Chráni prostriedky robiením autentifikácie a autorizácie explicitnými politickými rozhodnutiami informovanými identitou, stavom zariadenia, žiadanou akciou, citlivosťou prostriedku a inými signálmi rizika.
ZTA uplatňuje princípy nulovej dôvery cez inventáre, správu identít a zariadení, komponenty rozhodovania a vymáhania politiky, kontroly aplikácií a údajov a telemetriu. Prístup má byť úzko vymedzený a prehodnocovaný, keď sa podmienky menia. Vzory nasadenia zahŕňajú identitou riadené brány, mikrosegmentáciu, softvérovo definované perimetre a prostriedkové portály; žiadny jediný produkt alebo topológia netvorí ZTA.
Kľúčové body
InventárIdentifikovať subjekty, zariadenia, úlohy, údaje, služby, komunikačné cesty a závislosti, ktoré politika musí riadiť.
Rozhodnutie a vymáhanieHodnotiť každú žiadanú akciu voči politike a vymáhať výsledok blízko chráneného prostriedku, pričom sa udeľuje len potrebný prístup.
PrehodnocovanieMonitorovať relevantné signály identity, zariadenia, prostriedku a prostredia tak, aby zmysluplná zmena mohla prístup zmeniť alebo ukončiť.
Dôležité obmedzenieNulová dôvera neeliminuje každú formu dôvery, negarantuje prevenciu ani neznamená, že používatelia sú považovaní za škodlivých. Nesprávne inventáre, ukradnuté identity, nespoľahlivé údaje stavu, nadmerné privilégiá, medzery vymáhania a nedostupné kontrolné služby môžu architektúru stále podrývať.