Es schützt Ressourcen, indem Authentifizierung und Autorisierung zu expliziten Richtlinienentscheidungen werden, gespeist aus Identität, Gerätezustand, angeforderter Aktion, Sensitivität der Ressource und weiteren Risikosignalen.
Eine ZTA wendet Zero-Trust-Prinzipien über Inventare, Identitäts- und Gerätemanagement, Richtlinien-Entscheidungs- und -Durchsetzungskomponenten, Anwendungs- und Datenkontrollen sowie Telemetrie an. Zugriff sollte eng begrenzt und bei geänderten Bedingungen neu bewertet werden. Bereitstellungsmuster umfassen identitätsgesteuerte Gateways, Mikrosegmentierung, Software-Defined Perimeters und Ressourcenportale; kein einzelnes Produkt oder eine Topologie bildet eine ZTA.
Wichtigste Punkte
InventarDie Subjekte, Geräte, Workloads, Daten, Dienste, Kommunikationspfade und Abhängigkeiten identifizieren, die die Richtlinie regeln muss.
Entscheidung und DurchsetzungJede angeforderte Aktion gegen die Richtlinie bewerten und das Ergebnis nahe der geschützten Ressource durchsetzen — mit nur dem nötigen Zugriff.
NeubewertungRelevante Identitäts-, Geräte-, Ressourcen- und Umgebungssignale überwachen, damit eine wesentliche Änderung Zugriff ändern oder beenden kann.
Wichtige EinschränkungZero Trust beseitigt nicht jede Form von Vertrauen, garantiert keine Prävention und bedeutet nicht, dass Benutzer als bösartig behandelt werden. Falsche Inventare, gestohlene Identitäten, unzuverlässige Zustandsdaten, übermäßige Privilegien, Durchsetzungslücken und nicht verfügbare Kontrolldienste können die Architektur dennoch untergraben.