Sanasto

Zero Trust -asento

Nollaluottamus on tietoturvakehys, jossa oletetaan, että mihinkään organisaation verkossa tai sen ulkopuolella olevaan yksikköön ei voida oletusarvoisesti luottaa.

Sen sijaan jokainen käyttäjä, laite ja sovellus on jatkuvasti tarkistettava ja todennettava ennen kuin niille myönnetään pääsy resursseihin. Toisin kuin perinteisissä turvamalleissa, joissa turvaudutaan kehäpuolustukseen, Zero Trust korostaa tiukkaa pääsynvalvontaa, vähimpien oikeuksien periaatteita ja jatkuvaa seurantaa sisäisten ja ulkoisten uhkien torjumiseksi.

Nollaluottamusjärjestelmän keskeisiä periaatteita ovat muun muassa seuraavat:

  • Henkilöllisyyksien ja laitteiden tarkistaminen jatkuvasti.
  • Pääsyn rajoittaminen vain välttämättömään (pienin etuoikeus).
  • Kaikkien toimintojen seuranta ja kirjaaminen poikkeamien varalta.

Nollaluottamusperiaatteen toteuttaminen edellyttää seuraavaa:

  • Monitekijätodennuksen (MFA) käyttäminen.
  • Verkkojen segmentointi sivuttaisliikkeiden rajoittamiseksi.
  • Salaus ja tiukat käyttöoikeuskäytännöt.

Zero Trust -lähestymistapa auttaa organisaatioita vahvistamaan tietoturvaa minimoimalla tietoturvaloukkausten riskin, vaikka hyökkääjät onnistuisivatkin ohittamaan suojaukset.

Sanasto

Sukella Exclusive Networksin kattavaan kyberturvallisuus- ja IT-sanastoon.

Takaisin sanastoon

Tietopohja

Pysy ajan tasalla uusista ideoista ja raporteista ja pysy ajan tasalla uusimmista kyberturvallisuuden suuntauksista.

Tietopohja

Aloita liiketoimintasi kasvattaminen

Tarvitsitpa sitten tarjousta, neuvoja, halusitpa kumppaniksi tai halusitpa hyödyntää maailmanlaajuisia palveluitamme, me autamme sinua.

Ota yhteyttä