Ahelyett, hogy a védett szolgáltatást szokásos módon elérhetővé tenné, majd szűrné a próbálkozásokat, az SDP-rendszer hitelesíti a kérelmező identitást, értékeli az eszköz- és kontextuális jeleket, és konkrét kapcsolatot jogosít, mielőtt engedné, hogy a kérelmező elérje azt a szolgáltatást.
Az SDP jellemzően szabályzatvezérlőt, valamint kezdeményező és fogadó gazdagépeket vagy átjárókat használ. A jóváhagyás után a kényszerítő komponensek titkosított utat építenek, amely csak az engedélyezett alkalmazást vagy szolgáltatást teszi elérhetővé — nem a környező hálózatot. Ez csökkenti a nem kért felfedezést és a környezeti elérhetőséget, de a „láthatatlanság" pontatlan marketing-rövidítés: a vezérlők, átjárók, végpontok és engedélyezett szolgáltatások továbbra is megfigyelhető és támadható felületekkel rendelkeznek.
Legfontosabb pontok
Hozzáférési döntésA kérelmező identitás-, eszköz- és kontextuális bizonyítékot ad egy jogosítási komponensnek, amely a szabályzatot kiértékelve ad szűk hatókörű kapcsolódást.
KikényszerítésA kezdeményező és fogadó gazdagépek vagy átjárók a jóváhagyott szolgáltatásokra korlátozzák az engedélyezett útvonalat, és elfedhetik a többi címet és portot a szokásos felfedezés elől.
ÉletciklusA kialakítások egycsomagos jogosítást, kölcsönös hitelesítést, rövid életű hitelesítő adatokat, szegmentációt vagy folyamatos újraértékelést használhatnak; a konkrét mechanizmusok változóak.
Fontos korlátAz SDP nem teszi biztonságossá a nem biztonságos alkalmazást, a kompromittált végpontot, a gyenge identitásfolyamatot vagy a rosszul védett vezérlőt. A rendelkezésre állás és a biztonság erősen a szabályzati, vezérlési és kényszerítési komponenseken múlik, a jogosítási döntés pedig elavulhat, ahogy a kockázat változik.