معماری اعتماد صفر بر این اصل استوار است که «هرگز اعتماد نکن، همیشه بررسی کن». در این رویکرد، موقعیت در شبکه بهتنهایی مبنای اعتماد نیست و دسترسی به هر منبع بر اساس هویت کاربر، وضعیت دستگاه، حساسیت منبع و سیاستهای پویا تصمیمگیری میشود.
اجزای اصلی
- موتور سیاست: تصمیمگیری درباره اعطا یا رد دسترسی.
- نقطه اعمال سیاست: اعمال تصمیم در مسیر دسترسی به منبع.
- منابع داده: اطلاعات هویت، وضعیت دستگاه، اطلاعات تهدید و گزارشها.
مرجع
سند NIST SP 800-207 مفاهیم، اجزا و الگوهای استقرار معماری اعتماد صفر را تشریح میکند و مرجع مناسبی برای برنامهریزی گذار به این معماری است.
گذار تدریجی
پیادهسازی اعتماد صفر فرایندی تدریجی است که معمولاً با تقویت مدیریت هویت و احراز هویت چندعاملی، شناسایی منابع حساس و تقسیمبندی دقیقتر دسترسیها آغاز میشود.


