Mikä on Zero Trust?
Zero Trust -malli on tietoturvakäytäntö, joka perustuu ajatukseen, ettei mihinkään käyttäjään, laitteeseen tai järjestelmään tule luottaa automaattisesti – ei edes organisaation sisällä. Sen sijaan kaikki toimijat tulee jatkuvasti varmistaa ennen kuin heille annetaan pääsy järjestelmiin ja tietoihin. Zero Trustin perusperiaatteet ovat:- Varmista kaikki: Kaikki käyttäjät, laitteet ja sovellukset tulee tunnistaa ja todentaa riippumatta siitä, ovatko ne sisäisiä vai ulkoisia.
- Pääsy vähimmäisoikeuksin: Käyttäjille ja laitteille annetaan vain ne oikeudet, joita ne ehdottomasti tarvitsevat tehtäviensä suorittamiseen.
- Oletetaan aina murto: Kaikki yhteydet ja pyynnöt on suojattava ja valvottava jatkuvasti, koska murto voi tapahtua milloin tahansa.
- Tarkkaile ja valvo jatkuvasti: Kaikkia toimintoja seurataan ja analysoidaan poikkeavuuksien havaitsemiseksi ja niihin reagoimiseksi nopeasti.
Zero Trustin Toteuttaminen
Zero Trust -mallin käyttöönotto voi sisältää useita teknologioita ja strategioita, kuten:- Monivaiheinen todennus (MFA)
- Mikrosegmentointi, joka tarkoittaa verkon jakamista pienempiin segmentteihin, joilla on omat tietoturvakäytännöt
- Käyttäytymisanalytiikka poikkeavuuksien tunnistamiseksi
- Salaus sekä siirrossa että levossa
- Vahvat identiteetin- ja pääsynhallintakäytännöt
