Mis on Zero Trust
Turbemudel "ära kunagi usalda, kinnita alati"
Zero Trust on küberturvalisuse mudel, mis põhineb põhimõttel "ära kunagi usalda, kinnita alati." Erinevalt traditsioonilisest perimeetripõhisest turvalisusest eeldab Zero Trust, et ohud võivad eksisteerida nii võrgu sees kui ka väljaspool.
Põhiprintsiibid
- Selgesõnaline kinnitamine — iga päring kinnitatakse olenemata allikast
- Minimaalsed õigused — kasutajad saavad ainult minimaalselt vajalikud õigused
- Eelda rikkumist — arhitektuur ehitatakse võimaliku kompromiteerimise eeldusega
- Mikrosegmenteerimine — võrk jagatakse isoleeritud turvatsoonideks
- Pidev jälgimine — käitumise ja konteksti pidev kinnitamine
Põhikomponendid
- Identiteet ja autentimine — kõigi kasutajate mitmefaktoriline kinnitamine
- Seadmehaldus — olekukontroll ja poliitikale vastavus
- Andmekaitse — krüpteerimine ja teabe klassifitseerimine
- Võrguturvalisus — mikrosegmenteerimine ja liikluse jälgimine
- Analüütika ja automatiseerimine — SIEM, SOAR ohtude tuvastamiseks
Ärilised Eelised
- Riski vähendamine — võimalike rikkumiste mõju minimeerimine
- Kaugtöö tugi — turvaline juurdepääs kõikjalt
- Vastavus — GDPR, PCI DSS nõuete täitmine
- Paindlikkus — kohandumine pilv- ja hübriidtaristutega
- Nähtavus — kõigi ühenduste ja toimingute täielik läbipaistvus