

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# よくある質問
<a name="faq"></a>

このセクションでは、ゼロトラストアーキテクチャ (ZTA) の設計と実装に関するよくある質問に対して回答します。

## ゼロトラストとは?
<a name="what-is-zero-trust"></a>

ゼロトラストは、従来のネットワーク制御やネットワーク境界だけに依存しない、またはそれに根本的に依存しない、デジタル資産に関するセキュリティ制御を提供することに焦点を当てた概念モデルおよび、関連する一連のメカニズムです。代わりに、ID、デバイス、動作、その他の豊富なコンテキストやシグナルをネットワーク制御に追加して、よりきめ細かく、インテリジェントで、適応性が高く、継続的なアクセスに関する意思決定を行います。

## ゼロトラストアーキテクチャの実装 AWS のサービス に役立つものは何ですか?
<a name="what-aws-services"></a>

AWS には AWS Verified Access、 AWS Identity and Access Management (IAM)、Amazon Virtual Private Cloud (Amazon VPC)、Amazon VPC Lattice、Amazon Verified Permissions、Amazon API Gateway、Amazon GuardDuty など、ゼロトラストの実装に役立つサービスがいくつか用意されています。

## でデータセキュリティを確保するにはどうすればよいですか AWS?
<a name="data-security-aws"></a>

AWS は、保管中および転送中のデータ暗号化用の AWS Key Management Service (AWS KMS)、ネットワーク分離用の Amazon Virtual Private Cloud (Amazon VPC)、認証情報の安全な保存と取得 AWS Secrets Manager 用の などのサービスを提供します。

## ゼロトラスト環境でコンプライアンス要件 AWS に対応できますか?
<a name="compliance-requirements"></a>

はい。 AWS には、さまざまな規制要件を満たすのに役立つコンプライアンスプログラムとサービスがあります。 は AWS 、コンプライアンスレポートへのアクセス AWS Artifact を提供し、 AWS Config コンプライアンスの継続的なモニタリングと評価をサポートします。

## ゼロトラスト環境でセキュリティを自動化するための AWS ツールやサービスはありますか?
<a name="tools-for-automating-security"></a>

AWS は AWS Security Hub CSPM、セキュリティ検出結果を一元化および自動化する などのサービスや、セキュリティポリシーを定義および適用するための AWS Config ルールを提供します。

## を使用してゼロトラストクラウド環境で継続的なモニタリングとインシデント対応を確保する方法 AWS
<a name="monitoring-response"></a>

AWS は、Amazon CloudWatch などのサービスをリアルタイムモニタリングやログ記録、分析 AWS CloudTrail のために提供しています。インシデント対応のベストプラクティスについては、「 AWS セキュリティインシデントレスポンスガイド」をご利用ください。