محتوای نمونه
فناوری‌های نوین امنیتی

معماری اعتماد صفر (Zero Trust)

رویکردی که در آن هیچ کاربر، دستگاه یا جریان شبکه‌ای به‌طور پیش‌فرض قابل‌اعتماد نیست و هر درخواست دسترسی به‌صورت پویا ارزیابی می‌شود.

معماری اعتماد صفر بر این اصل استوار است که «هرگز اعتماد نکن، همیشه بررسی کن». در این رویکرد، موقعیت در شبکه به‌تنهایی مبنای اعتماد نیست و دسترسی به هر منبع بر اساس هویت کاربر، وضعیت دستگاه، حساسیت منبع و سیاست‌های پویا تصمیم‌گیری می‌شود.

اجزای اصلی

  • موتور سیاست: تصمیم‌گیری درباره اعطا یا رد دسترسی.
  • نقطه اعمال سیاست: اعمال تصمیم در مسیر دسترسی به منبع.
  • منابع داده: اطلاعات هویت، وضعیت دستگاه، اطلاعات تهدید و گزارش‌ها.

مرجع

سند NIST SP 800-207 مفاهیم، اجزا و الگوهای استقرار معماری اعتماد صفر را تشریح می‌کند و مرجع مناسبی برای برنامه‌ریزی گذار به این معماری است.

گذار تدریجی

پیاده‌سازی اعتماد صفر فرایندی تدریجی است که معمولاً با تقویت مدیریت هویت و احراز هویت چندعاملی، شناسایی منابع حساس و تقسیم‌بندی دقیق‌تر دسترسی‌ها آغاز می‌شود.

اعتماد صفرNIST SP 800-207مدیریت هویتتقسیم‌بندی خرد