जीरो ट्रस्ट का अवलोकन और मूल सिद्धांत
पारंपरिक नेटवर्क सुरक्षा अक्सर यह मानती है कि कॉर्पोरेट नेटवर्क के अंदर के उपयोगकर्ता और डिवाइस भरोसेमंद हैं। जीरो ट्रस्ट इस धारणा को बदलता है।
जीरो ट्रस्ट के तहत उपयोगकर्ताओं और डिवाइस, दोनों का पहचान, संदर्भ और नीति के आधार पर लगातार मूल्यांकन किया जाता है। नेटवर्क को स्वयं भरोसेमंद सीमा नहीं माना जाता।
मुख्य अवधारणा
- अंदर का नेटवर्क स्वचालित रूप से भरोसेमंद नहीं होता
- बाहर का नेटवर्क स्वचालित रूप से अविश्वसनीय नहीं होता
- प्रत्येक एक्सेस अनुरोध के लिए भरोसे का स्पष्ट रूप से सत्यापन किया जाना चाहिए
- न्यूनतम विशेषाधिकार और संदर्भगत संकेतों के आधार पर एक्सेस दिया जाता है
तुलना
| मॉडल | भरोसे की धारणा |
|---|---|
| पारंपरिक नेटवर्क सुरक्षा | कॉर्पोरेट नेटवर्क = भरोसेमंद |
| जीरो ट्रस्ट | कॉर्पोरेट नेटवर्क = अविश्वसनीय |
मुख्य परिणाम
जीरो ट्रस्ट सुरक्षा को नेटवर्क-केंद्रित मॉडल से पहचान-केंद्रित और नीति-आधारित मॉडल में बदलता है।