セキュリティ用語解説|NRIセキュア

PEP(Policy Enforcement Point)

作成者: NRI Secure|2022.12.01

PEP(Policy Enforcement Point)とは、ゼロトラストの概念を定義するガイドライン「NIST SP800-207」において、アクセス制御に必要とされる論理コンポーネントの一つとされています。接続先へのアクセスを許可・遮断する役割を担うものと位置付けられます。


認証・認可の役割を担うPDP(Policy Decision Point)が、重要なリソースを守るためのポリシーに適合しているかを判断した結果を受けて、PEPがアクセスをコントロールします。

 

図:NIST SP800-207で定義されるゼロトラストの論理コンポーネント
(出典:NIST SP800-207