Sıfır güven mimarisi yaklaşımı, doğrulanana kadar hiçbir bağlantının, kullanıcının veya varlığın güvenilir olmadığını varsayar. Buna karşılık, geleneksel çevre güvenlik paradigması, kimlikleri doğrulandıktan sonra bağlantılara güvenir ve tüm ağa erişim izni vererek kurumsal varlıkları potansiyel olarak siber suçlulara açık hale getirir. Dönüştürücü ve yoğun zaman alan sıfır güven projeleri, mevcut mimariyi temel alır ve yeniden işler.
Sıfır güven mimarisi, şu anda hiçbir sertifikaya veya pratik standartlara sahip olmayan gelişen bir kavramdır. Birçok işletme, Uluslararası Standardizasyon Örgütü (ISO) uyumluluğu gibi sertifikalara güvenir ve sıfır güven durumunda iyi tanımlanmış parametrelerin olmaması bir karışıklık ölçüsü yaratır.
Karışıklığa ek olarak, bazı satıcılar, sıfır güvenin mevcut ve yeni ürün ve hizmetleri kullanan ancak belirli bir ürün veya hizmet kümesinde yer almayan bir yaklaşım olduğu şeklindeki temel önermeyi göz ardı ederek, bir ürünü veya hizmeti eksiksiz bir sıfır güven çözümü olarak etiketlemektedir. Daha da kötüsü, çoğu kişi bu "sıfır güven" uygulamasını eksik temel özelliklere rağmen eski ürünlere uygulayacak.
Çeşitli sıfır güven çerçeveleri ve yaklaşımları mevcuttur. Sıfır güven bir kavramdır, ancak bir sıfır güven çerçevesinin temelleri Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) ve Gartner, Forrester, IDC ve ESG gibi analist firmalar tarafından tanımlanmıştır.
Analist firmalar, değerli rehberlikle birlikte yol haritaları sunmaya başlıyor ve kuruluşlar, sıfır güven yolculuğuna başlamak için bu kaynaklardan mükemmel bilgiler bulabiliyor.
Sıfır güven, her işletmenin kendi iş ve güvenlik ihtiyaçlarına göre uyguladığı bir dizi ilkeyle yola çıkar.
Bir sıfır güven dağıtımı, farklı bileşenlerden oluşur. Bazıları şirket içi hizmetler olabilir ve diğerleri bulut tabanlı olabilir. Uyguladığınız herhangi bir ZT mimarisinin zaman içinde kullanıma sunulacağını kabul edin. Bu dönemde, paydaşları tüm hareketli parçalar hakkında eğitmek ve sıfır güvenin açıkça tanımlanmış başlangıç ve bitiş olmadan devam eden bir çaba olduğunu iletmek çok önemlidir. BT ve iş gereksinimlerinizdeki değişiklikler ilerlemenizi bozduğundan, mimarinizi sürekli olarak yeniden değerlendirerek sıfır güven yaklaşımınızın etkisini en üst düzeye çıkarabileceğinizi unutmayın.
Uzmanlar, herkese uyan tek bir sıfır güven altyapısı olmadığını vurguluyor. Her kuruluş ve dolayısıyla her sıfır güven dağıtımı farklı olacaktır. Ek olarak, sıfır güven altyapısı tipik olarak zaman içinde bir dizi daha küçük altyapı modernizasyon projesinde uygulanır. İdeal sıfır güven modeli nadiren var olur.
Sıfır güven modelinin özelliklerinden biri dinamik doğasıdır, bu nedenle bugünün ideal ZT modeli yarın ideal olmayabilir.
NIST belgesinden örnek şema, sayfa 18. Sıfır güven modeli bileşenleri
Bir dizi veri kaynağı, erişim kararları vermede politika motoruna yardımcı olmak için girdi sağlar.
Diğer kritik başarı faktörleri
Diğer kritik hususlar, mevcut mimarinizdeki eski ve önemli bir etkisi olan bileşenlerin önceliklendirilmesini içerir. Diğer bir önemli faktör, erken sıfır güven projelerinde en sık ihmal edilen yönlerden birine odaklanmaktır: görünürlük. Sıfır güveni ilk benimseyenlerin neredeyse genel olarak belirttiği gibi, yalnızca gördüklerinize güvenebilirsiniz.
Mikro-segmentasyon uygulanabilir bir tekniktir, ancak güçlü bir sıfır güven kimlik bileşeni olmadan, segmentasyona yapılan ekstra yatırım, sıfır güven getirilerini azaltır.