जीरो ट्रस्ट फ्रेमवर्क और डिजाइन सिद्धांत

जीरो ट्रस्ट ऐसे डिजाइन सिद्धांतों के समूह द्वारा निर्देशित होता है जो निहित भरोसे को स्पष्ट सत्यापन से बदलते हैं।

डिजाइन सिद्धांत

  • निहित भरोसे को समाप्त करें
  • न्यूनतम विशेषाधिकार वाला एक्सेस लागू करें
  • गतिशील, नीति-आधारित एक्सेस नियंत्रण का उपयोग करें
  • भरोसे वाले क्षेत्रों और सेगमेंटेशन को कम करें
  • प्रत्येक अनुरोध का स्पष्ट रूप से सत्यापन करें
  • निरंतर दृश्यता बनाए रखें
  • संदर्भ-जागरूक एक्सेस निर्णय लागू करें
  • डेटा को शुरू से अंत तक सुरक्षित रखें

स्रोत

स्लाइड में CISA के Zero Trust Maturity Model Version 2.0 का संदर्भ दिया गया है।

सुरक्षा परिणाम

जीरो ट्रस्ट आर्किटेक्चर नीति मूल्यांकन को स्पष्ट और निरंतर बनाकर लेटरल मूवमेंट, व्यापक नेटवर्क एक्सपोजर और अनधिकृत एक्सेस के जोखिम को कम करता है।