AngelStone
Security

Zero Trust

Auch bekannt als: Niemals vertrauen, immer prüfen

Sicherheitsmodell, das keinem Zugriff allein aufgrund seines Ursprungs vertraut.

Zero Trust ist ein Sicherheitsmodell, das keinem Zugriff allein aufgrund seines Ursprungs vertraut, sondern jede Anfrage einzeln prüft. Es löst das klassische Perimetermodell ab, das das interne Netz als vertrauenswürdig behandelte und den Schutz an dessen Grenze konzentrierte; mit Cloud-Diensten, mobiler Arbeit und Fremdzugängen ist diese Grenze verschwunden.

Die Leitsätze lauten: niemals vertrauen, immer prüfen, minimale Rechte vergeben und von einem bereits erfolgten Einbruch ausgehen. Geprüft wird bei jedem Zugriff die Identität des Nutzers, der Zustand des Geräts, der Kontext aus Ort und Zeit sowie die Sensibilität der angefragten Ressource, woraus sich die Entscheidung ergibt. Praktisch umgesetzt wird das über starke Authentifizierung, feingliedrige Berechtigungen, Netzwerksegmentierung und durchgängige Protokollierung.

Zero Trust ist kein Produkt, sondern ein Zielbild, das schrittweise erreicht wird; der lohnendste erste Schritt ist meist die Reduktion überzogener Berechtigungen, weil sie nichts kostet und den Schaden eines übernommenen Kontos unmittelbar begrenzt.

Aus der Praxis

Begriffe sind das eine. Umsetzung das andere.

Wir übersetzen Technologie in Lösungen, die zu deinem Geschäft passen — aus Wien für den DACH-Raum.

Projekt besprechen