Ce înseamnă zero trust și de ce este tot mai folosit în securitatea IT

Zero trust este un model de securitate IT construit pe principiul că niciun utilizator, dispozitiv sau serviciu nu ar trebui considerat automat de încredere doar pentru că se află în interiorul rețelei unei organizații. Accesul la resurse este verificat în funcție de identitate, dispozitiv, context și nivelul de autorizare. Practic, simpla conectare la rețeaua companiei nu trebuie să ofere acces implicit la toate sistemele disponibile.

Modelul a devenit relevant deoarece infrastructura IT modernă nu mai are un perimetru clar. Angajații lucrează de acasă, aplicațiile rulează în cloud, furnizorii externi primesc acces la anumite sisteme, iar datele sunt distribuite între numeroase servicii. În acest context, protejarea exclusivă a „graniței” rețelei nu mai este suficientă. Zero trust urmărește să controleze fiecare acces în funcție de riscul și necesitatea lui.

Cum funcționează modelul zero trust?

Zero trust nu reprezintă un singur produs software care poate fi instalat și activat. Este o arhitectură de securitate implementată printr-o combinație de politici, tehnologii și procese.

Identitatea utilizatorului ocupă un rol central. Înainte de acordarea accesului, sistemele pot verifica autentificarea, permisiunile și contextul solicitării. Autentificarea multifactor adaugă un nivel suplimentar de protecție, astfel încât compromiterea unei parole să nu ofere automat acces atacatorului.

Și dispozitivul poate fi evaluat. Un laptop administrat de companie, actualizat și protejat corespunzător, poate primi un nivel diferit de acces față de un dispozitiv necunoscut. În funcție de arhitectură, pot fi analizate inclusiv locația aproximativă, comportamentul utilizatorului sau caracteristicile sesiunii.

Principiul accesului cu privilegii minime

O componentă importantă a zero trust este „least privilege”, adică acordarea celui mai redus nivel de acces necesar pentru îndeplinirea unei sarcini. Un angajat din marketing, de exemplu, nu are nevoie în mod normal de acces administrativ la infrastructura financiară sau la serverele de producție.

Limitarea privilegiilor reduce suprafața de atac. Dacă un cont este compromis, atacatorul nu ar trebui să poată naviga fără restricții prin întreaga infrastructură.

Permisiunile trebuie revizuite periodic. Rolurile angajaților se schimbă, proiectele se încheie, iar colaboratorii externi nu mai au nevoie de acces după finalizarea contractelor. Conturile și privilegiile rămase active inutil pot deveni vulnerabilități importante.

Microsegmentarea limitează deplasarea atacatorilor

În rețelele tradiționale, compromiterea unui sistem poate facilita accesul către alte resurse din aceeași infrastructură. Zero trust încearcă să reducă această posibilitate prin segmentarea mediului și controlarea comunicațiilor dintre diferitele componente.

Microsegmentarea presupune împărțirea infrastructurii în zone mai mici, pentru care sunt definite politici specifice. Un server sau o aplicație nu poate comunica automat cu orice altă componentă doar pentru că aparține aceleiași organizații.

Avantajul devine evident în cazul unui incident. Dacă un atacator compromite un dispozitiv, segmentarea și controalele de acces pot limita deplasarea laterală către alte sisteme și pot reduce impactul potențial.

De ce este zero trust tot mai important pentru cloud?

Adoptarea serviciilor cloud a schimbat modul în care organizațiile își gestionează resursele digitale. Aplicațiile și datele pot exista simultan în infrastructura proprie, în mai multe servicii cloud și pe dispozitivele angajaților.

Într-un asemenea mediu, conceptul clasic de rețea internă sigură devine dificil de aplicat. Zero trust mută accentul de la poziția utilizatorului în rețea către identitatea acestuia și către resursa solicitată.

Acest lucru este relevant și pentru munca remote. Angajatul poate accesa aceleași aplicații din birou, de acasă sau în timpul unei deplasări, dar accesul poate fi verificat și adaptat în funcție de context.

Ce tehnologii sunt folosite într-o arhitectură zero trust?

Implementarea poate include sisteme de gestionare a identităților și accesului, autentificare multifactor, soluții pentru securitatea endpoint-urilor, monitorizarea activității și instrumente de segmentare a rețelei.

Criptarea datelor și gestionarea corectă a privilegiilor sunt, de asemenea, componente importante. Jurnalele de securitate permit echipelor IT să observe activități neobișnuite și să investigheze incidentele.

Automatizarea poate contribui la aplicarea rapidă a politicilor. De exemplu, o autentificare cu caracteristici neobișnuite poate declanșa verificări suplimentare sau poate determina restricționarea temporară a accesului.

Zero trust nu elimină toate riscurile

Implementarea acestui model nu face o organizație invulnerabilă. Configurările incorecte, aplicațiile vulnerabile, phishingul și dispozitivele compromise rămân riscuri care trebuie gestionate.

Nici introducerea simultană a unui număr mare de restricții nu reprezintă neapărat o strategie eficientă. Controalele excesive pot afecta productivitatea și pot determina utilizatorii să caute metode de evitare a procedurilor. Implementarea trebuie realizată gradual, pornind de la inventarierea resurselor și identificarea datelor critice.

Zero trust oferă o abordare adaptată infrastructurilor IT în care utilizatorii, dispozitivele și aplicațiile sunt distribuite în numeroase medii. Verificarea accesului, privilegiile minime și segmentarea pot limita efectele compromiterii unui cont sau sistem. Pentru rezultate eficiente, organizațiile trebuie să își evalueze corect infrastructura, să urmeze practici și standarde recunoscute și să trateze zero trust ca pe un proces continuu. În cazul infrastructurilor complexe, consultarea specialiștilor în securitate cibernetică poate ajuta la implementarea controalelor potrivite fără a compromite funcționarea normală a organizației.

Autor • Admin

Alte Articole