Az erőforrásokat úgy védi, hogy a hitelesítést és jogosítást explicit szabályzati döntésekké teszi, amelyeket az identitás, az eszközállapot, a kért művelet, az erőforrás-érzékenység és egyéb kockázati jelek tájékoztatnak.
A ZTA a Zero Trust elveket leltárakon, identitás- és eszközkezelésen, szabályzati döntési és kényszerítési komponenseken, alkalmazás- és adatkontrollokon, valamint telemetrián keresztül alkalmazza. A hozzáférés legyen szűk hatókörű, és a körülmények változásával újraértékelt. A telepítési minták közé tartozik az identitásvezérelt átjáró, a mikroszegmentáció, a szoftveresen definiált peremek és az erőforrás-portálok; egyetlen termék vagy topológia sem alkotja a ZTA-t.
Legfontosabb pontok
LeltárAzonosítsa az alanyokat, eszközöket, workloadokat, adatokat, szolgáltatásokat, kommunikációs utakat és függőségeket, amelyeket a szabályzatnak irányítania kell.
Döntés és kikényszerítésÉrtékeljen minden kért műveletet a szabályzattal szemben, és az eredményt a védett erőforráshoz közel kényszerítse ki, csak a szükséges hozzáférést megadva.
ÚjraértékelésFigyelje a releváns identitás-, eszköz-, erőforrás- és környezeti jeleket, hogy a lényeges változás módosíthassa vagy befejezhesse a hozzáférést.
Fontos korlátA Zero Trust nem szüntet meg minden bizalmi formát, nem garantálja a megelőzést, és nem jelenti, hogy a felhasználókat rosszindulatúként kezeljük. A hibás leltárak, az ellopott identitások, a megbízhatatlan állapotadatok, a túlzott jogosultságok, a kikényszerítési rések és a nem elérhető vezérlőszolgáltatások továbbra is alááshatják az architektúrát.