Zero Trust
Ein Sicherheitsansatz, bei dem sich im Netzwerk zu befinden für sich genommen kein Vertrauen begründet und jede Zugriffsanfrage gesondert auf Identität, Gerät und Kontext geprüft wird.
- 01
Warum es wichtig ist
Der alte Ansatz vertraute allem innerhalb des Büronetzwerks; Arbeiten außerhalb des Büros, Cloud-Dienste und gekaperte Konten machten diese Annahme ungültig. Zero Trust zielt darauf ab, einen eingedrungenen Angreifer auf die engsten Berechtigungen des übernommenen Kontos zu beschränken. Es ist kein einzelnes Produkt, sondern ein architektonisches Prinzip, das schrittweise umgesetzt wird.
- 02
Beispiel
In einem Unternehmen ist die Buchhaltungsanwendung nur von Unternehmensgeräten aus, mit Multi-Faktor-Authentifizierung und nur mit Konten des Buchhaltungsteams erreichbar. Ein gekapertes Marketing-Konto kann sie überhaupt nicht erreichen.
- 03
Häufiger Fehler
Zero Trust für ein einzelnes Produkt zu halten, das man kaufen kann. Ohne ein Inventar von Identitäten, Geräten und Anwendungen und ohne vereinfachte Berechtigungen liefert kein Produkt diesen Ansatz für sich allein.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.