Модель нулевого доверия (Zero Trust) широко распространена, но часто дает сбои на практике. Организации инвестируют в идентификацию, но забывают о контроле трафика. Проблемы возникают на уровне входа, балансировщиков и межсервисного взаимодействия. — csoonline.com Концепция нулевого доверия (Zero Trust) стала одной из наиболее распространенных моделей безопасности в корпоративных средах. Организации вкладывают значительные средства в системы идентификации, политики доступа и современные инструменты безопасности. На бумаге эти среды выглядят хорошо защищенными. Однако во время инцидентов часто проявляется иная реальность. Я работал с организациями, где инициативы нулевого доверия были полностью реализованы с точки зрения идентификации и политик. Были определены элементы управления доступом. Потоки аутентификации были надежными. Требования соответствия были выполнены. Но когда что-то шло не так, постоянно возникал один и тот же вопрос. Как этот трафик вообще смог пройти? Ответ часто быва
Почему большинство архитектур “zero-trust” терпят крах на уровне трафика
3 дня назад3 дня назад
3 мин