Що таке zero trust?
Zero Trust - це модель безпеки, яка працює за принципом: «Нікому не довіряй за замовчуванням - завжди перевіряй».
Простіше кажучи: навіть якщо користувач або пристрій уже всередині мережі, довіряти їм автоматично все одно не можна.
У чому суть Zero Trust
У класичній моделі безпеки вважалося:
- всередині мережі - можна довіряти;
- зовні - потрібно захищатися.
Zero Trust ламає цей підхід і каже:
- довіри немає ні всередині, ні зовні;
- кожен доступ перевіряється заново.
Основні принципи Zero Trust
1. Ніколи не довіряти автоматично
- Неважливо, звідки запит: з інтернету чи з внутрішньої мережі
- Будь-який доступ має бути перевірений
Внутрішня мережа не означає безпечна мережа
2. Завжди перевіряти
Перед доступом перевіряється:
- користувач (хто ти?);
- пристрій (який комп'ютер?);
- контекст (звідки, коли, навіщо).
Часто використовується:
- багатофакторна автентифікація (MFA),
- перевірка пристрою,
- контроль сесій.
3. Мінімальні привілеї
Користувач отримує:
- тільки той доступ, який йому потрібен;
- тільки на потрібний час.
Якщо доступ не потрібен, його немає.
4. Постійний контроль
- доступ може бути відкликаний у будь-який момент;
- поведінка аналізується постійно.
Наприклад: якщо поведінка стала підозрілою, сесію завершують.
Чому з'явився Zero Trust
Тому що:
- з'явилися хмари і віддалена робота;
- користувачі працюють з дому;
- пристрої часто небезпечні;
- злам одного вузла дає доступ до всієї мережі.
Zero Trust знижує збитки навіть у разі зламу.
Приклад простими словами
Без Zero Trust:
«Ти всередині мережі - проходь куди хочеш»
З Zero Trust:
«Доведи, хто ти, з якого пристрою і навіщо - і тільки потім отримаєш доступ»
Де застосовується Zero Trust
- корпоративні мережі;
- хмарні сервіси;
- VPN нового покоління;
- доступ до критичних систем.
Коротка відповідь
Для співбесідиКоротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.