يفترض مبدأ انعدام الثقة أن أي مستخدم أو جهاز غير جدير بالثقة بشكل افتراضي. يتم التحقق من كل طلب وصول، حيث تُؤخذ في الاعتبار عوامل مثل الهوية، وحالة الجهاز، والموقع، والسلوك. في النموذج القديم، كان يُعتمد على الثقة في كل شيء داخل محيط الشبكة، فبمجرد الدخول، يُصبح الوصول متاحًا. أما مبدأ انعدام الثقة فيزيل هذا المحيط تمامًا، فلا وجود لمفهومي الداخل والخارج، بل فقط ما تم التحقق منه وما لم يتم التحقق منه.
ظهر هذا النموذج نتيجةً لتلاشي مفهوم المحيط الأمني. فقد أدى العمل عن بُعد، والخدمات السحابية، والأجهزة الشخصية إلى جعل حدود الشبكة بلا معنى. يصل الموظفون إلى بيانات الشركة من منازلهم، والمطارات، والمقاهي. ويتصل المتعاقدون من أجهزة الكمبيوتر المحمولة الخاصة بهم. جدار الحماية الذي كان يحمي كل شيء أصبح الآن لا يحمي شيئًا تقريبًا. يستبدل نموذج "انعدام الثقة" المحيط الأمني بالهوية. يتم التحقق من كل طلب، وتفويضه، وتشفيره. يحد التجزئة الدقيقة من الحركة الجانبية. ويحد مبدأ أقل الامتيازات من صلاحيات أي حساب. ويكشف الرصد المستمر عن أي خلل. وقد أظهر اختراق SolarWinds عام 2020 هذه المشكلة. استخدم المهاجمون بيانات اعتماد شرعية وتحديثات برامج موثوقة للتنقل عبر الشبكات التي تفترض وجود ثقة داخلية. لم يكن نموذج "انعدام الثقة" ليوقف الاختراق الأولي، ولكنه كان سيحد من انتشاره. يتم تطبيق هذا النموذج تدريجيًا. تبدأ معظم المؤسسات بالهوية ثم تنتقل إلى التجزئة الدقيقة. إن تطبيق نموذج "انعدام الثقة" بالكامل رحلة مستمرة، وليست عملية شراء.
مبادئ انعدام الثقة
- تحقق بشكل صريح - قم بمصادقة كل طلب وتفويضه
- أقل الامتيازات - منح الحد الأدنى من الوصول الضروري
- افترض وجود اختراق - صمم كما لو أن المهاجمين موجودون بالفعل في الداخل
- التجزئة الدقيقة — الحد من الحركة الجانبية
- المراقبة المستمرة — اكتشاف الحالات الشاذة في الوقت الفعلي
إن انعدام الثقة ليس منتجاً، بل هو بنية أساسية. فالأدوات أقل أهمية من العقلية.
Comments
No comments yet. Be the first to share a thought.
Leave a comment