IT-Sicherheit

Zero Trust

Auch bekannt als: Zero-Trust-Modell · Zero-Trust-Sicherheit

Kurz erklärt

Zero Trust ist ein Sicherheitsmodell, das keinem Gerät und keiner Anfrage automatisch vertraut, nur weil sie aus dem internen Netz kommt.

Zero Trust ist ein Sicherheitsmodell, bei dem der Ort einer Anfrage – innerhalb oder außerhalb des Firmennetzes – keine Rolle mehr dabei spielt, ob sie vertrauenswürdig ist. Stattdessen wird jede Anfrage einzeln geprüft, unabhängig davon, ob sie vom Büro-Notebook oder von einem Gerät im Homeoffice kommt. Das US-Standardisierungsinstitut NIST beschreibt dieses Modell in seinem Dokument SP 800-207 mit dem Grundsatz 'never trust, always verify'.

In der Praxis bedeutet das: Statt sich einmal am VPN anzumelden und danach im ganzen internen Netz frei bewegen zu können, muss sich ein Nutzer oder ein Gerät bei jedem einzelnen Zugriff auf eine Anwendung erneut ausweisen. Dazu gehören meist mehrere Faktoren wie Passwort und ein zweiter Nachweis über ein Gerät, kombiniert mit Regeln, welches Gerät auf welche Anwendung zugreifen darf. Zero Trust ist damit kein einzelnes Produkt, sondern eine Kombination aus Identitätsprüfung, Gerätekontrolle und feingranularen Zugriffsregeln.

Ein verbreitetes Missverständnis ist, Zero Trust mit einem einzelnen gekauften Produkt gleichzusetzen – tatsächlich ist es ein schrittweiser Umbau bestehender Zugriffe, der selten von einem Tag auf den anderen abgeschlossen ist. Ebenso falsch ist die Annahme, ein internes Netz brauche deshalb keine Firewall mehr; Zero Trust ergänzt bestehende Schutzmaßnahmen, ersetzt sie aber nicht.

Was das im Betrieb heißt

Für einen KMU-Betrieb wird Zero Trust vor allem dort relevant, wo Mitarbeitende von unterschiedlichen Orten und Geräten auf Cloud-Anwendungen und interne Systeme zugreifen, etwa im Homeoffice oder unterwegs. Ein Anzeichen, dass das Modell fehlt, ist ein VPN-Zugang, der nach der Anmeldung uneingeschränkten Zugriff auf das gesamte interne Netz erlaubt. NDVDL setzt Zero-Trust-Elemente wie Mehrfaktor-Authentifizierung und feingranulare Zugriffsregeln schrittweise in bestehenden Netzwerken um.

Ist das bei Ihnen sauber gelöst?

Wir schauen uns an, wie es bei Ihnen tatsächlich aussieht — und sagen ehrlich, ob etwas zu tun ist.

IT-Sicherheit & Firewall

Ein Begriff aus Ihrem Angebot fehlt hier?

Schicken Sie uns die Stelle, die Sie nicht verstehen. Wir erklären sie — ohne dass daraus gleich ein Auftrag werden muss.