Термин от речника · Z
Zero Trust (сигурност с нулево доверие)
Определение
Моделът Zero Trust (нулево доверие) е архитектура за сигурност, базирана на принципа «Никога не доверявай, винаги проверявай» — за разлика от класическия периметричен модел, който доверява всичко, което е вътре в корпоративната мрежа. Неговите стълбове са: непрекъсната проверка на самоличността (MFA при всеки достъп), минимален привилегий (достъп строго ограничен до оперативната необходимост), микросегментация (изолация на услугите), инспекция на трафика (включително вътрешния), и мониторинг в реално време. В контекста на електронен подпис, Zero Trust се прилага на няколко нива: достъп до HSM (никой частен ключ, достъпен без силна аутентификация на оператора), достъп до пликовете (контрол, основан на самоличността на подписващия, не само на връзката) и административен достъп (временни сесии с автоматично отозване). Рамката NIST SP 800-207 и ръководството на ANSSI «Препоръки за Zero Trust» (2021) формализират изискванията във Франция.
Свързани ръководства
Свързани термини
Готови ли сте да приложите тези концепции на практика?
Certyneo ви позволява да създавате пликове за подпис, съвместими с eIDAS, с няколко клика, без инсталация.