Die zunehmende Nutzung der Cloud, im öffentlichen und im privaten Bereich, beim Hosting von Ressourcen und Applikationen und auch die zunehmende Arbeit im Home-Office stellen die ursprüngliche Konzeption der firmeninternen IT-Infrastruktur in Frage. Die "on-prem"- Lösung nimmt ab und wird immer mehr ausserhalb der Mauern des Unternehmens verteilt –vor allem aber ausserhalb der direkten Überwachung der IT-Teams. Die Angriffsfläche wird somit vervielfacht und dementsprechend die Verwaltung erschwert.
Die bis dato genutzten Tools wie Firewall, IDS und Proxy reagieren nicht mehr auf diese neuen, dezentralen Umgebungen und die derzeitige Zunahme an Cyber Angriffen beweist, dass wir nicht mehr standardmässig allem im internen Netzwerk vertrauen können. Um die Sicherheit und die Vertraulichkeit der Daten zu gewährleisten, ist nun also neue Philosophie gefragt.
Aus diesem Zusammenhang heraus wurde das Konzept des "Zero Trust", welches erstmals 2010 von Forrester definiert wurde, entwickelt und ist nun in vollem Gange. Die Philosophie von Zero Trust lässt sich in einem Satz mit vier Worten zusammenfassen:
"Never Trust, Always Verify".
«Zero Trust» widerspricht demnach der "Trust but Verify"-Philosophie, die in der Cyber Security seit langem gilt, aber zu Alarmierungen um jeden Preis geführt hat, egal ob relevant oder nicht. Die Teams sind häufig überfordert und echte Alarme können in der Masse der «False Positives» untergehen.
Mit «Zero Trust» versuchen wir durchgehend zu verifizieren, wer auf was und in welchem Zusammenhang zugreifen möchte. Diese Überprüfung kann an mehreren Stellen der Infrastruktur abgewickelt werden:
Das «Zero-Trust»-Konzept kann durch die Implementierung der folgenden Lösungen noch weiter ausgebaut werden:
Es wird deutlich, dass «Zero Trust» in erster Linie eine Änderung in der Denkweise bedeutet, wie man an die Sicherheit und den Zugriff auf Ressourcen im Unternehmen herangeht.
SPIE, als großer IT-Integrator, steht an vorderster Front dieser Veränderungen. Wir unterstützen Sie gerne bei dieser wichtigen Umstellung. Melden Sie sich bei uns!