導入
20年以上の歴史を持つMontaVista Softwareは、世界中の様々な業界で数百万台のデバイスを支えていることを誇りに思っています。Ericsson、Nokia、Mavenir、Grundfosといった世界有数の企業が、MontaVistaのCarrier Grade eXpress(CGX)Linuxをコア技術システムに統合し、ミッションクリティカルな通信プラットフォーム、医療技術システム、そしてグローバルで強靭な産業・ロボット製造環境において、堅牢性、接続性、セキュリティを重視した設計を活用しています。
この文書では、ゼロトラストアーキテクチャ(ZTA)の概念について説明し、MontaVistaがパートナー企業に対し、米国商務省傘下の国立標準技術研究所(NIST)のガイドラインに従って、ミッションクリティカルなアプリケーション向けにZTAを実装する支援をどのように提供できるかを示します。読者は、 NIST SP 800-207文書についてある程度の知識を持っていることを前提としています。
ここでご紹介する主なソリューションは、MontaVista社のCGX Linuxです。これは、当社のお客様向けプログラムのオペレーティング環境の基盤として広く利用されているためです。
解決策の説明
NIST SP 800-207文書で説明されているように、ZTAは一連の手法ではなく、より安全なシステムを構築するための原則、つまり信条の集合体です。これらの信条をシステムに適用することで、システムのセキュリティを確保するための要件が策定されます。
これらの要件を満たすには、ツールが必要です。以下では、その基本原則とその適用について説明します。NISTの文書では、これらの原則についてより詳細に解説しています。ここでは、これらの原則を満たすために必要なことに焦点を当てます。
1. すべてのデータソースおよびコンピューティングサービスはリソースとみなされます。
そのためには、システム内のすべてのリソース、それらへのアクセス方法、およびアクセスするユーザーを把握するために、システムをモデル化する必要があります。モデル化は形式的または非形式的のいずれでも構いませんが、これらの原則をどこに適用する必要があるかを明らかにするために実施する必要があります。モデル化では、人間と自動システムの両方からシステムが遭遇する可能性のある内部および外部の脅威を考慮する必要があります。
2. ネットワークの場所に関係なく、すべての通信は安全に保護されています。
ここでZTAの中核となる理念が重要になります。すべてのリソースへのアクセスは保護されなければなりません。ネットワークには、内部のものがオープンな境界はもはや存在しません。何もオープンな状態ではないのです。システムのモデルを作成すれば、それを使って保護する必要のあるすべてのものを特定できます。
CGXは、この目的のために多くのツールを提供しています。基本的なセキュリティのために使用できるOpenSSLやmbedなどのTLSライブラリがあります。デフォルトでは接続を保護しないプログラムのために、stunnelなどのツールも用意されています。さらに、さまざまなWebサーバーを介したHTTP接続や、ログインタイプのサービスのためのSSH接続を保護するための、より高度なツールも多数備えています。
DNS、NTP、DHCPなど、一見すると分かりにくいものも含め、多くのものがセキュリティ対策を必要とします。そして、CGXにはこれらの目的のためのツールが用意されています。
3. 個々の企業リソースへのアクセスは、セッション単位で許可されます。
いいえ。「一度信頼されたら、ずっと信頼される」のです。繰り返しますが、モデリングでは、アクセス制御とセキュリティ対策が必要な場所を明確にする必要があります。
最も効果的な認証方法は公開鍵暗号(PK)方式です。そして、安全な接続を可能にするツールは、いずれもPKによる認証機能を提供します。
4. リソースへのアクセスは、クライアントのID、アプリケーション/サービス、要求元の資産の観測可能な状態を含む動的なポリシーによって決定され、その他の行動属性や環境属性が含まれる場合もあります。
この原則は、動的ポリシーの概念を導入するものです。アクセス制御のポリシーは、動的なシステム状態に依存する場合があります。ネットワークオペレーターやシステム内のソフトウェアは、動的に発生している事象を検出し、アクセス制御を変更する可能性があります。たとえば、ネットワーク監視システムは、アクティブなポートスキャンを検出し、そのIPアドレスからのリソースへのアクセスを一時的に無効にすることができます。
SELinuxは、CGXにおける最小権限の原則に基づいたきめ細かなアクセス制御を提供するソリューションの一つです。MontaVistaは、システム管理者がアクセス可能なアプリケーションに最小限の機能のみを設定することで、侵害が発生した場合のリスクを最小限に抑えるアプローチを常に推奨しています。SELinuxは強力な機能を持つ一方で、特にリソースが限られたシステムでは実装が難しい場合があります。MontaVistaは、リソースが極めて限られたシステムでのSELinux実装において豊富な経験を有しています。
さらに、このテナントはシステムの動的かつ自動的な構成を必要としており、もちろん、その構成は安全に保護されなければなりません。
MontaVistaは、clixonアプリケーションとのNETCONF/RESTCONFインターフェースを提供します。SSHまたはTLS経由でアクセスされる設定に対して、標準規格に基づいたモジュール型モデリング言語ベースのインターフェースを提供します。ログ集約ツールであるfluentbitは、ログ分析を実行し、システムアクティビティに基づいてアクションを実行することもできます。
5. 企業は、所有するすべての資産および関連する資産の完全性とセキュリティ状況を監視および測定します。
テナント4を実装するためには、システムは自身の運用状態に関する情報を持っている必要がある。
朗報として、CGXはSamhain、Suricata、その他多くのネットワークおよびローカルシステムの整合性を測定するためのツールを提供しています。
6. すべてのリソースの認証と認可は動的であり、アクセスが許可される前に厳密に適用されます。
これはツールで解決できる問題というよりは、運用哲学に関わる問題ですが、モデリングとZTAの原則に基づき、適切な認証なしにシステム内部またはシステムへのインターフェースにアクセスすることはできません。例外はありません。
7. 企業は、資産、ネットワークインフラストラクチャ、通信の現状に関する情報を可能な限り収集し、それを利用してセキュリティ体制を改善します。
テナント5で述べたツールを用いてシステム各部が行うネットワークおよびローカルシステムの監視に加え、システムログとアプリケーションログは、すべての情報を収集・分析し、潜在的な問題を特定し、問題が深刻化する前に発見できる上位のエンタープライズシステムに送信する必要があります。ローカルでの分析や対策も実施される場合があります。
CGXは、様々なソースからログを受信し、必要に応じてログをフィルタリングして処理し、それらのログを様々なエンタープライズ監視システムに集約するためのFluentbitを提供します。
まとめ
この文書では、ZTAの基本理念の概要と、モデリングによって生成される要件を満たすためにMontaVistaのCGX Linuxが提供するツールについて説明しました。MontaVistaの他のドキュメントでは、モデリングの方法、モデリング結果を適用して要件を発見する方法、そしてそれらの要件と利用可能なツールを活用してシステムのセキュリティ目標を達成する方法について解説します。
さらに、MontaVistaは、ZTA原則に準拠し、トラステッドブート、OTA(Over-the-Air)アップデート、強制アクセス制御(MAC)、VPN、 ファイアウォールなどのセキュリティ原則を実装した、完全なターンキー型セキュアシステムを提供するSecure Gateway製品を提供しています。これは、アプリケーション開発のベースプラットフォームとして機能します。これらのセキュリティツールはすべて基本のCGXで利用可能ですが、Secure Gatewayは、すべての機能が既に構成され、十分に検討された状態で統合されたプラットフォームを提供します。
さらに、MontaVistaがサポートするKubernetesソリューションであるMVKubeは、このプラットフォーム上、およびゲートウェイが保護するネットワーク内のデバイス上でシームレスに動作します。多用途なソリューションであるMVKubeを使用することで、お客様は既存のKubernetesクラスタアプリケーションを専門的なサポートとセキュリティ構成で実行したり、エンドツーエンドのクラスタ導入サービスを当社の専門家に依頼したりすることができます。
安全で信頼性が高く、接続性に優れたOSプラットフォームをお探しなら、MontaVistaのCGX Linuxはこれらのニーズをすべて満たし、さらにそれ以上の機能を提供します。MontaVistaのCGX Linuxと独自の専門知識を活用して、次世代の堅牢で拡張性の高い組み込みアプリケーションを今すぐ実現しましょう!
Please reach out to discuss your particular scenario today.