Confianza cero
Enfoque de seguridad en el que estar dentro de la red no concede confianza por sí solo y cada solicitud de acceso se verifica por separado en cuanto a identidad, dispositivo y contexto.
- 01
Por qué importa
El enfoque antiguo confiaba en todo lo que estaba dentro de la red de la oficina; el trabajo en remoto, los servicios en la nube y las cuentas secuestradas invalidaron esa suposición. La confianza cero busca mantener a un atacante que consiga entrar limitado a los permisos más estrechos de la cuenta que tomó. No es un único producto, sino un principio arquitectónico aplicado paso a paso.
- 02
Ejemplo
En una empresa, la aplicación de contabilidad solo puede alcanzarse desde dispositivos de la empresa, con autenticación multifactor y únicamente con cuentas del equipo de contabilidad. Una cuenta de marketing secuestrada no puede llegar a ella en absoluto.
- 03
Error frecuente
Creer que la confianza cero es un único producto que se puede comprar. Sin un inventario de identidades, dispositivos y aplicaciones y sin permisos simplificados, ningún producto ofrece por sí solo este enfoque.
- 04
Términos relacionados
Servicios y guías relacionados
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.