क्या है जीरो ट्रस्ट
सुरक्षा मॉडल "कभी भरोसा न करें, हमेशा सत्यापित करें"
जीरो ट्रस्ट "कभी भरोसा न करें, हमेशा सत्यापित करें" सिद्धांत पर आधारित एक साइबर सुरक्षा मॉडल है। पारंपरिक परिधि-आधारित सुरक्षा के विपरीत, जीरो ट्रस्ट मानता है कि खतरे नेटवर्क के बाहर और अंदर दोनों जगह मौजूद हो सकते हैं।
मूल सिद्धांत
- स्पष्ट सत्यापन — प्रत्येक अनुरोध को उसके स्रोत की परवाह किए बिना सत्यापित किया जाता है
- न्यूनतम विशेषाधिकार पहुंच — उपयोगकर्ताओं को केवल न्यूनतम आवश्यक अनुमतियां प्राप्त होती हैं
- उल्लंघन मान लें — संभावित समझौते को मानकर आर्किटेक्चर बनाया जाता है
- माइक्रोसेगमेंटेशन — नेटवर्क को पृथक सुरक्षा क्षेत्रों में विभाजित किया जाता है
- निरंतर निगरानी — व्यवहार और संदर्भ का लगातार सत्यापन
प्रमुख घटक
- पहचान और प्रमाणीकरण — सभी उपयोगकर्ताओं का बहु-कारक सत्यापन
- डिवाइस प्रबंधन — स्थिति नियंत्रण और नीति अनुपालन
- डेटा सुरक्षा — एन्क्रिप्शन और सूचना वर्गीकरण
- नेटवर्क सुरक्षा — माइक्रोसेगमेंटेशन और ट्रैफिक निगरानी
- विश्लेषिकी और स्वचालन — खतरे का पता लगाने के लिए SIEM, SOAR
व्यावसायिक लाभ
- जोखिम में कमी — संभावित उल्लंघनों के प्रभाव को कम करना
- दूरस्थ कार्य समर्थन — कहीं से भी सुरक्षित पहुंच
- अनुपालन — GDPR, PCI DSS आवश्यकताओं को पूरा करना
- लचीलापन — क्लाउड और हाइब्रिड इन्फ्रास्ट्रक्चर के लिए अनुकूलन
- दृश्यता — सभी कनेक्शन और कार्यों की पूर्ण पारदर्शिता