロトラストアーキテクチャ構築を解説 | ScanNetSecurity
2026.06.15(月)

NIST SP1800-35 記載のゼロトラストアーキテクチャ構築を解説

 日本電気株式会社(NEC)は2月20日、ゼロトラストアーキテクチャの実践的な構築方法について、同社セキュリティブログに解説記事を発表した。青木大智氏が執筆している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本電気株式会社(NEC)は2月20日、ゼロトラストアーキテクチャの実践的な構築方法について、同社セキュリティブログに解説記事を発表した。青木大智氏が執筆している。

 同ブログでは、ゼロトラストアーキテクチャに関する実用的なソリューションについてのガイドラインである「NIST SP1800-35 Implementing a Zero Trust Architecture: High-Level Document」に記載された、ゼロトラストアーキテクチャの構築について紹介している。

 同ガイドラインは、NIST(National Institute of Standards and Technology)から2025年6月10日に最終版が発行されたゼロトラストリファレンスアーキテクチャに関するガイドラインで、主な対象者はゼロトラストアーキテクチャを構築しようと考えている組織であると定義している。

 ゼロトラストアーキテクチャの最適な構築は組織の技術や環境、要件などで異なるため、同ガイドラインでは、段階的アプローチによるゼロトラストアーキテクチャのリファレンスアーキテクチャを定義している。また、ユースケースごとに、ゼロトラストアーキテクチャを組織に適用していく上での手順も定義している。

 同ガイドラインは下記の全8章で構成されている。

1章:ガイドの紹介
2章:プロジェクト概要
3章:アーキテクチャと実装例
4章:実装手順
5章:総合的な知見
6章:機能デモンストレーション
7章:リスク及びコンプライアンス管理
8章:ゼロトラスト導入の要点

 同ブログでは、ゼロトラストアーキテクチャの構築例を紹介した3章「アーキテクチャと実装例」の前半部分である、アーキテクチャの詳細を中心に紹介している。

 同ガイドラインでは、一般的なゼロトラストアーキテクチャに加え記載されている3つのアーキテクチャについて、強みと課題点を下記の通りまとめている。

アーキテクチャ名:EIGクロールフェーズ
強み:必要な機能が最低限で導入ハードルが低い
課題点:クラウドリソースの保護が出来ない

アーキテクチャ名:EIGランフェーズ
強み:リソースの場所によらず保護を行える
課題点:製品ごとの連携が完全ではない

アーキテクチャ名:SDP、マイクロセグメンテーション、SASE
強み:NIST SP800-207記載の実用的なアプローチが行える
課題点:様々なベンダ製品が必要で構築難易度が高い

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  2. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  3. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  4. BELFORアジアへのサイバー攻撃、犯行グループ「INC Ransom」が盗んだデータを公開

    BELFORアジアへのサイバー攻撃、犯行グループ「INC Ransom」が盗んだデータを公開

  5. 台湾子会社での情報流出を受け、エナジーウィズがグループ全体のセキュリティ再構築へ

    台湾子会社での情報流出を受け、エナジーウィズがグループ全体のセキュリティ再構築へ

ランキングをもっと見る
PageTop