検索
連載

Googleが独自ゼロトラストパッケージ「BeyondCorp Enterprise」の開発に至るまで10年かかった理由働き方改革時代の「ゼロトラスト」セキュリティ(10)

デジタルトラストを実現するための新たな情報セキュリティの在り方についてお届けする連載。今回は、Googleが2021年1月27日に発表した、独自ゼロトラストパッケージ「BeyondCorp Enterprise」を紹介します。

PC用表示 関連情報
Share
Tweet
LINE
Hatena

 働き方改革とともに新型コロナウイルス感染症(COVID-19)対策として、テレワークに対するニーズはこの1年で大きく変化しました。企業では「Microsoft 365」をはじめとしたSaaSの活用やパブリッククラウドをインフラに活用することが進むとともに、従業員のテレワークによりオフィスネットワークの外側での業務が当たり前となりました。

 情報セキュリティにおいて守るべき資産は「データ」であり、アクセスするのは「人」です。デジタルな働き方が一気に進んだ現在は、人もデータもオフィスネットワークの中に隔離できる状況ではなくなってきています。

 急激なテレワークの推進でさまざまな課題が浮き彫りになる中、さまざまなセキュリティベンダーが新たなセキュリティキーワードとして取り上げたことで注目を集めたのが「ゼロトラスト」や「ゼロトラストアーキテクチャ」です。本連載『働き方改革時代の「ゼロトラスト」セキュリティ』では、ゼロトラストの目指す姿や概念について、世界中で議論されているさまざまなアイデアやコンセプトを理解し、ゼロトラストの正しい考え方を学んでいきます。今回は、Googleが2021年1月27日に発表した、独自のゼロトラストパッケージ「BeyondCorp Enterprise(ビヨンドコープエンタープライズ)」についてです。

Googleが作った、Googleによるゼロトラストの姿

 BeyondCorpは、2014年にそのコンセプトが発表され、その後も継続的に「Google Cloud Platform」(GCP)上での開発が進み、Google全社に導入されるまでに至っています。現在Googleでは、世界中の約10万人の従業員全てがBeyondCorpの仕組みを利用し、ゼロトラストの考え方に基づいたネットワークシステム環境で業務に当たっています。

 世界各国でVPN渋滞が発生した2020年4月には、「BeyondCorpリモートアクセス」として一部の実装を公開していました。

2021年1月27日に発表されたBeyondCorp Enterpriseの中身

 本格的なクラウドシフトやさらなるテレワークの推進といった事業環境の変化は、今後もより加速したスピードで進化し続けると考えられます。ネットワークセキュリティへの依存から、ゼロトラストへの移行はこのような背景の下で注目を集めたといえます。

 変化し続けるデジタルビジネス環境やサイバー攻撃の進化に耐え得るコンセプトとしてGoogleが過去10年にわたり取り組みを進めてきたBeyondCorpは、一般の組織にとってもとても魅力的なゼロトラストコンセプトです。

 2021年1月27日に発表されたBeyondCorp Enterpriseは、現在Googleが使用しているゼロトラストコンセプトであるBeyondCorpを、GCPを使用している組織がサービスとして導入できるように用意されたパッケージです。

 Googleが公開したブログ記事の中では、BeyondCorp Enterpriseの3つの重要なメリットとして以下を挙げています。

 この3つのメリットは、既存のBeyondCorpのコンセプトを基に、企業や組織がゼロトラストの導入に求める要素について拡張した内容といえます。

安全でエージェントレスなアーキテクチャによるスケーラブルで信頼性の高いゼロトラストプラットフォームを提供

 BeyondCorp Enterpriseでは、利用者のデバイスからのアクセスに「Google Chrome」の利用を推奨しています。Google Chromeは標準的なブラウザとして、全世界の20億人以上に利用されていることから、Chromeを導入していれば新たなソフトウェア(エージェント)を導入せずにゼロトラスト環境にシフトできます。そのため、大量の従業員がさまざまな拠点に分散している場合などでも、最小限の労力でゼロトラストへの移行が可能です。

 さらに、ゼロトラストはセキュリティをクラウドにシフトする「Security as a Service」ともいえるコンセプトです。BeyondCorpはGoogleのグローバルネットワークインフラを活用でき、世界中で確実なアクセスを実現しています。

エンドツーエンドで継続的かつリアルタイムな保護

 BeyondCorp Enterpriseの大きな特徴として、Chromeに新たなデータ保護の仕組みを組み込み、データの漏えいを防ぐ機能を追加していることが挙げられます(Chrome Enterpriseが対象)。これは、意図しないコピー&ペーストなど、誤った操作によるデータ漏えいの防止、ネットワークからのマルウェア侵入の検知など、エンドポイントで発生するデータにまつわる事故を未然に防ぐ技術です。

 さらに、利用者のデバイスと目的のデータを保持するアプリケーションとの間では、ゼロトラストの重要なコンセプトである継続的な認可が行われます。

オープンかつ拡張可能なプラットフォームにより、さまざまな補完ソリューションをサポート

 BeyondCorpの大きな特徴として、さまざまなセキュリティベンダーやネットワークベンダーが提供するソリューションとの親和性が挙げられます。BeyondCorp Enterpriseの実現に当たり、Googleは「BeyondCorp Alliance」を発表しました。CrowdStrikeやTaniumなどのEDR(Endpoint Detection and Response)、Citrix SystemsやVMwareといった既存のサービスとの結合をサポートし、よりフレキシブルなセキュリティ環境を実現できます。

 GCPの導入が前提ですが、BeyondCorp Enterpriseが今後企業や組織におけるゼロトラストの導入に当たって大きな選択肢となることは間違いありません。

10年の歴史を持つBeyondCorpとGoogleにおけるゼロトラストの取り組み

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 堅調なID管理や認証、脅威インテリジェンスなどを抑え、2024年上半期で最も成長したセキュリティ分野は?
  2. 従業員は「最新のサイバー脅威との戦い」を強いられている セキュリティ教育に不満を持つ理由の1位は?
  3. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  4. 「SQLite」のゼロデイ脆弱性、GoogleのAIエージェントが見つける AIは脆弱性調査の課題をどう解決したのか?
  5. セキュリティ専門家も「何かがおかしいけれど、攻撃とは言い切れない」と判断に迷う現象が急増 EGセキュアソリューションズ
  6. 長続きする高度セキュリティ人材育成の秘訣を「第19回情報危機管理コンテスト」から探る
  7. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  8. セキュリティ担当者の54%が「脅威検知ツールのせいで仕事が増える」と回答、懸念の正体とは? Vectra AI調査
  9. ゼロトラストの理想と現実を立命館大学 上原教授が語る――本当に運用できるか? 最後は“人”を信用できるかどうか
  10. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
ページトップに戻る