Раньше в ИБ царил простой подход:
«Всё, что внутри сети — безопасно. Всё, что снаружи — подозрительно».
Но времена изменились. Сейчас угрозы могут быть внутри. Утечки происходят из доверенных систем. Атаки запускаются от имени сотрудников. Поэтому модель «доверяем сети» — устарела.
Что такое Zero Trust?
Zero Trust — это принцип:
Никому и ничему не доверяй по умолчанию. Даже внутри своей сети.
Каждый пользователь, каждое устройство, каждое соединение должны проходить проверку, а доступ должен выдаваться только тогда и только туда, где это необходимо. Без исключений.
Принципы Zero Trust:
- Аутентификация и авторизация везде — не только при входе в систему.