YATA-NODE Blog

Blog

ゼロトラスト

「ゼロトラスト」タグの記事の一覧です。

セキュリティ

認証と認可の基礎 — ログインの仕組みを一枚の地図で理解する

認証(誰か)と認可(何をしてよいか)の違いから、パスワード・多要素認証・パスキー、SSO と OAuth・OIDC・SAML、ゼロトラストまでを一枚の地図で整理する理解層の入門。製品選定でなく「どの技術が地図のどこか」を役割で押さえる。

続きを読む
技術解説

社内アプリを内製する前に — 3本柱と公開前チェックリスト

社内アプリを内製するか迷う人へ。便利さと統制のトレードオフ、シャドーIT→市民開発→内製のグラデーションで自分の位置を測り、運用・セキュリティ・ライセンスの3本柱と「先送りすると痛い順」の公開前チェックリストまで、作る側・許可する側の両視点で整理します。

続きを読む
セキュリティ

通信セキュリティの全体像 — 8 つの層で考える守りの設計

通信の安全を OSI 7 層 + 認証・認可の第 8 層という 8 階層で読み解く入門。各層で何を脅威とし何で守るか(TLS・IPsec・mTLS の使い分け、ゼロトラスト、OAuth / OIDC)を層別チェックリストで整理し、CRYPTREC・ISMAP・能動的サイバー防御など日本の駆動力まで、インフラ専任でない実務担当者向けにまとめる。

続きを読む
セキュリティ

企業ネットワークの仕組み — ゾーン・門番・ゼロトラストの基礎

企業ネットワークを「3 つのゾーン + 二段の門番(ファイアウォール)」と通信の流れで読み解く入門。主要部品の早見、通信フロー 3 シナリオ、VPN と ZTNA の使い分け、クラウド接続方式、計画・リリース前チェックリストまで、インフラ専任でない実務担当者向けに整理。

続きを読む