NIST SP1800-35 記載のゼロトラストアーキテクチャ構築を解説 | ScanNetSecurity
2026.06.30(火)

NIST SP1800-35 記載のゼロトラストアーキテクチャ構築を解説

 日本電気株式会社(NEC)は2月20日、ゼロトラストアーキテクチャの実践的な構築方法について、同社セキュリティブログに解説記事を発表した。青木大智氏が執筆している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本電気株式会社(NEC)は2月20日、ゼロトラストアーキテクチャの実践的な構築方法について、同社セキュリティブログに解説記事を発表した。青木大智氏が執筆している。

 同ブログでは、ゼロトラストアーキテクチャに関する実用的なソリューションについてのガイドラインである「NIST SP1800-35 Implementing a Zero Trust Architecture: High-Level Document」に記載された、ゼロトラストアーキテクチャの構築について紹介している。

 同ガイドラインは、NIST(National Institute of Standards and Technology)から2025年6月10日に最終版が発行されたゼロトラストリファレンスアーキテクチャに関するガイドラインで、主な対象者はゼロトラストアーキテクチャを構築しようと考えている組織であると定義している。

 ゼロトラストアーキテクチャの最適な構築は組織の技術や環境、要件などで異なるため、同ガイドラインでは、段階的アプローチによるゼロトラストアーキテクチャのリファレンスアーキテクチャを定義している。また、ユースケースごとに、ゼロトラストアーキテクチャを組織に適用していく上での手順も定義している。

 同ガイドラインは下記の全8章で構成されている。

1章:ガイドの紹介
2章:プロジェクト概要
3章:アーキテクチャと実装例
4章:実装手順
5章:総合的な知見
6章:機能デモンストレーション
7章:リスク及びコンプライアンス管理
8章:ゼロトラスト導入の要点

 同ブログでは、ゼロトラストアーキテクチャの構築例を紹介した3章「アーキテクチャと実装例」の前半部分である、アーキテクチャの詳細を中心に紹介している。

 同ガイドラインでは、一般的なゼロトラストアーキテクチャに加え記載されている3つのアーキテクチャについて、強みと課題点を下記の通りまとめている。

アーキテクチャ名:EIGクロールフェーズ
強み:必要な機能が最低限で導入ハードルが低い
課題点:クラウドリソースの保護が出来ない

アーキテクチャ名:EIGランフェーズ
強み:リソースの場所によらず保護を行える
課題点:製品ごとの連携が完全ではない

アーキテクチャ名:SDP、マイクロセグメンテーション、SASE
強み:NIST SP800-207記載の実用的なアプローチが行える
課題点:様々なベンダ製品が必要で構築難易度が高い

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アクサ生命の元営業社員(故人)が金銭詐取の可能性、偽造保険証券を顧客に手渡す

    アクサ生命の元営業社員(故人)が金銭詐取の可能性、偽造保険証券を顧客に手渡す

  2. 廃棄したPC端末が一部データが残存する状態で流通、第三者が取得し発覚

    廃棄したPC端末が一部データが残存する状態で流通、第三者が取得し発覚

  3. サッポロホールディングスの海外2社に不正アクセス

    サッポロホールディングスの海外2社に不正アクセス

  4. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  5. AIエージェントの安全な連携を可能に ~ Oktaが推進する標準プロトコル「XAA」のエコシステムが25社以上拡大

    AIエージェントの安全な連携を可能に ~ Oktaが推進する標準プロトコル「XAA」のエコシステムが25社以上拡大

ランキングをもっと見る
PageTop