Ao implementar o ZTNA, você precisa manter esses três princípios em mente:
Verifique todas as solicitações sempre com base em todos os pontos de dados disponíveis antes de autorizar um usuário ou ativo. Não confie em ninguém nem em nada implicitamente.
Use o privilégio mínimo e a elevação de privilégio just-in-time para garantir que seus usuários e ativos tenham apenas acesso suficiente para realizar seu trabalho e nada mais.
Suponha que sua rede foi violada. Planeje limitar os danos de ataques internos e externos e implemente análises e soluções de segurança para detectar e responder a ameaças.
Confira esses infográficos.
Os 7 princípios do Zero TrustAs formas tradicionais de segurança são chamadas de segurança baseada em perímetro. Isso ocorre porque eles dependem de firewalls, VPNs, etc., para criar um perímetro em torno de sua rede.
Algumas pessoas também se referem a essa segurança como a abordagem do castelo e do fosso. Tradicionalmente, quando todos trabalhavam sozinhos no escritório, essa segurança pode parecer suficiente.
No entanto, esses modelos de segurança não consideram suficientemente os riscos introduzidos pela mudança para soluções em nuvem e locais de trabalho híbridos.
Além disso, ataques baseados em credenciais e pessoas mal-intencionadas podem contornar facilmente firewalls e VPNs e causar estragos em uma rede.
A abordagem de segurança Zero Trust procura resolver isso concentrando as defesas em identidades, ativos e recursos em vez do perímetro da rede. O objetivo é impedir o acesso não autorizado aos recursos organizacionais, tornando o controle de acesso o mais granular possível.
Isso garante que mesmo que os adversários entrem na sua rede eles não serão capazes de causar muito dano. Os casos de uso Zero Trust não se limitam apenas à prevenção e mitigação de ataques cibernéticos. Essa abordagem também pode simplificar os controles de acesso e o design da rede, entre outras coisas.
O Zero Trust também simplifica o projeto de rede, eliminando várias camadas e aproximando o "perímetro" dos recursos ou ativos que estão sendo protegidos.