ブックエンドフィルタリング
en : bookended filtering
ネットワーク内のピアホストによるトラフィックのフィルタリング
from ゼロトラストネットワーク ―― 境界防御の限界を超えるためのセキュアなシステム設計
パケットの送信時にもポリシーが適用される (= イグレスフィルタリングが使用される)
egress (イグレス) は、ホストから送り出されるネットワークトラフィックを表す用語
ingress (イングレス) の逆
何が嬉しいか?
イングレスフィルタリングの設定漏れなどがあっても、ブックエンドフィルタリングがいきわたっているネットワークは保護される (集団免疫のようなもの)