Что такое нулевое доверие?
Нулевое доверие — это модель безопасности с «предполагаемым нарушением»; в ее рамках архитекторы решений кибербезопасности, системные интеграторы и команды DevOps могут интегрировать основные возможности кибербезопасности во всеобъемлющую ИТ-среду, что расширяет возможности планирования и принятия решений в области кибербезопасности.
Нулевое доверие не предполагает доверия ни к каким пользователям и устройствам, независимо от того, где они находятся. В среде с нулевым доверием все пользователи и устройства должны пройти аутентификацию, прежде чем они смогут получить доступ к ресурсам организации. Вместо того, чтобы полагаться на то, где находятся пользователи, в модели нулевого доверия им необходимо доказывать, кто они.
Правильно реализованный сетевой доступ с нулевым доверием предоставляет ИТ-администраторам полную информацию обо всех пользователях, системах и устройствах. Пользователи, приложения и службы могут безопасно взаимодействовать, даже находясь в разных сетевых средах. Не имеет значения, подключаются ли пользователи из своих домов, отелей, кафе или аэропортов, или даже используют ли они свои собственные устройства. Администраторы могут точно видеть, кто подключается к сети, где они находятся и к чему получают доступ.