जीरो ट्रस्ट फ्रेमवर्क और डिजाइन सिद्धांत
जीरो ट्रस्ट ऐसे डिजाइन सिद्धांतों के समूह द्वारा निर्देशित होता है जो निहित भरोसे को स्पष्ट सत्यापन से बदलते हैं।
डिजाइन सिद्धांत
- निहित भरोसे को समाप्त करें
- न्यूनतम विशेषाधिकार वाला एक्सेस लागू करें
- गतिशील, नीति-आधारित एक्सेस नियंत्रण का उपयोग करें
- भरोसे वाले क्षेत्रों और सेगमेंटेशन को कम करें
- प्रत्येक अनुरोध का स्पष्ट रूप से सत्यापन करें
- निरंतर दृश्यता बनाए रखें
- संदर्भ-जागरूक एक्सेस निर्णय लागू करें
- डेटा को शुरू से अंत तक सुरक्षित रखें
स्रोत
स्लाइड में CISA के Zero Trust Maturity Model Version 2.0 का संदर्भ दिया गया है।
सुरक्षा परिणाम
जीरो ट्रस्ट आर्किटेक्चर नीति मूल्यांकन को स्पष्ट और निरंतर बनाकर लेटरल मूवमेंट, व्यापक नेटवर्क एक्सपोजर और अनधिकृत एक्सेस के जोखिम को कम करता है।