Elle protège les ressources en faisant de l'authentification et de l'autorisation des décisions de politique explicites, éclairées par l'identité, la posture de l'appareil, l'action demandée, la sensibilité de la ressource et d'autres signaux de risque.
Une ZTA applique les principes Zero Trust via des inventaires, la gestion des identités et des appareils, des composants de décision et d'application de la politique, des contrôles d'applications et de données, et la télémétrie. L'accès doit être étroitement limité et réévalué lorsque les conditions changent. Les modèles de déploiement incluent les passerelles gouvernées par l'identité, la microsegmentation, les périmètres définis par logiciel et les portails de ressources ; aucun produit ni topologie unique ne constitue une ZTA.
Points clés
InventaireIdentifier les sujets, appareils, workloads, données, services, chemins de communication et dépendances que la politique doit gouverner.
Décision et applicationÉvaluer chaque action demandée contre la politique et appliquer le résultat près de la ressource protégée, en n'accordant que l'accès nécessaire.
RéévaluationSuperviser les signaux d'identité, d'appareil, de ressource et d'environnement pertinents afin qu'un changement significatif puisse modifier ou terminer l'accès.
Limite importanteLe Zero Trust n'élimine pas toute forme de confiance, ne garantit pas la prévention et ne signifie pas que les utilisateurs sont traités comme malveillants. Inventaires incorrects, identités volées, données de posture peu fiables, privilèges excessifs, lacunes d'application et services de contrôle indisponibles peuvent toujours compromettre l'architecture.