Zero Trust ist ein strategisches Sicherheitskonzept und -rahmenwerk, das auf dem Prinzip basiert, dass kein implizites Vertrauen an Entitäten, Vermögenswerte, Benutzerkonten oder digitale Vermögenswerte oder Verbindungen allein aufgrund einfacher Faktoren gewährt wird. Abhängig von der Richtlinienkonfiguration umfassen diese Faktoren physische oder Netzwerkstandorte, wie lokale Netzwerke im Vergleich zum Internet, oder den Besitz von Vermögenswerten, wie unternehmens- oder persönlich im Besitz.
Zero-Trust-Richtlinien erfordern, dass alle Entitäten, ob innerhalb oder außerhalb des Netzwerks der Organisation, authentifiziert, autorisiert und kontinuierlich auf Sicherheitskonfiguration und -haltung validiert werden, bevor sie Zugang zu Anwendungen und Daten erhalten oder aufrechterhalten. Es erfordert weiterhin, dass diese Entitäten in isolierte und verwaltete Segmente innerhalb einer Infrastruktur platziert werden und dass ihr Zugang zu Vermögenswerten oder Netzwerkenklaven auf Sitzungen basiert und von Richtlinienkontrollen abhängt.
Zero-Trust-Plattformen umfassen umfassende Funktionen wie Identitäts- und Zugriffsmanagement (IAM), Gerätesicherheit, Netzwerksicherheit, Datensicherheit, Anwendungssicherheit, Sichtbarkeit und Analytik, Automatisierungs- und Orchestrierungsfähigkeiten, Integration und Interoperabilität sowie Compliance- und Richtlinienmanagement.
Um sich für die Aufnahme in die Kategorie der Zero-Trust-Plattformen zu qualifizieren, muss ein Produkt:
Dem Prinzip „niemals vertrauen, immer verifizieren“ folgen, indem granulare Berechtigungen basierend auf Benutzerrollen, Inhalten und Richtlinien ermöglicht werden
Identitätsbasierte Kontrollen mit starker Authentifizierung durchsetzen, wie Single Sign-On (SSO) und Multi-Faktor-Authentifizierung (MFA), bevor der Zugriff auf Workloads gewährt wird
Vertrauen kontinuierlich bewerten, indem das Verhalten in der Sicherheitslage in Echtzeit überwacht wird
Zero-Trust-Netzwerkzugang bieten, um sicherzustellen, dass Benutzer nur auf autorisierte Anwendungen oder Ressourcen zugreifen können