Skip to main content

Що таке zero trust?

Zero Trust - це модель безпеки, яка працює за принципом: «Нікому не довіряй за замовчуванням - завжди перевіряй».

Простіше кажучи: навіть якщо користувач або пристрій уже всередині мережі, довіряти їм автоматично все одно не можна.


У чому суть Zero Trust

У класичній моделі безпеки вважалося:

  • всередині мережі - можна довіряти;
  • зовні - потрібно захищатися.

Zero Trust ламає цей підхід і каже:

  • довіри немає ні всередині, ні зовні;
  • кожен доступ перевіряється заново.

Основні принципи Zero Trust

1. Ніколи не довіряти автоматично

  • Неважливо, звідки запит: з інтернету чи з внутрішньої мережі
  • Будь-який доступ має бути перевірений

Внутрішня мережа не означає безпечна мережа


2. Завжди перевіряти

Перед доступом перевіряється:

  • користувач (хто ти?);
  • пристрій (який комп'ютер?);
  • контекст (звідки, коли, навіщо).

Часто використовується:

  • багатофакторна автентифікація (MFA),
  • перевірка пристрою,
  • контроль сесій.

3. Мінімальні привілеї

Користувач отримує:

  • тільки той доступ, який йому потрібен;
  • тільки на потрібний час.

Якщо доступ не потрібен, його немає.


4. Постійний контроль

  • доступ може бути відкликаний у будь-який момент;
  • поведінка аналізується постійно.

Наприклад: якщо поведінка стала підозрілою, сесію завершують.


Чому з'явився Zero Trust

Тому що:

  • з'явилися хмари і віддалена робота;
  • користувачі працюють з дому;
  • пристрої часто небезпечні;
  • злам одного вузла дає доступ до всієї мережі.

Zero Trust знижує збитки навіть у разі зламу.


Приклад простими словами

Без Zero Trust:

«Ти всередині мережі - проходь куди хочеш»

З Zero Trust:

«Доведи, хто ти, з якого пристрою і навіщо - і тільки потім отримаєш доступ»


Де застосовується Zero Trust

  • корпоративні мережі;
  • хмарні сервіси;
  • VPN нового покоління;
  • доступ до критичних систем.

Коротка відповідь

Для співбесіди
Premium

Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.