# Mi a Zero Trust architektúra (ZTA)?

> A Zero Trust architektúra (ZTA) olyan vállalati biztonsági kialakítás, amelyben a hozzáférés nem kap implicit bizalmat pusztán a hálózati hely, az eszköztulajdonlás vagy egy korábbi bejelentkezés miatt.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/zero-trust-architecture/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az erőforrásokat úgy védi, hogy a hitelesítést és jogosítást explicit szabályzati döntésekké teszi, amelyeket az identitás, az eszközállapot, a kért művelet, az erőforrás-érzékenység és egyéb kockázati jelek tájékoztatnak.

A ZTA a Zero Trust elveket leltárakon, identitás- és eszközkezelésen, szabályzati döntési és kényszerítési komponenseken, alkalmazás- és adatkontrollokon, valamint telemetrián keresztül alkalmazza. A hozzáférés legyen szűk hatókörű, és a körülmények változásával újraértékelt. A telepítési minták közé tartozik az identitásvezérelt átjáró, a mikroszegmentáció, a szoftveresen definiált peremek és az erőforrás-portálok; egyetlen termék vagy topológia sem alkotja a ZTA-t.

### Legfontosabb pontok

- **Leltár:** Azonosítsa az alanyokat, eszközöket, workloadokat, adatokat, szolgáltatásokat, kommunikációs utakat és függőségeket, amelyeket a szabályzatnak irányítania kell.
- **Döntés és kikényszerítés:** Értékeljen minden kért műveletet a szabályzattal szemben, és az eredményt a védett erőforráshoz közel kényszerítse ki, csak a szükséges hozzáférést megadva.
- **Újraértékelés:** Figyelje a releváns identitás-, eszköz-, erőforrás- és környezeti jeleket, hogy a lényeges változás módosíthassa vagy befejezhesse a hozzáférést.
- **Fontos korlát:** A Zero Trust nem szüntet meg minden bizalmi formát, nem garantálja a megelőzést, és nem jelenti, hogy a felhasználókat rosszindulatúként kezeljük. A hibás leltárak, az ellopott identitások, a megbízhatatlan állapotadatok, a túlzott jogosultságok, a kikényszerítési rések és a nem elérhető vezérlőszolgáltatások továbbra is alááshatják az architektúrát.

### Kapcsolódó kifejezések

[Zero Trust hálózati hozzáférés (ZTNA)](<https://yellowcube.eu/hu/glossary/zero-trust-network-access/>) · [Szoftveresen definiált perem (SDP)](<https://yellowcube.eu/hu/glossary/software-defined-perimeter/>) · [Mikroszegmentáció](<https://yellowcube.eu/hu/glossary/microsegmentation/>) · [Identitás- és hozzáférés-kezelés (IAM)](<https://yellowcube.eu/hu/glossary/identity-and-access-management/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>)

### Források

[NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST SP 1800-35: Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final) · [CISA Zero Trust Maturity Model Version 2.0](https://www.cisa.gov/sites/default/files/2023-04/CISA_Zero_Trust_Maturity_Model_Version_2_508c.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

