Zero trust
Un approccio alla sicurezza in cui essere dentro la rete non garantisce alcuna fiducia di per sé e ogni richiesta di accesso viene verificata separatamente per identità, dispositivo e contesto.
- 01
Perché è importante
Il vecchio approccio si fidava di tutto ciò che stava nella rete dell'ufficio; il lavoro da remoto, i servizi cloud e gli account compromessi hanno reso quell'assunzione invalida. Zero trust punta a confinare un attaccante che entra ai permessi più ristretti dell'account di cui ha preso il controllo. Non è un singolo prodotto ma un principio architetturale applicato passo dopo passo.
- 02
Esempio
In un'azienda, l'applicazione contabile è raggiungibile solo da dispositivi aziendali, con autenticazione a più fattori e solo tramite gli account del team contabile. Un account di marketing compromesso non può raggiungerla affatto.
- 03
Errore comune
Pensare che zero trust sia un singolo prodotto da acquistare. Senza un inventario di identità, dispositivi e applicazioni e senza permessi semplificati, nessun prodotto realizza l'approccio da solo.
- 04
Termini correlati
Servizi e guide correlati
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.