Was ist Zero Trust?
Zero Trust ist ein Architekturprinzip: Kein Zugriff gilt allein deshalb als vertrauenswürdig, weil er aus dem internen Netz kommt. Jeder Zugriff wird anhand von Identität, Gerätezustand und Kontext einzeln geprüft und erhält nur die Rechte, die für den konkreten Vorgang nötig sind.
Stand:
Das Problem, das es löst
Klassische Netzwerksicherheit arbeitet mit einer Grenze: außen ist unsicher, innen ist vertrauenswürdig. Dieses Bild trägt nicht mehr, seit Anwendungen in fremden Rechenzentren laufen, Mitarbeitende von überall arbeiten und Partner auf interne Systeme zugreifen.
Vor allem trägt es nicht gegen die häufigste Angriffsform: einen übernommenen gültigen Zugang. Wer sich mit echten Zugangsdaten anmeldet, ist per Definition „innen" – und findet dort in einer Umgebung mit vertrauenswürdigem Innenraum sehr viel offen vor.
Die drei Grundsätze
Das Prinzip lässt sich auf drei Aussagen verdichten, die alle drei unbequem sind, weil sie laufende Prüfung statt einmaliger Einrichtung verlangen.
- Ausdrücklich prüfen: Jeder Zugriff wird anhand von Identität, Gerät, Standort und Verhalten bewertet – nicht anhand des Netzsegments.
- Möglichst wenig Rechte: Zugriff nur auf das Nötige, möglichst befristet und für den konkreten Vorgang.
- Vom Vorfall ausgehen: Der Entwurf nimmt an, dass ein Zugang bereits übernommen ist – und begrenzt, wie weit er reicht.
Warum es kein Produkt ist
Zero Trust lässt sich nicht kaufen. Es beschreibt, wie Zugriffsentscheidungen getroffen werden, und berührt damit Identitätsverwaltung, Geräteverwaltung, Netzsegmentierung, Anwendungsentwurf und Protokollierung gleichzeitig. Produkte unterstützen einzelne Teile davon.
Der Begriff wird deshalb häufig als Etikett verwendet. Ein brauchbarer Prüfstein: Wenn ein Angebot verspricht, Zero Trust einzuführen, ohne vorher zu klären, welche Identitäten es gibt und wie ihre Rechte zustande kommen, ist es ein Produktangebot mit einem Architekturnamen darauf.
Womit man in einer gewachsenen Umgebung anfängt
Nicht mit der Netzsegmentierung – die ist aufwendig und wirkt spät. Der schnellere Weg führt über die Identität: starke Anmeldung für alle Zugänge, Abschaffung geteilter Konten, geregelter Umgang mit erhöhten Rechten und ein verlässlicher Austritt. Damit ist der häufigste Angriffsweg deutlich schmaler.
Danach folgen der Gerätezustand als Bedingung für den Zugriff, die Trennung besonders schützenswerter Bereiche und eine Protokollierung, die eine ungewöhnliche Zugriffsfolge überhaupt sichtbar macht. Diese Reihenfolge ist kein Dogma – sie folgt daraus, wo der Aufwand am schnellsten Wirkung zeigt.
Kurz gemerkt
- Zero Trust ersetzt die Netzgrenze durch eine Prüfung je Zugriff.
- Drei Grundsätze: ausdrücklich prüfen, möglichst wenig Rechte, vom Vorfall ausgehen.
- Es ist ein Architekturprinzip, kein Produkt – Produkte decken Teile ab.
- Der wirksamste Anfang liegt bei der Identität, nicht bei der Netzsegmentierung.
Dazu passend
Sicherheitsarchitektur
Wir entwerfen die Zugriffs- und Sicherheitsarchitektur entlang der vorhandenen Umgebung – mit einer Reihenfolge, die sich nach Wirkung richtet.
Zur LeistungsseiteWeiterlesen
Von der Frage zum Vorhaben
Wenn sich aus dem Thema eine konkrete Aufgabe ergibt: Schildern Sie die Ausgangslage. Wir ordnen ein, was zuerst dran ist.