EN - FR - DE - ES - IT - PT -

LexiconDream

🚫 Zéró bizalom

Egy olyan biztonsági modell, amely alapértelmezés szerint egyetlen felhasználóban vagy eszközben sem bízik meg.

Zéró bizalom

A zéró bizalom elmélete azt feltételezi, hogy alapértelmezés szerint egyetlen felhasználó vagy eszköz sem megbízható. Minden hozzáférési kérés ellenőrzött. A személyazonosság, az eszköz állapota, a helyszín és a viselkedés mind szerepet játszik a döntésben. A régi modell a hálózati peremeken belül mindent megbízhatónak tartott. Amint bejutottál, hozzáférésed volt. A zéró bizalom eltávolítja a peremhálózatot. Nincs belső és külső. Csak ellenőrzött és ellenőrizetlen van.

A modell azért született, mert a peremhálózat megszűnt. A távmunka, a felhőszolgáltatások és a személyes eszközök értelmetlenné tették a hálózati határokat. Az alkalmazottak otthonról, repülőterekről és kávézókból férhetnek hozzá a céges adatokhoz. A vállalkozók a saját laptopjaikról csatlakoznak. A tűzfal, amely egykor mindent védett, ma már szinte semmit sem véd. A zéró bizalom a peremhálózatot identitással helyettesíti. Minden kérés hitelesített, engedélyezett és titkosított. A mikroszegmentáció korlátozza az oldalirányú mozgást. A minimális jogosultságok korlátozzák, hogy mit tehet bármely fiók. A folyamatos monitorozás kiszűri az anomáliákat. A 2020-as SolarWinds incidens jól mutatta a problémát. A támadók legitim hitelesítő adatokat és megbízható szoftverfrissítéseket használtak olyan hálózatokon való mozgáshoz, amelyek belső bizalmat feltételeztek. A zéró bizalom nem állította volna meg a kezdeti kompromittálódást. Korlátozhatta volna a terjedést. A bevezetés fokozatos. A legtöbb szervezet az identitással kezdi, és a mikroszegmentáció felé halad. A teljes zéró bizalom egy utazás, nem pedig vásárlás.

Zéró bizalom elvei

A zéró bizalom nem egy termék. Ez egy architektúra. Az eszközök kevésbé számítanak, mint a gondolkodásmód.


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments

No comments yet. Be the first to share a thought.

Leave a comment