जीरो ट्रस्ट का अवलोकन और मूल सिद्धांत

पारंपरिक नेटवर्क सुरक्षा अक्सर यह मानती है कि कॉर्पोरेट नेटवर्क के अंदर के उपयोगकर्ता और डिवाइस भरोसेमंद हैं। जीरो ट्रस्ट इस धारणा को बदलता है।

जीरो ट्रस्ट के तहत उपयोगकर्ताओं और डिवाइस, दोनों का पहचान, संदर्भ और नीति के आधार पर लगातार मूल्यांकन किया जाता है। नेटवर्क को स्वयं भरोसेमंद सीमा नहीं माना जाता।

मुख्य अवधारणा

  • अंदर का नेटवर्क स्वचालित रूप से भरोसेमंद नहीं होता
  • बाहर का नेटवर्क स्वचालित रूप से अविश्वसनीय नहीं होता
  • प्रत्येक एक्सेस अनुरोध के लिए भरोसे का स्पष्ट रूप से सत्यापन किया जाना चाहिए
  • न्यूनतम विशेषाधिकार और संदर्भगत संकेतों के आधार पर एक्सेस दिया जाता है

तुलना

मॉडलभरोसे की धारणा
पारंपरिक नेटवर्क सुरक्षाकॉर्पोरेट नेटवर्क = भरोसेमंद
जीरो ट्रस्टकॉर्पोरेट नेटवर्क = अविश्वसनीय

मुख्य परिणाम

जीरो ट्रस्ट सुरक्षा को नेटवर्क-केंद्रित मॉडल से पहचान-केंद्रित और नीति-आधारित मॉडल में बदलता है।