Nul tillid antager som standard, at ingen bruger eller enhed er troværdig. Enhver adgangsanmodning verificeres. Identitet, enhedens tilstand, placering og adfærd spiller alle en rolle i beslutningen. Den gamle model stolede på alt inden for netværkets perimeter. Når du først var inde, havde du adgang. Nul tillid fjerner perimeteren. Der er intet indenfor og udenfor. Der er kun verificeret og ubekræftet.
Modellen opstod, fordi perimeteren opløstes. Fjernarbejde, cloud-tjenester og personlige enheder gjorde netværksgrænsen meningsløs. Medarbejdere tilgår virksomhedsdata hjemmefra, lufthavne og caféer. Entreprenører opretter forbindelse fra deres egne bærbare computere. Firewallen, der engang beskyttede alt, beskytter nu næsten ingenting. Nul tillid erstatter perimeteren med identitet. Enhver anmodning autentificeres, autoriseres og krypteres. Mikrosegmentering begrænser lateral bevægelse. Mindst rettigheder begrænser, hvad enhver konto kan gøre. Kontinuerlig overvågning fanger anomalier. SolarWinds-bruddet i 2020 demonstrerede problemet. Angribere brugte legitime legitimationsoplysninger og betroede softwareopdateringer til at bevæge sig gennem netværk, der antog intern tillid. Nul tillid ville ikke have stoppet den oprindelige kompromis. Det kunne have begrænset spredningen. Implementeringen er gradvis. De fleste organisationer starter med identitet og bevæger sig mod mikrosegmentering. Fuld nul tillid er en rejse, ikke et køb.
Nul tillidsprincipper
- Bekræft eksplicit — autentificer og autoriser alle anmodninger
- Mindst mulig adgang — giv minimum nødvendig adgang
- Antag brud — design som om angribere allerede er indeni
- Mikrosegmentering — begrænser lateral bevægelse
- Kontinuerlig overvågning — opdag uregelmæssigheder i realtid
Nul tillid er ikke et produkt. Det er en arkitektur. Værktøjerne betyder mindre end tankegangen.
Comments
No comments yet. Be the first to share a thought.
Leave a comment